...

Microsoft lidera una acción global contra Lumma Stealer, el malware favorito de los ciberdelincuentes

Rate this post

El 13 de mayo de 2025, Microsoft dio un golpe contundente contra el crimen digital al liderar una operación global para desmantelar Lumma Stealer, un malware utilizado por cientos de ciberdelincuentes para robar datos sensibles como contraseñas, tarjetas de crédito, cuentas bancarias y billeteras de criptomonedas.

Lumma Stealer

Lumma Stealer se ha convertido en una de las herramientas preferidas de los hackers debido a su facilidad de distribución, su capacidad para evadir detecciones y su habilidad para sortear ciertas defensas de seguridad. Este malware, que ha infectado más de 394000 PC con Windows entre marzo y mayo de 2025, se propaga a través de correos de phishing y publicidad maliciosa, a menudo haciéndose pasar por marcas confiables como Microsoft o Booking.com. Su versatilidad ha permitido a actores maliciosos, incluidos grupos notorios como Octo Tempest, utilizarlo para extorsionar escuelas, vaciar cuentas bancarias y interrumpir servicios críticos.

La operación, respaldada por un fallo judicial del Tribunal del Distrito Norte de Georgia, permitió a Microsoft desactivar y bloquear aproximadamente 2300 dominios maliciosos que formaban la infraestructura de Lumma.

Además, el Departamento de Justicia de EE.UU. confiscó la estructura central de mando del malware y desmanteló los mercados donde se vendía a otros delincuentes. La colaboración internacional fue clave: el Centro Europeo de Cibercrimen de Europol (EC3) y el Centro de Control de Cibercrimen de Japón (JC3) apoyaron la suspensión de infraestructuras locales de Lumma

El impacto de Lumma va más allá de los números. Este malware no solo roba datos, sino que facilita ataques de ransomware que han afectado a hospitales, escuelas y gobiernos locales.

Lumma Stealer

Su creador, conocido como Shamel, ha operado con descaro, comercializando Lumma con un logotipo de un pájaro y el eslogan “ganar dinero con nosotros es fácil”, atrayendo a unos 400 clientes activos, según una entrevista de 2023. La acción de Microsoft busca no solo interrumpir estas operaciones, sino también enviar un mensaje claro: los ciberdelincuentes enfrentarán consecuencias legales y técnicas.

Para protegerse, Microsoft recomienda a usuarios y organizaciones implementar autenticación multifactor (MFA) resistente al phishing, mantener actualizado el software antivirus y ser cautelosos con enlaces y adjuntos en correos electrónicos. La compañía también destaca la importancia de la colaboración público-privada, trabajando con empresas como ESET, Bitsight, Lumen, Cloudflare, CleanDNS y GMO Registry para desmantelar infraestructuras maliciosas rápidamente.

Photo of Equipo-Noticias

Equipo-Noticias

Apasionado de la informática desde los 14 años. Me encanta todo lo que tenga 0 y 1.

Deja una respuesta

Tu dirección de correo electrónico no será publicada.Los campos obligatorios están marcados con *

Botón volver arriba