ESET: популярность инфостилера Lumma Stealer у хакеров выросла на 369%

изображение: recraft
По данным компании ESET, занимающейся кибербезопасностью, во второй половине 2024 года вредоносная программа для кражи информации Lumma Stealer начала пользоваться всё большей популярностью у киберпреступников. Lumma Stealer впервые проявился в 2022 году и в конечном итоге вошёл в десятку самых популярных вредоносных программ для кражи информации, обнаруженных продуктами ESET во второй половине 2024 года.
В настоящее время вредоносное ПО Lumma Stealer нацелено на браузерные расширения двухфакторной аутентификации (2FA), учетные данные пользователей и криптовалютные кошельки.
В ESET отметили, что популярностью у хакеров также пользуется инфостилер Formbook, также называемый XLoader. Вредонос активен с 2016 года, но по-прежнему часто используется киберпреступниками, поскольку, будучи вредоносным ПО как услугой (MaaS), он находится в постоянной разработке.
Несмотря на то, что сервис «инфостилер как услуга» Redline Stealer был обезврежен международными правоохранительными органами в октябре 2024 года в рамках операции «Магнус», по данным ESET, ожидается, что его устранение приведёт к расширению других подобных угроз.
Исследователь вредоносного ПО ESET Александр Коте Сирза заявил в отчёте об угрозах за второе полугодие 2024 года, что создатель инфокрада RedLine вряд ли попытается возродить вредоносное ПО. По словам эксперта, аффилированные лица RedLine, вероятно, также захотят двигаться дальше, поскольку у правоохранительных органов теперь есть база данных с их именами пользователей и последними использованными IP-адресами. Аналитик также отметил, что в целом можно ожидать, что вакуум, образовавшийся после ликвидации RedLine, приведёт к всплеску активности других похитителей информации MaaS.
Что касается программ-вымогателей, то в своём отчёте компания ESET отметила, что после устранения IT-инфраструктуры вируса-вымогателя LockBit образовался вакуум, который заполняют другие злоумышленники. Примечательно, что во второй половине 2024 года доминирующим стал вирус-вымогатель RansomHub. По словам аналитиков ESET, «к концу второй половины 2024 года число жертв составило сотни».



