Новая версия Lumma Stealer: уязвимости и методы защиты

Новая версия Lumma Stealer: уязвимости и методы защиты

Изображение: www.esentire.com

21 января 2025 года в экосистеме Malware-as-a-Service (MaaS) были зафиксированы значительные изменения в Lumma Stealer, вредоносном программном обеспечении, активно использующемся на подпольных русскоязычных форумах. Последние обновления Lumma представляют собой серьезную угрозу для пользователей и организаций, так как они включают в себя новые методы шифрования и утечки конфиденциальной информации.

Ключевые Изменения в Lumma Stealer

В новой версии Lumma Stealer для расшифровки конфигурации используется шифр ChaCha20, что повышает уровень защиты выходных данных. К важным аспектам обновленной версии относятся:

  • Использование Python-скрипта для извлечения нового формата конфигурации;
  • Метод ClickFix для получения начального доступа;
  • Распространение вредоносных PowerShell-команд хакерами;
  • Новая подпрограмма ChaCha20, требующая специфических параметров для расшифровки.

Методы Заражения пользователей

Ловкость хакеров при использовании метода ClickFix проявляется в том, что пользователи обманом заставляются выполнять вредоносные команды. Обычно это происходит следующим образом:

  1. Пользователь перенаправляется на скомпрометированный веб-сайт;
  2. Вредоносная команда сохраняется в буфере обмена;
  3. Пользователю предлагается запустить команду, используя сочетание клавиш «Windows Key + R»;
  4. Команда вставляется с помощью «Ctrl + V», и выполняется нажатием «Enter».

Рекомендации по Устойчивости к Атакам

Из-за сложного характера усовершенствований Lumma Stealer, организациям настоятельно рекомендуется:

  • Использовать предоставленный eSentire сценарий расшифровки для нового формата конфигурации;
  • Мониторить и анализировать данные с помощью информации, представленной в отчете TRU;
  • Адаптировать свои меры безопасности в соответствии с меняющимися тактиками хакеров.

Следуя данным рекомендациям, организации могут значительно повысить свою защиту и снизить риски, связанные с вредоносным ПО, таким как Lumma Stealer.

Отчет получен из сервиса CTT Report Hub. Права на отчет принадлежат его владельцу.

Ознакомиться подробнее с отчетом можно по ссылке.

Технологии киберугроз
Автор: Технологии киберугроз
Технологии киберугроз – технологическая компания, специализирующаяся на решениях по анализу угроз для предприятий любого размера. Мы собираем, нормализуем, обогащаем информацию о киберугрозах со всего мира. Нашими источниками являют более 260 открытых фидов, более 100 открытых поставщиков Threat Intelligence-отчетов, открытые online sandbox, социальные сети и репозитории GitHub. Мы также предоставляем ряд сервисов по: семантическом анализу Threat Intelligence-отчетов и приведения их в машиночитаемый формат STIX 2.1, проверки IoC на потенциальные ложноположительные сработки, а также получению WHOIS-записей для доменных имен.
Комментарии: