Новая версия Lumma Stealer: уязвимости и методы защиты

Изображение: www.esentire.com
21 января 2025 года в экосистеме Malware-as-a-Service (MaaS) были зафиксированы значительные изменения в Lumma Stealer, вредоносном программном обеспечении, активно использующемся на подпольных русскоязычных форумах. Последние обновления Lumma представляют собой серьезную угрозу для пользователей и организаций, так как они включают в себя новые методы шифрования и утечки конфиденциальной информации.
Ключевые Изменения в Lumma Stealer
В новой версии Lumma Stealer для расшифровки конфигурации используется шифр ChaCha20, что повышает уровень защиты выходных данных. К важным аспектам обновленной версии относятся:
- Использование Python-скрипта для извлечения нового формата конфигурации;
- Метод ClickFix для получения начального доступа;
- Распространение вредоносных PowerShell-команд хакерами;
- Новая подпрограмма ChaCha20, требующая специфических параметров для расшифровки.
Методы Заражения пользователей
Ловкость хакеров при использовании метода ClickFix проявляется в том, что пользователи обманом заставляются выполнять вредоносные команды. Обычно это происходит следующим образом:
- Пользователь перенаправляется на скомпрометированный веб-сайт;
- Вредоносная команда сохраняется в буфере обмена;
- Пользователю предлагается запустить команду, используя сочетание клавиш «Windows Key + R»;
- Команда вставляется с помощью «Ctrl + V», и выполняется нажатием «Enter».
Рекомендации по Устойчивости к Атакам
Из-за сложного характера усовершенствований Lumma Stealer, организациям настоятельно рекомендуется:
- Использовать предоставленный eSentire сценарий расшифровки для нового формата конфигурации;
- Мониторить и анализировать данные с помощью информации, представленной в отчете TRU;
- Адаптировать свои меры безопасности в соответствии с меняющимися тактиками хакеров.
Следуя данным рекомендациям, организации могут значительно повысить свою защиту и снизить риски, связанные с вредоносным ПО, таким как Lumma Stealer.
Отчет получен из сервиса CTT Report Hub. Права на отчет принадлежат его владельцу.
Ознакомиться подробнее с отчетом можно по ссылке.



