
Image by Matthew Manuel, from Unsplash
Microsoft Presenta Denuncia Dopo Che Quasi 400K PC Sono Stati Colpiti da Malware Ladro di Dati
Microsoft ha chiuso un’importante operazione di cybercriminalità dopo aver scoperto 394.000 computer Windows infetti dal malware Lumma Stealer in tutto il mondo.
Sei di fretta? Ecco i fatti principali:
- Il malware Lumma ha infettato quasi 400.000 PC Windows tra marzo e maggio 2025.
- I hacker hanno rubato password, dati bancari e portafogli criptografici utilizzando Lumma Stealer.
- Microsoft ha sequestrato più di 1.300 domini malevoli; Europol ha contribuito con altri 300.
Microsoft ha intrapreso un’azione legale per bloccare una vasta campagna di malware che ha infettato quasi 400.000 computer Windows in tutto il mondo, come riferito da Reuters. I cybercriminali hanno utilizzato il malware Lumma Stealer per rubare password, numeri di carte di credito, informazioni sui conti bancari e dettagli dei portafogli di criptovaluta.
L’Unità per i Crimini Digitali (DCU) dell’azienda ha guidato questa operazione collaborando con le agenzie di law enforcement internazionali. I cybercriminali hanno utilizzato il malware per rubare dati su larga scala tra il 16 marzo e il 16 maggio 2025.
“Lavorando con le forze dell’ordine e i partner del settore, abbiamo interrotto le comunicazioni tra lo strumento malevolo e le vittime”, ha dichiarato Microsoft. Microsoft ha inoltre annunciato di aver preso il controllo di oltre 1.300 domini malevoli attraverso sequestro o reindirizzamento, mentre Europol ha contribuito a sequestrare o reindirizzare 300 domini.
Microsoft ha ricevuto un’ordinanza del tribunale dal U.S. District Court in Georgia, che le ha permesso di disattivare i domini web che supportavano la rete di Lumma. Successivamente, il Dipartimento di Giustizia degli Stati Uniti ha sequestrato la “struttura di comando centrale” di Lumma e ha disattivato i mercati che vendevano il malware, come riportato da CNBC.
Secondo Reuters, l’ufficio di campo di Dallas dell’FBI attualmente guida l’indagine. Microsoft ha dichiarato che Lumma Stealer era disponibile per l’acquisto sui forum del dark web dal 2022 e i suoi sviluppatori hanno continuamente aggiornato il malware per evitare il rilevamento.
La Reuters riporta che in un post separato sul blog, Microsoft ha affermato: “La crescita e la resilienza di Lumma Stealer evidenziano l’ampia evoluzione della cybercriminalità e sottolineano la necessità di difese stratificate e di collaborazione industriale per contrastare le minacce”.
I cybercriminali hanno utilizzato il marchio fake di Booking.com per ingannare gli utenti e indurli a scaricare il malware Lumma. Il malware ha preso di mira vari settori, comprese le comunità di gioco, le scuole e le organizzazioni sanitarie, oltre alle strutture di produzione e alle operazioni logistiche.