Windows用户注意! Microsoft警告:Lumpware在两个月内?

根据Kuai Technology 5月22日,微软向最新的博客文章发出了警告,该文章在短短两个月内(2025年3月16日至5月16日),称为“ Lumma”的恶意软件被超过394,000个Windows设备感染。根据微软的说法,Lumma(也称为Lummac2)是由Storm-2477开发的“恶意软件 - 服务”(MAAS),用于从浏览器和加密货币钱包等应用程序中窃取敏感信息。卢玛(Lumma)通过各种恶意分散方式分发,包括网络钓鱼电子邮件,恶意,驾驶员通过受感染的网站下载,特洛伊木马应用程序和误导性假验证码。微软的指出,恶意广告特别欺骗性,例如,攻击使用伪造的“记事本++下载”或“ Chrome更新”,以欺骗受害者。感染后,Lumma从基于铬的浏览器(例如Chrome或Edge)和基于壁虎的Firefox等基于铬的浏览器中偷走了以下信息:浏览器凭证和饼干:包括保存D密码,会话cookie和填充数据。加密货币钱包和扩展名:积极搜索与元法,电子和exodo等钱包相关的本地文件,浏览器扩展名和钥匙。不同的应用程序:有关电子邮件客户端,FTP客户端和电报应用程序的数据。用户文档:收集有关用户配置文件和其他通用目录的文件,尤其是.pdf,.docx或.rtf格式中的文件。系统数据:收集主机数据,例如CPU信息,操作系统版本,系统语言以及已安装的应用程序,以提供对未来或受害者照片的攻击基础。微软还提供了一张热图,显示了卢玛的传播,欧洲,美国东部和印度的许多地区是最困难的地区。幸运的是,微软已确认防御者防病毒软件现在可以看到Lummac2。 [本文的结尾]如果您需要重新打印,请确保指示来源:Kuai技术编辑:黑色和白色的