A Microsoft anunciou uma acção legal contra os cibercriminosos que usam o malware Lumma Stealer, um malware conhecido por roubar informações sensíveis, esta acção faz parte de um esforço global para desmantelar a infraestrutura do malware, que infectou mais de 394.000 computadores em todo o mundo entre 16 de março e 16 de maio de 2025.
O Lumma Stealer é um malware que rouba informações, utilizado por cibercriminosos para roubar dados sensíveis de pessoas e instituições, este malware tem sido distribuído através de várias campanhas de phishing e malvertising, afetando centenas de milhares de computadores em todo o mundo.
O que é Phishing?
O Phishing é uma técnica de cibercrime que envolve o envio de mensagens fraudulentas, geralmente por e-mail, que parecem vir de fontes confiáveis, o objetivo é enganar os destinatários para que revelem informações sensíveis, como passwords, números de cartões de crédito e outros dados pessoais, estas mensagens muitas vezes contêm links para websites falsos que imitam sites legítimos, onde as vítimas são induzidas a inserir as suas informações. O phishing pode também ser realizado através de mensagens de texto, chamadas telefónicas e redes sociais. É uma das formas mais comuns de ciberataque e pode levar a roubo de identidade, fraudes financeiras e outras atividades maliciosas.
O que é Malvertising?
O Malvertising, ou publicidade maliciosa, é uma técnica de cibercrime que envolve a utilização de anúncios online para distribuir malware. Os cibercriminosos inserem código malicioso nos anúncios que parecem legítimos e publicam em sites populares, quando os utilizadores clicam nestes anúncios, são redirecionados para sites maliciosos ou o malware é automaticamente descarregado para os seus dispositivos, esta técnica explora a confiança dos utilizadores em plataformas de publicidade e sites conhecidos, tornando difícil a deteção.
A Microsoft, em colaboração com a Europol e outras autoridades de cibersegurança, identificou e desativou parte significativa da infraestrutura do Lumma Stealer, incluindo a apreensão de aproximadamente 2.300 domínios maliciosos.
A acção legal da Microsoft, apoiada por uma ordem judicial do Tribunal Distrital dos EUA para o Distrito Norte da Geórgia, resultou na desativação de domínios cruciais que formavam a espinha dorsal da infraestrutura do Lumma.
O Departamento de Justiça dos EUA apreendeu cinco domínios da internet utilizados por cibercriminosos para operar o serviço de malware Lumma. O FBI está a investigar o caso.
O Lumma Stealer tem sido uma ferramenta favorita entre cibercriminosos devido à sua capacidade de roubar uma ampla gama de dados, incluindo passwords, informações de cartões de crédito e dados de contas bancárias.
A Microsoft observou um aumento contínuo na sofisticação operacional do Lumma Stealer ao longo do último ano, tornando-o uma das maiores ameaças cibernéticas atuais.
A desativação do Lumma Stealer é um passo crucial na luta contra o cibercrime, a Microsoft e outras autoridades continuam a monitorizar a situação para prevenir futuras ameaças.
A colaboração contínua entre empresas de tecnologia e autoridades de aplicação da lei é essencial para manter a segurança cibernética global.
É encorajador ver empresas como a Microsoft a tomar medidas proativas para proteger os utilizadores e combater o cibercrime.
A cibersegurança é uma responsabilidade partilhada, e acções como esta são fundamentais para garantir um ambiente digital mais seguro para todos.