Lumma Stealer: инфостилер для Windows с кражей данных браузеров и криптовалютных кошельков

Семейство: Lumma Stealer
Класс: инфостилер
Раздел: Инфостилеры
Основание публикации: свежие наблюдения не старше 10 дней
Первое наблюдение в текущем наборе: 04.08.2026 22:38
Последнее наблюдение в текущем наборе: 10.08.2026 18:02
Образцов в пакете: 3; IOC: 0

Поведение, распространение и защита​


Что делает

Lumma Stealer — коммерческий инфостилер для операционной системы Windows, предназначенный для кражи конфиденциальных данных. Программа собирает сохранённые пароли, cookies, токены сеансов и информацию о криптовалютных кошельках, а также данные браузеров и расширений. В состав включена функция инвентаризации системы, позволяющая передавать собранные сведения на удалённый сервер. Семейство ориентировано на перепродажу украденных данных или захват учётных записей.

Как распространяется

Распространение Lumma Stealer происходит через вредоносные загрузчики, поддельные установщики программ и архивы, распространяемые через рекламные сети, взломанные сайты и сообщения. Также возможна цепочка с PowerShell, JavaScript или LNK-файлами. Способ доставки зависит от конкретной кампании и сборки, но не все варианты включают постоянное закрепление в системе.

Как обнаружить

Наличие Lumma Stealer можно определить по активности сетевых соединений с неизвестными серверами, особенно при наличии запросов на отправку данных. Обнаружение возможно через анализ процессов, связанных с выполнением исполняемых файлов, и отслеживание изменений в профилях браузеров. Система может показывать необычную активность при работе с файлами, связанными с криптовалютными кошельками или сеансами. Отслеживание подозрительных записей в реестре или файловых системах также может указать на наличие программы. Признаки могут быть неочевидны, если программа не создаёт постоянного закрепления.

Что делать при заражении

  1. Изолировать заражённый хост от сети.
  2. Сохранить телеметрию и журналы событий системы.
  3. Проверить наличие вторичной нагрузки или скрытых процессов.
  4. Считать потенциально скомпрометированными учётные данные и токены, соответствующие целевым данным.
  5. Сменить пароли и отзывать активные сессии/токены.
  6. Проверить закрепление и только после этого возвращать систему в эксплуатацию.

Как снизить риск

  1. Блокировать неизвестные исполняемые файлы и ограничивать загрузку из непроверенных источников.
  2. Использовать двухфакторную аутентификацию (MFA) для защиты учётных записей.
  3. Защищать браузерные профили и отслеживать изменения в них.
  4. Контролировать загрузки и проверять подпись исполняемых файлов.
  5. Регулярно обновлять браузеры и расширения, чтобы минимизировать уязвимости.

Скачать образцы​


Скачать образцы можно здесь:

Просмотр скрытого контента доступен зарегистрированным пользователям!


Просмотр скрытого контента доступен зарегистрированным пользователям!


Просмотр скрытого контента доступен зарегистрированным пользователям!


Источники​


  1. MalwareBazaar — Lumma Stealer
  2. ThreatFox — Lumma Stealer

История обновлений статьи​


  • 10.08.2026 — Опубликована первая версия материала.
 

Похожие темы

Назад
Верх Низ