首页 > 教育知识 > 教育知识 > 近40万台Windows电脑被感染,微软起诉

近40万台Windows电脑被感染,微软起诉

发布时间:2025-05-23 22:25:55

5月21日,微软发布官方博文表示,微软数字犯罪部门已于5月13日对Lumma Stealer(以下简称”lumma”)提起诉讼。

微软官网

据博客信息,Lumma是数百名网络威胁行为者常用的信息窃取恶意软件。Lumma会窃取密码、信用卡、银行账户和加密货币钱包,并使犯罪分子能够劫持学校勒索赎金、盗取银行账户并中断关键服务。

微软表示,在3月16日至5月16日期间,全球共发现超过39.4万台Windows电脑被Lumma恶意软件感染,目前微软已与相关部门协作,切断了该恶意软件与用户之间的连接。此外,超过1300个被微软查封或转移的域名将被重定向至微软的漏洞攻击点。

该博客称,微软的DCU(数字犯罪调查组)根据一项法院命令查封并协助关闭、暂停和屏蔽了约2300个构成Lumma基础设施网络的恶意域名。与此同时,美国司法部(DOJ)查封了Lumma的中央指挥结构,并捣毁了向其他网络犯罪分子兜售工具的地下交易市场。欧洲刑警组织的欧洲网络犯罪中心(EC3)和日本网络犯罪控制中心(JC3)协助暂停了位于当地的Lumma基础设施运行。

自2022年以来,Lumma就通过地下论坛进行营销和销售,多年来,其开发者不断推出新版本以持续增强功能。

据博客,Lumma易于传播、难以检测,且可被编程绕过某些安全防御措施,因此成为网络犯罪分子和在线威胁行为体的首选工具,会伪装成微软等受信任的品牌,通过鱼叉式钓鱼邮件、恶意广告等多种渠道进行传播。例如,在2025年3月,微软威胁情报团队发现了一场冒充在线旅游平台Booking.com的网络钓鱼活动。该活动利用包括Lumma在内的多种凭证窃取恶意软件实施金融欺诈和盗窃。

此外,Lumma还被用于针对游戏社区和教育系统的攻击,并对全球安全构成持续威胁。多家网络安全公司的报告指出,该恶意软件已被用于攻击制造业、电信、物流、金融和医疗保健等关键基础设施领域。

微软表示,他们已与政府和业界其他机构展开合作,包括网络安全公司ESET、Bitsight、Lumen、Cloudflare、CleanDNS和GMO Registry,微软数据中心 (DCU) 将继续适应和创新,以打击网络犯罪,并帮助确保关键基础设施、客户和在线用户的安全。

教育知识更多>>

有溜背轿跑还有行政豪车,华为多个汽车“外观设计”专利图公布 苹果iPhone在印度市场逆势增长,2025年出货量达1400万部刷新纪录 Meta开年猛投算力,小扎亲征筹建数十GW 小米17被曝将支持eSIM、vivo X300 Ultra第一季度发布 爆料称苹果大幅优化供应链,iPhone 17e的价格将不受冲击 纳德拉懂张一鸣,未来的 AI 竞争,本质上就是一场关于Token 工厂的效率战争 ChatGPT也开始内测广告,AI们集体变身“首席卖货官” 告别“ID.4”,大众热门纯电SUV有望更名“ID.途观” 苹果iPhone 18标准版前瞻:A20芯片、12GB内存、三星传感器 破千亿!MiniMax也创造了属于自己的时刻 消息称奇鋐科技、安费诺供应苹果折叠屏iPhone铰链,两家各占50% TikTok与国际足联达成合作,将上线2026世界杯独家幕后内容 纯电续航最高210km!比亚迪2026款海豹05、海豹06DM-i加推长续航版:8.98万起 韩国LG新能源2025年Q4由盈转亏 亏损达1220亿韩元 王腾新公司已收到上百份简历:重点组建研发团队,薪资对标大厂 特斯拉官方上线Model S/3/X/Y全系车型车衣模板 赵长江:智界V9保守估计三年内没有对手 鸿蒙智行首款MPV智界V9亮点公布:车长5米3,搭载华为雪鸮智能增程系统 华为昇腾AI生态开发者数量达400万+,发展合作伙伴3000+ 魔视智能再获奇瑞汽车多款主流车型定点 佛瑞亚海拉任命新CEO 同源共链赋能产业融合,机器人头部企业释放30个核心部件需求,寻求深度合作 曝特斯拉要求供应商在美产车型中避免使用中国零部件;现代汽车将在韩国投资860亿美元 上海两款外企大模型通过国家备案 保时捷中国总裁潘励驰回应在华发展规划 因汽车及数据中心芯片需求强劲,格芯预计Q4利润和营收将超预期 埃安的双车暗战,能否奏效? 为什么需要一台旗舰四座MPV?岚图梦想家山河上市 铂智7广州车展亮剑,广汽丰田撕掉“纯电落后生”标签? 比BBA更圈粉 岚图“三旗舰”亮相广州车展 成为“新主角”