Lumma Stealer, một trong những phần mềm đánh cắp thông tin phổ biến nhất trên thế giới, đã nhanh chóng phục hồi sau cuộc triệt phá của FBI vào tháng 5 vừa qua. Mặc dù hoạt động của nó đã bị gián đoạn, nhóm điều hành Lumma Stealer đã triển khai lại hệ thống phân phối của họ và áp dụng các kỹ thuật ẩn mình tinh vi hơn để tránh bị phát hiện.
Các nhà nghiên cứu an ninh mạng từ Trend Micro đã phát hiện ra sự gia tăng trở lại số lượng tài khoản bị tấn công bằng Lumma Stealer trong giai đoạn từ tháng 6 đến tháng 7. Điều này cho thấy sự kiên cường và khả năng thích nghi của tội phạm mạng trong việc duy trì hoạt động của phần mềm độc hại này.
Lumma Stealer hoạt động theo mô hình malware-as-a-service, cung cấp dịch vụ cho các tội phạm mạng khác thuê hoặc mua sử dụng mà không cần có kiến thức kỹ thuật sâu rộng. Do đó, phần mềm này có thể tiếp cận một lượng lớn người dùng và gây ra nhiều thiệt hại.
Phần mềm độc hại này có khả năng thu thập hàng loạt dữ liệu nhạy cảm từ các hệ thống bị lây nhiễm, bao gồm thông tin đăng nhập, dữ liệu tài chính, dữ liệu trình duyệt và dữ liệu cá nhân. Thông tin này sau đó có thể được sử dụng cho các mục đích tội phạm khác nhau, từ việc đánh cắp danh tính đến việc thực hiện các giao dịch gian lận.
Để lây lan, Lumma Stealer được phát tán thông qua nhiều kênh và chiến thuật lén lút, bao gồm phần mềm bẻ khóa, trang web lừa đảo, quảng cáo độc hại và chiến dịch trên mạng xã hội. Do đó, người dùng cần phải rất cẩn thận khi truy cập internet và tránh tương tác với các nội dung đáng ngờ.
Để phòng ngừa, các tổ chức cần chủ động trong công tác tình báo mối đe dọa, tăng cường hợp tác giữa ngành an ninh mạng và cơ quan thực thi pháp luật để theo dõi các biến thể của Lumma Stealer. Ngoài ra, đào tạo nhân viên cách phát hiện mối đe dọa từ các chiến dịch Lumma Stealer đang hoạt động và đã biết đến cũng là một bước quan trọng.
Các chuyên gia an ninh mạng khuyến cáo rằng việc nâng cao nhận thức và kỹ năng của nhân viên trong việc phát hiện và đối phó với các mối đe dọa mạng là rất cần thiết. Cùng với đó, việc thường xuyên cập nhật và vá các lỗ hổng bảo mật cũng giúp giảm thiểu rủi ro bị tấn công.