Security Lab

Lumma

1631
Lumma
Стилер Lumma представляет собой обновленную версию стилера Arkei, который впервые был обнаружен в мае 2018 года. Lumma распространяется через поддельный веб-сайт, предназначенный для конвертации файлов формата .docx в .pdf.

Lumma способен красть кэшированные файлы, конфигурационные файлы и логи криптовалютных кошельков. Он может функционировать как плагин для браузера и совместим с приложением Binance. Также Lumma предоставляет хакеру списки системных процессов, усовершенствованные техники шифрования, а также использование динамических конфигурационных файлов.
13
Мая
// Дедлайн
Standoff Talks · CFP открыт
Не держи хороший кейс по ИБ в столе
Расскажи на Standoff Talks про атаку, защиту или багбаунти. 18–19 июня · Кибердом. CFP открыт до 13 мая.
Подать заявку →
Реклама, АО «Позитив Текнолоджиз», ИНН 7718668887, 18+

Фейковый Photoshop — 300 тысяч просмотров. Как YouTube стал главной платформой для распространения вредоносов

Check Point Research выявила сеть из тысяч фейковых аккаунтов, работающих как единый механизм обмана.

Chrome, Discord и криптокошельки под прицелом. Vidar 2.0 атакует одновременно все хранилища на вашем компьютере

Почему разработку уже называют самым опасным инфостилером 2025 года?

Хакеры создали неуязвимую сеть, которая работает даже после «смерти» — и ваши данные в ней, похоже, просто корм

Расследование показывает, что ваша безопасность теперь зависит от воли злоумышленников.

1 заражённый компьютер = доступ ко всей компании. Украденные сессии рушат бизнес

Пароли, карты, криптовалюта — ничто не ускользает от их алгоритмов.

2300 доменов сожжены — но ядро устояло. Lumma вернулась: злее, тише, опаснее

Операция по ликвидации вредоносной платформы оказалась бесполезной?

Minecraft скин: бесплатно. Шпион внутри — $160 в месяц. Платит жертва

Вредонос замаскировали под бесплатный VPN и скин для Minecraft.

Интерпол показал даркнету, кто здесь root

Полиции хватило одной зацепки, чтобы вытянуть всю цепочку.

$2 — и системы компании в твоих руках. Russian Market входит в игру

Почему лог за $2 может разрушить целую корпорацию?

За кулисами пиратского кино: невидимые руки похищают ваши пароли

Как схема заработка Pay-Per-Click превращается в Click-To-Hack.

Во имя авторского права: мошенники запугивают бизнес фальшивыми исками

Раскрыта новая тактика киберпреступников от копирайта до взлома.

Lumma и Amadey: дуэт троянцев маскируется под обычную капчу

QR-коды и ложные инструкции запускают скрытые процессы на устройствах.

Вирус по клику: хакеры взламывают Windows через CAPTCHA

Тест на робота превратился в ночной кошмар для пользователей.

Голые и смешные: охотники за OnlyFans угодили в ловушку хакеров

В мире киберпреступности хищники могут столкнутся с предательством своих же коллег.

Комментарии GitHub – новый способ добычи криптовалюты

Не торопитесь пользоваться советам незнакомых людей, если у вас возникли проблемы.

Stargazer Goblin: хакер превратил GitHub в рынок вредоносного ПО

Специалисты раскрыли сеть из 3000 фейковых аккаунтов.

Crytic-compilers: хакеры всё чаще прячут инфостилеры в репозиториях для разработчиков

Как обезопасить себя и свой софт от проделок кибербандитов?

Gipy: новый вирус под маской ИИ орудует в Европе и Азии

Gipy - не просто приложение для изменения голоса, а мощный инструмент хакеров.

Вредоносные двойники Avast, Bitdefender и Malwarebytes распространяют стилеры

Как мошенники зарабатывают на популярности антивирусных программ.

RedLine – король стилеров: новый вредонос забирает лидерство в краже данных

Лаборатория Касперского показала значительное развитие индустрии стилеров.

Latrodectus меняет облик: Azure и Cloudflare в руках хакеров

Вредоносный загрузчик получил новый способ распространения и скрытности.

Игры как приманка: как хакеры используют YouTube для распространения вирусов

Несмотря на все усилия YouTube, мошенникам удаётся провести хитрую кампанию.

Lumma Stealer продолжает своё шествие по YouTube: любители халявы массово теряют данные

Почему видеоплатформа утопает в мошеннических роликах, а наивные пользователи идут на поводу у хакеров?

Секретный API Google Chrome позволяет незаметно воровать ваши данные

От потери аккаунта не поможет даже смена пароля.

Cмена пароля не поможет: новый метод взлома угрожает безопасности аккаунтов Google

Почему этот эксплоит отличается от всего, что мы видели ранее.

Новая функция: инфостилер Lumma превращает истекшие куки в ключи к аккаунтам Google

Компания может стать жертвой, даже если соблюдает меры кибербезопасности.

От игр к грабежу: в Discord распространяется вредонос Lumma Stealer

Теперь за установку игр пользователи платят своей личностью.

Смарт-контракты Binance: новое средство для заражения и кражи данных

А причём тут WordPress и обновления Chrome, мы с вами сейчас и узнаем...

Новые версии финансовых зловредов атакуют российских пользователей

Эксперты «Лаборатории Касперского» проанализировали новые вредоносные инструменты.