Microsoft cảnh báo: 394.000 hệ thống Windows bị nhiễm mã độc Lumma

12/06/2025, 17:44
Ngay sau khi phát hiện ra mã độc Lumma Stealer, Microsoft nhanh chóng khuyến cáo người dùng quét toàn bộ hệ thống và phối hợp với cơ quan chức năng để triệt phá mạng lưới phần mềm độc hại này.
Microsoft cảnh báo: 394.000 hệ thống Windows bị nhiễm mã độc Lumma
Ảnh minh hoạ.

Cuối tháng 5 vừa qua, “gã khổng lồ” công nghệ Microsoft bất ngờ thông báo loạt số liệu đáng báo động về phần mềm động hại. Cụ thể, có đến 394.000 hệ thống Windows toàn cầu bị bị nhiễm mã độc Lumma chỉ trong vòng hai tháng, từ 16/3/2025 đến 16/5/2025.

Được biết, Lumma Stealer (LummaC2) là một phần mềm độc hại dạng Malware-as-a-Service (MaaS), được phát triển bởi nhóm tin tặc Storm-2477 và bán rộng rãi trên hệ thống tội phạm mạng. Lumma Stealer sẽ tấn công trình duyệt web (Chrome, Edge, Firefox) để đánh cắp thông tin đăng nhập, dữ liệu tài chính và tài liệu cá nhân.

Mã độc này sử dụng nhiều phương pháp tinh vi để xâm nhập hệ thống: Email lừa đảo (phishing), quảng cáo độc hại (malvertising), ứng dụng giả mạo chứa mã độc, CAPTCHA giả đánh lừa người dùng.

Theo bản đồ bị ảnh hưởng của Microsoft, các khu vực sau có tỷ lệ lây nhiễm mã độc Lumma cao nhất: Châu Âu, Đông Mỹ và Ấn Độ.

lumma1.jpg

Bản đồ thể hiện mật độ các quốc gia bị lây nhiễm mã độc Lumma. Nguồn: Microsoft

Nhận thấy tầm quan trọng của vấn đề, Microsoft, thông qua Đơn vị Tội phạm kỹ thuật số (DCU), đã nhanh chóng phối hợp với các cơ quan thực thi pháp luật trên toàn cầu (như Uropol, FBI…), đồng thời đệ đơn kiện lên Tòa án Quận Bắc Georgia, nhằm làm gián đoạn hoạt động của Lumma Stealer. Hành động pháp lý của Microsoft đã cắt đứt nguồn lợi nhuận bất hợp pháp của những kẻ đứng sau Lumma Stealer.

Hiện tại, hơn 1.300 tên miền liên quan đến Lumma Stealer đã được chuyển đến các máy chủ an toàn (sinkhole) của Microsoft. Bộ Tư pháp Mỹ cũng đã thu giữ 5 tên miền internet được sử dụng bởi các tội phạm mạng để vận hành dịch vụ Lumma Stealer.

Microsoft cho biết các công ty công nghệ khác như Cloudflare, Bitsight và Lumen đã nỗ lực hỗ trợ phá vỡ hệ sinh thái phần mềm độc hại Lumma.

Mặc dù Lumma Stealer đã được kiểm soát, nhưng Microsoft khuyến cáo người dùng quét toàn bộ hệ thống ngay lập tức nếu nghi ngờ nhiễm mã độc. Ngoài ra, nên thay đổi mật khẩu các tài khoản quan trọng và kiểm tra hoạt động đăng nhập bất thường.

Với mức độ nguy hiểm và khả năng lây lan nhanh, Lumma đang trở thành một trong những mối đe dọa bảo mật nghiêm trọng. Người dùng Windows cần hết sức cảnh giác để tránh trở thành nạn nhân tiếp theo.

Bình luận (0)

Ý kiến của bạn sẽ được xét duyệt trước khi đăng. Xin vui lòng gõ tiếng Việt có dấu.