Cuối tháng 5 vừa qua, “gã khổng lồ” công nghệ Microsoft bất ngờ thông báo loạt số liệu đáng báo động về phần mềm động hại. Cụ thể, có đến 394.000 hệ thống Windows toàn cầu bị bị nhiễm mã độc Lumma chỉ trong vòng hai tháng, từ 16/3/2025 đến 16/5/2025.
Được biết, Lumma Stealer (LummaC2) là một phần mềm độc hại dạng Malware-as-a-Service (MaaS), được phát triển bởi nhóm tin tặc Storm-2477 và bán rộng rãi trên hệ thống tội phạm mạng. Lumma Stealer sẽ tấn công trình duyệt web (Chrome, Edge, Firefox) để đánh cắp thông tin đăng nhập, dữ liệu tài chính và tài liệu cá nhân.
Mã độc này sử dụng nhiều phương pháp tinh vi để xâm nhập hệ thống: Email lừa đảo (phishing), quảng cáo độc hại (malvertising), ứng dụng giả mạo chứa mã độc, CAPTCHA giả đánh lừa người dùng.
Theo bản đồ bị ảnh hưởng của Microsoft, các khu vực sau có tỷ lệ lây nhiễm mã độc Lumma cao nhất: Châu Âu, Đông Mỹ và Ấn Độ.
Bản đồ thể hiện mật độ các quốc gia bị lây nhiễm mã độc Lumma. Nguồn: Microsoft
Nhận thấy tầm quan trọng của vấn đề, Microsoft, thông qua Đơn vị Tội phạm kỹ thuật số (DCU), đã nhanh chóng phối hợp với các cơ quan thực thi pháp luật trên toàn cầu (như Uropol, FBI…), đồng thời đệ đơn kiện lên Tòa án Quận Bắc Georgia, nhằm làm gián đoạn hoạt động của Lumma Stealer. Hành động pháp lý của Microsoft đã cắt đứt nguồn lợi nhuận bất hợp pháp của những kẻ đứng sau Lumma Stealer.
Hiện tại, hơn 1.300 tên miền liên quan đến Lumma Stealer đã được chuyển đến các máy chủ an toàn (sinkhole) của Microsoft. Bộ Tư pháp Mỹ cũng đã thu giữ 5 tên miền internet được sử dụng bởi các tội phạm mạng để vận hành dịch vụ Lumma Stealer.
Microsoft cho biết các công ty công nghệ khác như Cloudflare, Bitsight và Lumen đã nỗ lực hỗ trợ phá vỡ hệ sinh thái phần mềm độc hại Lumma.
Mặc dù Lumma Stealer đã được kiểm soát, nhưng Microsoft khuyến cáo người dùng quét toàn bộ hệ thống ngay lập tức nếu nghi ngờ nhiễm mã độc. Ngoài ra, nên thay đổi mật khẩu các tài khoản quan trọng và kiểm tra hoạt động đăng nhập bất thường.
Với mức độ nguy hiểm và khả năng lây lan nhanh, Lumma đang trở thành một trong những mối đe dọa bảo mật nghiêm trọng. Người dùng Windows cần hết sức cảnh giác để tránh trở thành nạn nhân tiếp theo.
Startup của Tây Ban Nha tuyên bố các mô hình ngôn ngữ khổng lồ như Llama-2 có thể chạy mượt ngay trên smartphone mà không cần kỹ thuật rườm rà.