Microsoft i les autoritats actuen contra Lumma Stealer
Microsoft va anunciar accions legals i tècniques contra Lumma Stealer, malware dedicat a robar informació de navegadors, aplicacions i moneders.

Resum de la notícia
Microsoft va anunciar accions legals i tècniques contra Lumma Stealer, malware dedicat a robar informació de navegadors, aplicacions i moneders. L'operació va buscar bloquejar dominis i infraestructura utilitzada per la campanya.
Els infostealers converteixen una infecció local en un problema d'identitat. EDR, filtratge web, actualització d'equips i rotació ràpida de credencials ajuden a tallar la cadena.
Font: Reuters — 21 de maig del 2025
Què va passar
Al maig de 2025 Microsoft va anunciar accions legals i tècniques contra Lumma Stealer, un programari maliciós dedicat a robar informació emmagatzemada en navegadors, aplicacions i moneders de criptomonedes. L'operació va buscar bloquejar dominis i infraestructura utilitzats per la campanya, en coordinació amb altres entitats del sector.
Lumma Stealer es distribuïa mitjançant campanyes d'infecció variades i funcionava principalment com a eina per extreure credencials desades, galetes de sessió i dades de moneders, que després es venien o s'usaven per a nous atacs.
Què significa per a una empresa mitjana
Aquest tipus de programari maliciós converteix una infecció local, aparentment menor, en un problema d'identitat: les credencials robades es reutilitzen per accedir a correu, VPN o aplicacions al núvol de l'empresa, moltes vegades sense necessitat de vulnerar res més.
L'acció de Microsoft redueix infraestructura d'un actor concret, però no elimina la tècnica. Qualsevol equip sense protecció adequada pot ser infectat per variants similars i convertir-se en la porta d'entrada als sistemes corporatius.
Què convé revisar
Mesures que tallen la cadena entre infecció i compromís de comptes:
- Endpoint (EDR) actualitzat a tots els equips, inclosos els de teletreball.
- Filtratge web que bloquegi dominis de descàrrega coneguts per distribuir programari maliciós.
- Rotació de credencials i tancament de sessions actives davant sospita d'infecció.
- Doble factor d'autenticació resistent al robatori de galetes de sessió en els accessos crítics.
Preguntes freqüents
- Què roba exactament Lumma Stealer?
- Credencials desades als navegadors, galetes de sessió, dades de moneders de criptomonedes i altra informació emmagatzemada localment a l'equip infectat.
- L'acció de Microsoft va eliminar l'amenaça?
- Va reduir infraestructura utilitzada per la campanya, però aquest tipus de programari maliciós sol reaparèixer amb nova infraestructura o variants similars.
- Què pot fer una empresa petita per protegir-se?
- Mantenir l'endpoint actualitzat, evitar descàrregues de fonts no verificades i usar doble factor resistent al robatori de sessió en els accessos més sensibles.
Conceptes esmentats en aquest article: Malware
Està la teva empresa preparada per a una incidència d'aquest tipus? A Seintec podem revisar accessos, còpies, cloud, endpoints i procediments per reduir l'exposició i els temps de recuperació. Parlem-ne.
Contactar amb SeintecServei relacionat
Ciberseguretat
Blindem la teva empresa perquè mai s'aturi.