Zum Hauptinhalt springen

Microsoft und Behörden gehen gegen Lumma Stealer vor

Microsoft kündigte rechtliche und technische Maßnahmen gegen Lumma Stealer an, eine Malware zum Diebstahl von Informationen aus Browsern, Anwendungen und Wallets.

CybersicherheitSeintec Team2-3 min Lesezeit
Microsoft und Behörden gehen gegen Lumma Stealer vor

Zusammenfassung der Meldung

Microsoft kündigte rechtliche und technische Maßnahmen gegen Lumma Stealer an, eine Malware zum Diebstahl von Informationen aus Browsern, Anwendungen und Wallets. Ziel der Aktion war es, Domains und Infrastruktur der Angriffskampagne zu blockieren.

Infostealer machen aus einer lokalen Infektion ein Problem für die Identitätssicherheit. EDR, Webfilterung, Geräteupdates und ein schneller Wechsel der Zugangsdaten helfen dabei, die Angriffskette zu unterbrechen.

Quelle: Reuters — 21. Mai 2025

Was passiert ist

Im Mai 2025 kündigte Microsoft rechtliche und technische Maßnahmen gegen Lumma Stealer an, eine Malware zum Diebstahl von Informationen aus Browsern, Anwendungen und Krypto-Wallets. Ziel der Aktion war es, in Abstimmung mit weiteren Akteuren der Branche die von der Kampagne genutzten Domains und Infrastruktur zu blockieren.

Lumma Stealer wurde über verschiedene Infektionskampagnen verbreitet und diente hauptsächlich dazu, gespeicherte Zugangsdaten, Sitzungscookies und Wallet-Daten auszulesen, die anschließend verkauft oder für weitere Angriffe verwendet wurden.

Was das für ein mittelständisches Unternehmen bedeutet

Diese Art von Malware macht aus einer scheinbar geringfügigen lokalen Infektion ein Identitätsproblem: Gestohlene Zugangsdaten werden genutzt, um auf E-Mail, VPN oder Cloud-Anwendungen des Unternehmens zuzugreifen, oft ohne weitere Systeme kompromittieren zu müssen.

Die Aktion von Microsoft schränkt die Infrastruktur eines bestimmten Akteurs ein, beseitigt jedoch nicht die Angriffsmethode. Jedes unzureichend geschützte Gerät kann mit ähnlichen Varianten infiziert werden und zum Einfallstor in die Unternehmenssysteme werden.

Was Sie überprüfen sollten

Maßnahmen, die die Kette zwischen Infektion und Kontenkompromittierung unterbrechen:

  • Aktueller Endpoint-Schutz (EDR) auf allen Geräten, einschließlich der Geräte im Homeoffice.
  • Webfilterung, die Download-Domains blockiert, die für die Verbreitung von Malware bekannt sind.
  • Wechsel der Zugangsdaten und Beendigung aktiver Sitzungen bei Verdacht auf eine Infektion.
  • Zwei-Faktor-Authentifizierung mit Schutz vor dem Diebstahl von Sitzungscookies bei kritischen Zugriffen.

Häufig gestellte Fragen

Was genau stiehlt Lumma Stealer?
In Browsern gespeicherte Zugangsdaten, Sitzungscookies, Daten von Kryptowährungswallets und weitere lokal auf dem infizierten Gerät gespeicherte Informationen.
Hat Microsofts Maßnahme die Bedrohung beseitigt?
Sie reduzierte die für die Kampagne genutzte Infrastruktur, doch diese Art von Malware taucht häufig mit neuer Infrastruktur oder in ähnlichen Varianten wieder auf.
Wie kann sich ein kleines Unternehmen schützen?
Endgeräte aktuell halten, Downloads aus nicht verifizierten Quellen vermeiden und besonders sensible Zugriffe mit einer Zwei-Faktor-Authentifizierung absichern, die vor Sitzungsdiebstahl schützt.

In diesem Artikel erwähnte Begriffe: Malware

Ist Ihr Unternehmen auf einen solchen Vorfall vorbereitet? Bei Seintec prüfen wir Ihre Zugriffe, Backups, Cloud-Umgebungen, Endpoints und Abläufe, um Angriffsflächen und Wiederherstellungszeiten zu reduzieren. Sprechen wir darüber.

Seintec kontaktieren

Zugehörige Dienstleistung

Cybersicherheit

Wir sichern Ihr Unternehmen ab, damit es niemals stillsteht.

Nächster Schritt

¿Möchten Sie diese Verbesserungen in Ihrem Unternehmen umsetzen?

Sprechen Sie mit einem Experten von Seintec und wir prüfen gemeinsam mit Ihnen die Anwendung auf Ihre Infrastruktur.