Microsoft e as autoridades atuam contra Lumma Stealer
A Microsoft anunciou medidas jurídicas e técnicas contra Lumma Stealer, malware dedicado ao roubo de informações de navegadores, aplicações e carteiras digitais.

Resumo da notícia
A Microsoft anunciou medidas jurídicas e técnicas contra Lumma Stealer, malware dedicado ao roubo de informações de navegadores, aplicações e carteiras digitais. A operação visou bloquear domínios e infraestruturas utilizados pela campanha.
Os infostealers transformam uma infeção local num problema de identidade. EDR, filtragem web, atualização dos equipamentos e rotação rápida de credenciais ajudam a interromper a cadeia.
Fonte: Reuters — 21 de maio de 2025
O que aconteceu
Em maio de 2025 a Microsoft anunciou medidas legais e técnicas contra o Lumma Stealer, um malware dedicado a roubar informação armazenada em navegadores, aplicações e carteiras de criptomoedas. A operação procurou bloquear domínios e infraestrutura utilizados pela campanha, em coordenação com outras entidades do setor.
O Lumma Stealer era distribuído através de várias campanhas de infeção e funcionava principalmente como ferramenta para extrair credenciais guardadas, cookies de sessão e dados de carteiras, que depois eram vendidos ou utilizados em novos ataques.
O que significa para uma média empresa
Este tipo de malware transforma uma infeção local, aparentemente menor, num problema de identidade: as credenciais roubadas são reutilizadas para aceder ao correio eletrónico, à VPN ou a aplicações na nuvem da empresa, muitas vezes sem necessidade de comprometer mais nada.
A ação da Microsoft reduz a infraestrutura de um agente de ameaça específico, mas não elimina a técnica. Qualquer equipamento sem proteção adequada pode ser infetado por variantes semelhantes e tornar-se a porta de entrada para os sistemas empresariais.
O que convém rever
Medidas que interrompem a cadeia entre infeção e comprometimento de contas:
- Endpoint (EDR) atualizado em todos os equipamentos, incluindo os utilizados em teletrabalho.
- Filtragem web que bloqueie domínios de descarregamento conhecidos por distribuírem malware.
- Rotação de credenciais e encerramento de sessões ativas perante suspeita de infeção.
- Autenticação de dois fatores resistente ao roubo de cookies de sessão nos acessos críticos.
Perguntas frequentes
- ¿O que rouba exatamente o Lumma Stealer?
- Credenciais guardadas nos navegadores, cookies de sessão, dados de carteiras de criptomoedas e outras informações armazenadas localmente no equipamento infetado.
- ¿A ação da Microsoft eliminou a ameaça?
- Reduziu a infraestrutura utilizada pela campanha, mas este tipo de malware tende a reaparecer com nova infraestrutura ou variantes semelhantes.
- ¿O que pode fazer uma pequena empresa para se proteger?
- Manter o endpoint atualizado, evitar transferências de fontes não verificadas e utilizar autenticação de dois fatores resistente ao roubo de sessão nos acessos mais sensíveis.
Conceitos mencionados neste artigo: Malware
¿A sua empresa está preparada para um incidente deste tipo? Na Seintec podemos rever acessos, cópias de segurança, cloud, endpoints e procedimentos para reduzir a exposição e os tempos de recuperação. Vamos conversar.
Contactar a SeintecServiço relacionado
Cibersegurança
Protegemos a sua empresa para que nunca pare.