Saltar para o conteúdo principal

Microsoft e as autoridades atuam contra Lumma Stealer

A Microsoft anunciou medidas jurídicas e técnicas contra Lumma Stealer, malware dedicado ao roubo de informações de navegadores, aplicações e carteiras digitais.

CibersegurançaEquipa Seintec2-3 min de leitura
Microsoft e as autoridades atuam contra Lumma Stealer

Resumo da notícia

A Microsoft anunciou medidas jurídicas e técnicas contra Lumma Stealer, malware dedicado ao roubo de informações de navegadores, aplicações e carteiras digitais. A operação visou bloquear domínios e infraestruturas utilizados pela campanha.

Os infostealers transformam uma infeção local num problema de identidade. EDR, filtragem web, atualização dos equipamentos e rotação rápida de credenciais ajudam a interromper a cadeia.

Fonte: Reuters — 21 de maio de 2025

O que aconteceu

Em maio de 2025 a Microsoft anunciou medidas legais e técnicas contra o Lumma Stealer, um malware dedicado a roubar informação armazenada em navegadores, aplicações e carteiras de criptomoedas. A operação procurou bloquear domínios e infraestrutura utilizados pela campanha, em coordenação com outras entidades do setor.

O Lumma Stealer era distribuído através de várias campanhas de infeção e funcionava principalmente como ferramenta para extrair credenciais guardadas, cookies de sessão e dados de carteiras, que depois eram vendidos ou utilizados em novos ataques.

O que significa para uma média empresa

Este tipo de malware transforma uma infeção local, aparentemente menor, num problema de identidade: as credenciais roubadas são reutilizadas para aceder ao correio eletrónico, à VPN ou a aplicações na nuvem da empresa, muitas vezes sem necessidade de comprometer mais nada.

A ação da Microsoft reduz a infraestrutura de um agente de ameaça específico, mas não elimina a técnica. Qualquer equipamento sem proteção adequada pode ser infetado por variantes semelhantes e tornar-se a porta de entrada para os sistemas empresariais.

O que convém rever

Medidas que interrompem a cadeia entre infeção e comprometimento de contas:

  • Endpoint (EDR) atualizado em todos os equipamentos, incluindo os utilizados em teletrabalho.
  • Filtragem web que bloqueie domínios de descarregamento conhecidos por distribuírem malware.
  • Rotação de credenciais e encerramento de sessões ativas perante suspeita de infeção.
  • Autenticação de dois fatores resistente ao roubo de cookies de sessão nos acessos críticos.

Perguntas frequentes

¿O que rouba exatamente o Lumma Stealer?
Credenciais guardadas nos navegadores, cookies de sessão, dados de carteiras de criptomoedas e outras informações armazenadas localmente no equipamento infetado.
¿A ação da Microsoft eliminou a ameaça?
Reduziu a infraestrutura utilizada pela campanha, mas este tipo de malware tende a reaparecer com nova infraestrutura ou variantes semelhantes.
¿O que pode fazer uma pequena empresa para se proteger?
Manter o endpoint atualizado, evitar transferências de fontes não verificadas e utilizar autenticação de dois fatores resistente ao roubo de sessão nos acessos mais sensíveis.

Conceitos mencionados neste artigo: Malware

¿A sua empresa está preparada para um incidente deste tipo? Na Seintec podemos rever acessos, cópias de segurança, cloud, endpoints e procedimentos para reduzir a exposição e os tempos de recuperação. Vamos conversar.

Contactar a Seintec

Serviço relacionado

Cibersegurança

Protegemos a sua empresa para que nunca pare.

Próximo passo

¿Quer aplicar estas melhorias na sua empresa?

Fale com um especialista da Seintec e analisamos consigo como se aplica à sua infraestrutura.