Microsoft detecta 394.000 ordenadores Windows infectados por el 'malware' Lumma
Las computadoras fueron infectadas entre el 16 de marzo y el 16 de mayo por Lumma Stealer, una herramienta capaz de robar datos de contraseñas o cuentas bancarias
Microsoft ha divulgado este miércoles que 394.000 computadoras con el sistema operativo Windows en todo el mundo fueron infectadas con el programa maligno ('malware') Lumma y las autoridades internacionales están intentando desmantelar la trama de ciberdelincuencia que lo opera.
Las computadoras fueron infectadas entre el 16 de marzo y el 16 de mayo por Lumma Stealer, una de las herramientas "favoritas" de los piratas para robar datos como contraseñas, cuentas de banco o carteras de criptomonedas, que luego emplean para reclamar rescates o atacar servicios esenciales, ha dicho Microsoft en su blog.
Musk denuncia un ciberataque "masivo" contra X: "Un gran grupo coordinado y/o un país está involucrado"
El gigante tecnológico ha explicado que el 13 de mayo su unidad contra crímenes digitales interpuso una acción legal en un tribunal de Georgia (EE. UU.), que le permitió "incautarse y facilitar la caída, suspensión y bloqueo de unos 2.300 dominios" que formaban "la infraestructura de Lumma".
El Departamento de Justicia de EE.UU. en paralelo, "se incautó de la estructura de comando central de Lumma e interrumpió los mercados donde se vendía la herramienta a otros ciberdelincuentes", mientras que las autoridades de Europa y Japón ayudaron a suspender las infraestructuras locales del programa.
Europa, la gran afectada
La propagación del virus se concentró sobre todo en el continente europeo, según un mapa compartido por Microsoft en su blog, y en el que aparecen en color rojo Alemania, Polonia, Países Bajos y otros países cercanos, así como parte de España y Portugal, pero también en el este de EE. UU., Brasil y México.
DeepSeek, la IA china detrás del desplome en bolsa de grandes tecnológicas en EEUU, sufre un ciberataque
"Trabajando con las autoridades y socios del sector, hemos cortado las comunicaciones entre la herramienta maliciosa y las víctimas", ha indicado Microsoft, dando a entender que las computadoras infectadas no están ya en riesgo.
La empresa ha mencionado un ejemplo de cómo se propagó este programa en el mes de marzo, con una campaña de suplantación de identidad que hacía creer a los usuarios que eran contactados por la agencia de reservas vacacionales Booking.com, y donde piratas cometieron "fraude y robo" de datos con Lumma.
Temas
Más en Ciencia y Tecnología
-
Aquí tienes los seis juegos gratuitos estrenados esta semana que tu PC no sabía que necesitaba
-
Cambia la función para mensajes de voz de WhatsApp, así lo vas a tener que hacer ahora
-
Así puedes saber si tu teléfono móvil ha sido hackeado por estafadores y cómo puedes eliminar la amenaza
-
'DOOM The Dark Ages' llega con sangre y acero: esto es lo que ofrece la nueva entrega en PC