Luma Infostealer, uma oferta de malware como serviço (MaaS), emergiu como uma ameaça potente visando credenciais de alto valor, como cookies de navegador da web, carteiras de criptomoedas e informações de contas VPN/RDP.
Além do roubo isolado, os agentes de ameaças estão empregando o Luma nos estágios iniciais de infiltração de campanhas complexas – implantação de ransomware, sequestro de contas e comprometimento da rede interna.
Os dados roubados alimentam o roubo de identidade, fraudes financeiras e invasões corporativas. Fortalecer os sistemas de detecção e resposta de endpoint (EDR) — com detecção baseada em comportamento e integração de inteligência de ameaças — é fundamental para uma defesa eficaz.
Nos últimos anos, o malware infostealer evoluiu para um vetor primário de alto risco para indivíduos e organizações.
Essas ameaças operam sub-repticiamente nos terminais das vítimas, coletando informações confidenciais sem o conhecimento do usuário.
Uma vez obtidos, os dados roubados são traficados em mercados da dark web, onde sustentam atividades maliciosas subsequentes, como roubo de identidade e exploração financeira.
O Genians Security Center (GSC) identificou o Lumma Infostealer, um malware empacotado e distribuído usando o Nullsoft Scriptable Install System (NSIS).
Grupos organizados de crimes cibernéticos
