Malware Luma Infostealer Lança Ataques para Roubar Dados Sensíveis
O Luma Infostealer, um malware sofisticado, está ressurgindo como uma ameaça cibernética significativa, focando em credenciais de alto valor e ativos sensíveis em sistemas Windows. Distribuído através de um modelo de Malware-as-a-Service (MaaS), permite que até mesmo atacantes com pouca habilidade realizem campanhas complexas de roubo de dados. O malware é frequentemente disseminado em campanhas de phishing disfarçadas como softwares piratas, hospedados em plataformas legítimas como o MEGA Cloud, para evitar detecções. Ao ser executado, o Luma realiza uma decriptação em múltiplas etapas e injeção de processos para ativar seu payload, ocultando seu comportamento de soluções antivírus tradicionais.
Pesquisadores do Genians Security Center (GSC) identificaram que as últimas amostras do Luma utilizam o Nullsoft Scriptable Install System (NSIS) como um pacote de instalação enganoso. Após a execução, o malware coleta credenciais armazenadas em navegadores, cookies de sessão, dados do Telegram, arquivos de configuração de acesso remoto e informações de carteiras de criptomoedas, exfiltrando esses dados para servidores de comando e controle. Para mitigar a exposição, recomenda-se evitar o armazenamento de credenciais em navegadores, implementar autenticação multifator (MFA) e monitorar processos suspeitos. A evolução contínua do Luma sob a economia MaaS destaca a industrialização crescente do cibercrime e a necessidade urgente de monitoramento inteligente de ameaças.
Fonte: https://cyberpress.org/luma-infostealer-malware/
Este conteúdo foi processado automaticamente pelo BR Defense Center (By River de Morais e Silva).
