- وقد أدى التعاون العالمي بين السلطات في الولايات المتحدة وأوروبا واليابان، إلى جانب شركات التكنولوجيا، إلى تعطيل البنية التحتية لبرنامج Lumma Stealer.
- يُعتبر Lumma Stealer أحد أكثر برامج سرقة المعلومات انتشارًا وخطورة، ويعمل وفقًا لنموذج MaaS.
- تم اكتشاف إصابة أكثر من 394.000 ألف جهاز يعمل بنظام Windows خلال شهرين فقط، مع انتشار عالمي.
- ولا يزال القائمون على شبكة لوما يحاولون إعادة بناء الشبكة، على الرغم من أن العملية وجهت ضربة قوية لنظامها البيئي.

لقد خطت مكافحة الجرائم الإلكترونية خطوة عملاقة إلى الأمام في أعقاب العملية المشتركة التي قادتها يوروبول ومايكروسوفت والتي نجحت في تفكيك البنية التحتية الرئيسية لبرنامج Lumma Stealer، أحد أكثر البرامج الخبيثة التي يستخدمها مجرمي الإنترنت على نطاق واسع لسرقة البيانات الضخمة على مستوى العالم. وشاركت في هذا التحرك الدولي منظمات من الولايات المتحدة والاتحاد الأوروبي واليابان والعديد من شركات التكنولوجيا المتخصصة في الأمن السيبراني.، الأمر الذي يشكل سابقة في التنسيق بين القطاعين العام والخاص لمكافحة التهديدات الرقمية المتطورة.
يمثل Lumma Stealer أحد التهديدات الأكثر أهمية في السنوات الأخيرة في مشهد الجرائم الإلكترونية. نشأ هذا البرنامج الخبيث في روسيا ويعمل بموجب نموذج البرامج الضارة كخدمة (MaaS)، وقد قدم لعملائه القدرة على تخصيص الهجمات وتوزيع إصدارات مخصصة من البرنامج، وبالتالي تسهيل الوصول إلى الأنشطة الإجرامية، حتى للمستخدمين ذوي الخبرة التقنية المحدودة. من خلال الأسواق السوداء والقنوات مثل تيليجرام، تم تسويق Lumma Stealer إلى المتسللين والمجموعات المنظمة منذ عام 2022.
نطاق وتشغيل Lumma Stealer
El لقد رسخت برامج Lumma الخبيثة مكانتها باعتبارها واحدة من أكثر البرامج الخبيثة استخدامًا على نطاق واسع لسرقة بيانات الاعتماد والبيانات المالية والوصول إلى محافظ العملات المشفرة. ولم تسمح هذه الأداة بالوصول إلى المعلومات الشخصية فحسب، بل تم استخدامها أيضًا في هجمات استهدفت قطاعات مثل التعليم والرعاية الصحية والخدمات المصرفية والمالية والاتصالات والتصنيع. ويقدر أنه بين في شهري مارس ومايو 2025، أصيب أكثر من 394.000 ألف جهاز كمبيوتر يعمل بنظام Windows.. وفي العام الماضي وحده، من المتوقع أن يتجاوز عدد الأجهزة المخترقة المليون ونصف المليون، بحسب مصادر متخصصة مختلفة.
استخدام استراتيجيات مثل حملات التصيد الاحتيالي والإعلانات المضللةقام مشغلو Lumma بإخفاء أنفسهم كشركات شرعية، حتى أنهم ذهبوا إلى حد انتحال صفة علامات تجارية معروفة مثل Booking.com أو Microsoft لخداع المستخدمين لتثبيت البرامج الضارة. وبمجرد التسلل إلى النظام، قام بجمع البيانات الحساسة ونقلها إلى خوادم يسيطر عليها مجرمو الإنترنت. وقد تم بيع هذه البيانات بعد ذلك من خلال الأسواق المخصصة للتجارة غير المشروعة بالمعلومات المسروقة.
العملية الدولية وأثرها
ركز التدخل على تحييد البنية التحتية التي تدعم لوما ستيلر.. تحت تنسيق مايكروسوفت، ووزارة العدل الأمريكية، واليوروبول، ومركز مكافحة الجرائم الإلكترونية في اليابان (JC3)، وشركات مثل Cloudflare، وESET، وBitsight، أو Lumen، تم اتخاذ إجراءات قضائية وفنية سمحت حظر والسيطرة على حوالي 2.300 عنوان إنترنت، بما في ذلك الصفحات المستخدمة لإدارة البرامج الضارة وإدارة إعادة بيع البيانات المسروقة.
وزارة العدل الأمريكية نفسها سيطر على الخوادم المركزية من خلالها تم تنسيق Lumma، وبالتالي قطع الاتصال بين الأجهزة المصابة ومشغلي البرامج. ولا يؤدي هذا إلى تعطيل انتشار العدوى الجديدة فحسب، بل ويعطل أيضًا إدارة وبيع المعلومات المسروقة سابقًا.
وأشارت السلطات إلى أن، ورغم حجم الضربة، يحاول مطورو لوما استعادة البنية التحتية الخاصة بهم.. ومع ذلك، فإن نجاح هذه العملية قلص بشكل كبير الموارد والقدرات التي يمتلكها مجرمي الإنترنت المسؤولون عنها.
أصول وتطور التهديد
المطور الرئيسي لـ Lumma Stealer، المعروف باسم شامل ومقرها في روسيا، عرض مستويات مختلفة من الخدمة في المنتديات السرية ومن خلال القنوات المشفرة، مما يسمح لعملائها البالغ عددهم حوالي 400 عميل بإنشاء إصداراتهم الخاصة من البرامج الضارة. ولم يكتف شامل بتصميم البرنامج فحسب، بل عزز علامته التجارية بشعار مميز: طائر أبيض على خلفية زرقاء، رمزًا لاستراتيجيته التسويقية على شبكة الإنترنت المظلمة.
سهولة التخصيص والنشر جعل Lumma أداة مفضلة لمجموعات المجرمين الإلكترونيين، بما في ذلك جهات فاعلة رفيعة المستوى مثل Scattered Spider وOcto Tempest، المتخصصة في هجمات برامج الفدية وسرقة بيانات الاعتماد على نطاق واسع.
ومن بين التكتيكات المستخدمة للتهرب من الاكتشاف، استغل لوما خدمات مشروعة ومنصات تخزين سحابية لجعل تعقبه أمرًا صعبًا.. وقد تم توثيق محاولات البرمجيات الخبيثة للالتفاف على التدابير الوقائية التي تنفذها شركات مثل Cloudflare، مما يسلط الضوء على قدرتها على التطور والتكيف.
تداعيات ومستقبل الأمن السيبراني
إن هذا التدخل المنسق، بالإضافة إلى أنه يمثل تقدماً مهماً ضد الجرائم الإلكترونية، يوضح الحاجة إلى التعاون المستمر بين المنظمات العامة والخاصة. وكما أكد مسؤولون من اليوروبول ومايكروسوفت، فإن الإجراءات الشبكية والاستجابة السريعة تشكلان مفتاح القضاء على عمليات البرامج الضارة من الجيل التالي.
ويحذر خبراء الأمن السيبراني من أنه على الرغم من تفكيك البنية التحتية لشركة لوما، وقد يظهر التهديد مرة أخرى في أشكال جديدة أو أسماء. ولذلك، فإن المراقبة والتعاون الدوليين سيظلان ضروريين للتخفيف من المخاطر المستقبلية والاستجابة السريعة للمتغيرات الجديدة.
أنا من عشاق التكنولوجيا وقد حول اهتماماته "المهووسة" إلى مهنة. لقد أمضيت أكثر من 10 سنوات من حياتي في استخدام التكنولوجيا المتطورة والتعديل على جميع أنواع البرامج بدافع الفضول الخالص. الآن تخصصت في تكنولوجيا الكمبيوتر وألعاب الفيديو. وذلك لأنني منذ أكثر من 5 سنوات أكتب لمواقع مختلفة حول التكنولوجيا وألعاب الفيديو، وأقوم بإنشاء مقالات تسعى إلى تزويدك بالمعلومات التي تحتاجها بلغة مفهومة للجميع.
إذا كان لديك أي أسئلة، فإن معرفتي تتراوح بين كل ما يتعلق بنظام التشغيل Windows وكذلك Android للهواتف المحمولة. والتزامي تجاهك هو أنني على استعداد دائمًا لقضاء بضع دقائق ومساعدتك في حل أي أسئلة قد تكون لديكم في عالم الإنترنت هذا.


