تقود يوروبول ومايكروسوفت العملية الدولية التي تفكك البنية التحتية لـ Lumma Stealer

آخر تحديث: 26/05/2025

  • وقد أدى التعاون العالمي بين السلطات في الولايات المتحدة وأوروبا واليابان، إلى جانب شركات التكنولوجيا، إلى تعطيل البنية التحتية لبرنامج Lumma Stealer.
  • يُعتبر Lumma Stealer أحد أكثر برامج سرقة المعلومات انتشارًا وخطورة، ويعمل وفقًا لنموذج MaaS.
  • تم اكتشاف إصابة أكثر من 394.000 ألف جهاز يعمل بنظام Windows خلال شهرين فقط، مع انتشار عالمي.
  • ولا يزال القائمون على شبكة لوما يحاولون إعادة بناء الشبكة، على الرغم من أن العملية وجهت ضربة قوية لنظامها البيئي.
سارق لومّا

لقد خطت مكافحة الجرائم الإلكترونية خطوة عملاقة إلى الأمام في أعقاب العملية المشتركة التي قادتها يوروبول ومايكروسوفت والتي نجحت في تفكيك البنية التحتية الرئيسية لبرنامج Lumma Stealer، أحد أكثر البرامج الخبيثة التي يستخدمها مجرمي الإنترنت على نطاق واسع لسرقة البيانات الضخمة على مستوى العالم. وشاركت في هذا التحرك الدولي منظمات من الولايات المتحدة والاتحاد الأوروبي واليابان والعديد من شركات التكنولوجيا المتخصصة في الأمن السيبراني.، الأمر الذي يشكل سابقة في التنسيق بين القطاعين العام والخاص لمكافحة التهديدات الرقمية المتطورة.

يمثل Lumma Stealer أحد التهديدات الأكثر أهمية في السنوات الأخيرة في مشهد الجرائم الإلكترونية. نشأ هذا البرنامج الخبيث في روسيا ويعمل بموجب نموذج البرامج الضارة كخدمة (MaaS)، وقد قدم لعملائه القدرة على تخصيص الهجمات وتوزيع إصدارات مخصصة من البرنامج، وبالتالي تسهيل الوصول إلى الأنشطة الإجرامية، حتى للمستخدمين ذوي الخبرة التقنية المحدودة. من خلال الأسواق السوداء والقنوات مثل تيليجرام، تم تسويق Lumma Stealer إلى المتسللين والمجموعات المنظمة منذ عام 2022.

محتوى حصري - اضغط هنا  كيفية فتح ملف MVY

نطاق وتشغيل Lumma Stealer

تفكيك سارق لوما

El لقد رسخت برامج Lumma الخبيثة مكانتها باعتبارها واحدة من أكثر البرامج الخبيثة استخدامًا على نطاق واسع لسرقة بيانات الاعتماد والبيانات المالية والوصول إلى محافظ العملات المشفرة. ولم تسمح هذه الأداة بالوصول إلى المعلومات الشخصية فحسب، بل تم استخدامها أيضًا في هجمات استهدفت قطاعات مثل التعليم والرعاية الصحية والخدمات المصرفية والمالية والاتصالات والتصنيع. ويقدر أنه بين في شهري مارس ومايو 2025، أصيب أكثر من 394.000 ألف جهاز كمبيوتر يعمل بنظام Windows.. وفي العام الماضي وحده، من المتوقع أن يتجاوز عدد الأجهزة المخترقة المليون ونصف المليون، بحسب مصادر متخصصة مختلفة.

استخدام استراتيجيات مثل حملات التصيد الاحتيالي والإعلانات المضللةقام مشغلو Lumma بإخفاء أنفسهم كشركات شرعية، حتى أنهم ذهبوا إلى حد انتحال صفة علامات تجارية معروفة مثل Booking.com أو Microsoft لخداع المستخدمين لتثبيت البرامج الضارة. وبمجرد التسلل إلى النظام، قام بجمع البيانات الحساسة ونقلها إلى خوادم يسيطر عليها مجرمو الإنترنت. وقد تم بيع هذه البيانات بعد ذلك من خلال الأسواق المخصصة للتجارة غير المشروعة بالمعلومات المسروقة.

العملية الدولية وأثرها

هاكر لوما

ركز التدخل على تحييد البنية التحتية التي تدعم لوما ستيلر.. تحت تنسيق مايكروسوفت، ووزارة العدل الأمريكية، واليوروبول، ومركز مكافحة الجرائم الإلكترونية في اليابان (JC3)، وشركات مثل Cloudflare، وESET، وBitsight، أو Lumen، تم اتخاذ إجراءات قضائية وفنية سمحت حظر والسيطرة على حوالي 2.300 عنوان إنترنت، بما في ذلك الصفحات المستخدمة لإدارة البرامج الضارة وإدارة إعادة بيع البيانات المسروقة.

محتوى حصري - اضغط هنا  دليل البدء السريع لبرنامج KeePass

وزارة العدل الأمريكية نفسها سيطر على الخوادم المركزية من خلالها تم تنسيق Lumma، وبالتالي قطع الاتصال بين الأجهزة المصابة ومشغلي البرامج. ولا يؤدي هذا إلى تعطيل انتشار العدوى الجديدة فحسب، بل ويعطل أيضًا إدارة وبيع المعلومات المسروقة سابقًا.

وأشارت السلطات إلى أن، ورغم حجم الضربة، يحاول مطورو لوما استعادة البنية التحتية الخاصة بهم.. ومع ذلك، فإن نجاح هذه العملية قلص بشكل كبير الموارد والقدرات التي يمتلكها مجرمي الإنترنت المسؤولون عنها.

أصول وتطور التهديد

يوروبول لوما ستيلر-6

المطور الرئيسي لـ Lumma Stealer، المعروف باسم شامل ومقرها في روسيا، عرض مستويات مختلفة من الخدمة في المنتديات السرية ومن خلال القنوات المشفرة، مما يسمح لعملائها البالغ عددهم حوالي 400 عميل بإنشاء إصداراتهم الخاصة من البرامج الضارة. ولم يكتف شامل بتصميم البرنامج فحسب، بل عزز علامته التجارية بشعار مميز: طائر أبيض على خلفية زرقاء، رمزًا لاستراتيجيته التسويقية على شبكة الإنترنت المظلمة.

محتوى حصري - اضغط هنا  هل يوفر برنامج CPU-Z معلومات حول درجات حرارة المكونات؟

سهولة التخصيص والنشر جعل Lumma أداة مفضلة لمجموعات المجرمين الإلكترونيين، بما في ذلك جهات فاعلة رفيعة المستوى مثل Scattered Spider وOcto Tempest، المتخصصة في هجمات برامج الفدية وسرقة بيانات الاعتماد على نطاق واسع.

ومن بين التكتيكات المستخدمة للتهرب من الاكتشاف، استغل لوما خدمات مشروعة ومنصات تخزين سحابية لجعل تعقبه أمرًا صعبًا.. وقد تم توثيق محاولات البرمجيات الخبيثة للالتفاف على التدابير الوقائية التي تنفذها شركات مثل Cloudflare، مما يسلط الضوء على قدرتها على التطور والتكيف.

تداعيات ومستقبل الأمن السيبراني

إن هذا التدخل المنسق، بالإضافة إلى أنه يمثل تقدماً مهماً ضد الجرائم الإلكترونية، يوضح الحاجة إلى التعاون المستمر بين المنظمات العامة والخاصة. وكما أكد مسؤولون من اليوروبول ومايكروسوفت، فإن الإجراءات الشبكية والاستجابة السريعة تشكلان مفتاح القضاء على عمليات البرامج الضارة من الجيل التالي.

ويحذر خبراء الأمن السيبراني من أنه على الرغم من تفكيك البنية التحتية لشركة لوما، وقد يظهر التهديد مرة أخرى في أشكال جديدة أو أسماء. ولذلك، فإن المراقبة والتعاون الدوليين سيظلان ضروريين للتخفيف من المخاطر المستقبلية والاستجابة السريعة للمتغيرات الجديدة.