Infostealer Lumma
O Lumma Stealer, um malware especializado no roubo de informações, deve ganhar ainda mais força ao longo de 2025, segundo alerta de Mayuresh Dani, gerente de pesquisa de segurança da Unidade de Ameaças da Qualys. Ele destacou que o malware foi recentemente atualizado e agora extrai dados em tempo real, à medida que os obtém, em vez de realizar uma coleta única. Essa abordagem torna o Lumma muito mais furtivo e difícil de detectar.
Dani também observou que, com infostealers populares como o Redline Stealer fora de operação desde o final de 2024, muitos agentes de ameaças estão migrando para o uso do Lumma como principal ferramenta de ataque.
Com capacidades amplas de roubo — incluindo credenciais, códigos 2FA e carteiras de criptomoedas —, a ameaça se torna ainda mais preocupante diante do novo relatório publicado em 21 de abril por pesquisadores da Trellix.
Mohideen Abdul Khader, pesquisador do Trellix Advanced Research Center e autor do estudo, afirmou que o Lumma Stealer “adapta constantemente seus TTPs (táticas, técnicas e procedimentos) e seus payloads para contornar defesas de segurança". Segundo ele, o malware também é capaz de identificar ambientes de sandbox e máquinas virtuais, burlando ferramentas de análise e detecção. As versões mais recentes utilizam técnicas avançadas de ofuscação de código, tornando a análise ainda mais complexa. Usuários e profissionais de segurança são incentivados a consultar o relatório completo para uma visão mais técnica.
Fonte: https://www.forbes.com/sites/daveywinder/2025/04/22/2fa-is-under-attack---new-and-dangerous-infostealer-update-warning/?ss=cybersecurity
Outras Postagens
-
Como equipes de Segurança Cibernética podem trabalhar melhor com DevOps
02 de Novembro de 2025
Integrar segurança ao DevOps desde o início reduz atritos, acelera entregas e cria sistemas mais seguros sem desacelerar o desenvolvimento.
>> Ler mais -
Pesquisa revela muito espaço para melhorias na engenharia de software
08 de Outubro de 2025
Pesquisa revela que a maioria dos engenheiros de software enfrenta sobrecarga e falta de integração nas ferramentas, reduzindo o tempo para criar novas funcionalidades e aumentando o risco de burnout.
>> Ler mais -
HoundDog.ai Lança Scanner de Código para Reforçar a Privacidade em IA
21 de Agosto de 2025
O scanner da HoundDog.ai reforça a privacidade no desenvolvimento ao detectar e bloquear dados sensíveis em integrações de IA antes que cheguem à produção.
>> Ler mais - Ver todas as postagens