Threat Database Malware LummaC2 竊取者

LummaC2 竊取者

LummaC2 是一種被歸類為竊取程序的威脅程序,它通過從受感染的設備和已安裝的應用程序中收集敏感信息來運行。 LummaC2 在 Web 上出售,這使得它可以被多個網絡犯罪分子或黑客組織分發。 LummaC2 是輕量級的,大小僅為 150-200 KB,可以感染從 Windows 7 到 Windows 11 的所有操作系統。

LummaC2 惡意軟件能夠從用戶的計算機收集密碼、信用卡號、銀行賬戶和其他個人信息。它還可以訪問存儲在 Web 瀏覽器(例如 Chrome 和 Firefox)中的數據。此外,LummaC2 可以在用戶不知情的情況下截取用戶的桌面或活動窗口。這使網絡犯罪分子能夠訪問可用於經濟利益或身份盜用的機密數據。

LummaC2 竊取者的入侵能力

一旦在被破壞的設備上執行,LummaC2 就會通過收集相關設備信息開始其操作,例如操作系統版本和架構、硬件 ID、CPU、RAM、屏幕分辨率、系統語言等。該惡意軟件還可以從某些應用程序和目標瀏覽器中提取數據,例如 Chrome、Chromium、Mozilla Firefox、Microsoft Edge、Brave、Kometa、Opera GX Stable、Opera Neon、Opera Stable 和 Vivaldi。 LummaC2 可以從這些瀏覽器中獲取瀏覽歷史、Internet cookie、用戶名/密碼和其他高度敏感的信息。

除此之外,LummaC2 竊取器還針對多個加密貨幣擴展(例如 Binance Electrum Ethereum 等)和 2FA(雙因素身份驗證)擴展。這意味著使用此惡意軟件的犯罪分子可以收集各種易受攻擊的數據,然後他們可以將這些數據用於自己的經濟利益。示例包括使用被劫持的帳戶來收集身份、推廣傳播惡意軟件的策略、進行欺詐性交易、進行未經授權的在線購買等。總而言之,LummaC2 竊取程序是一種威脅性的惡意軟件,應該不惜一切代價避免。

LummaC2 等竊取者如何感染設備?

信息竊取者正在威脅在您的計算機後台運行的應用程序,收集和收集您的個人信息,包括信用卡號、銀行信息和密碼。當您下載免費軟件或訪問安全措施不佳的損壞網站時,它們可以進入您的計算機。由於信息竊取程序難以檢測,因此有必要了解它們在您的計算機上存在的跡象,例如性能下降、奇怪的系統消息和突然彈出窗口。此外,您還應該安裝具有實時惡意軟件保護功能的受信任的反惡意軟件程序,以防止信息竊取。

熱門

最受關注

加載中...