NEU

Passguard als zweitbestes Cyber-Start-up Europas ausgezeichnet

Mehr erfahren

German (Germany)

Kontakt

Anmelden

NEU

Passguard als zweitbestes Cyber-Start-up Europas ausgezeichnet

Mehr erfahren

Malware

Was ist Lumma Stealer?

Was ist Lumma Stealer?

·

Verfasst von Hochzeit von Anthony

— Mitgründer

Kurzantwort

Lumma ist der dominierendste Infostealer im Jahr 2025, bekannt für seine rasche Entwicklung, modulare Payloads und fortschrittliche Umgehungsfunktionen. Er wird als Malware-as-a-Service betrieben und aktiv auf Telegram verkauft. Lumma zielt auf im Browser gespeicherte Zugangsdaten, Sitzungs-Token, Kryptowährungs-Wallets und mehr ab und wird über gecrackte Software, Malvertising, Phishing und gefälschte CAPTCHA-Seiten verbreitet.

Warum Lumma dominiert

Der Erfolg von Lumma basiert auf einer ständigen Weiterentwicklung: Die Betreiber veröffentlichen häufige Updates mit neuen Verschleierungstechniken, zusätzlichen Datenzielen und verbesserten Exfiltrationsmethoden. Der Stealer ist modular aufgebaut, sodass Betreiber konfigurieren können, welche Datentypen gestohlen und wie Payloads ausgeliefert werden. Das MaaS-Modell (Malware-as-a-Service) macht ihn für ein breites Spektrum von Angreifern zugänglich.

Was Lumma stiehlt

Lumma zielt auf im Browser gespeicherte Anmeldedaten, Session-Token und Cookies, Krypto-Wallets, Browser-Erweiterungen, Autofill-Daten und Systeminformationen ab. Einige Varianten erstellen zudem Screenshots und erfassen Zwischenablagedaten. Die Bandbreite der Datenerfassung macht Lumma-Protokolle auf kriminellen Marktplätzen besonders wertvoll.

Verbreitungsmethoden

Lumma wird über Downloads von Cracks (illegal modifizierte Software), Malvertising-Kampagnen, Phishing-E-Mails und SEO-Poisoning verbreitet. Einige Kampagnen nutzen gefälschte CAPTCHA-Seiten, die Benutzer dazu verleiten, PowerShell-Befehle auszuführen, die dann die Malware herunterladen.

Wie Passguard Lumma erkennt

Passguard überwacht die kriminellen Marktplätze und Telegram-Kanäle, auf denen Lumma-Protokolle gehandelt werden. Sobald infizierte Geräte mit gestohlenen Sitzungen, die mit Ihrem Unternehmen verknüpft sind, zum Verkauf angeboten werden, alarmiert Passguard Ihr Sicherheitsteam mit den für ein schnelles Handeln erforderlichen Details: Geräteinformationen, Malware-Typ, kompromittierte Sitzungen und dem zeitlichen Ablauf der Infektion.

Führen Sie einen kostenlosen Scan auf passguard.com durch, um zu prüfen, ob bereits Lumma-Protokolle im Umlauf sind, die sich auf Ihre Domain beziehen.

Infostealer erkennen, bevor sie zuschlagen

Von Sicherheitsexperten empfohlen • Ergebnisse in nur 1 Minute

Infostealer erkennen, bevor sie zuschlagen

Von Sicherheitsexperten empfohlen • Ergebnisse in nur 1 Minute

Infostealer erkennen, bevor sie zuschlagen

Von Sicherheitsexperten empfohlen • Ergebnisse in nur 1 Minute