Was ist Lumma Stealer?
·
Verfasst von Hochzeit von Anthony
— Mitgründer
Kurzantwort
Lumma ist der dominierendste Infostealer im Jahr 2025, bekannt für seine rasche Entwicklung, modulare Payloads und fortschrittliche Umgehungsfunktionen. Er wird als Malware-as-a-Service betrieben und aktiv auf Telegram verkauft. Lumma zielt auf im Browser gespeicherte Zugangsdaten, Sitzungs-Token, Kryptowährungs-Wallets und mehr ab und wird über gecrackte Software, Malvertising, Phishing und gefälschte CAPTCHA-Seiten verbreitet.
Warum Lumma dominiert
Der Erfolg von Lumma basiert auf einer ständigen Weiterentwicklung: Die Betreiber veröffentlichen häufige Updates mit neuen Verschleierungstechniken, zusätzlichen Datenzielen und verbesserten Exfiltrationsmethoden. Der Stealer ist modular aufgebaut, sodass Betreiber konfigurieren können, welche Datentypen gestohlen und wie Payloads ausgeliefert werden. Das MaaS-Modell (Malware-as-a-Service) macht ihn für ein breites Spektrum von Angreifern zugänglich.
Was Lumma stiehlt
Lumma zielt auf im Browser gespeicherte Anmeldedaten, Session-Token und Cookies, Krypto-Wallets, Browser-Erweiterungen, Autofill-Daten und Systeminformationen ab. Einige Varianten erstellen zudem Screenshots und erfassen Zwischenablagedaten. Die Bandbreite der Datenerfassung macht Lumma-Protokolle auf kriminellen Marktplätzen besonders wertvoll.
Verbreitungsmethoden
Lumma wird über Downloads von Cracks (illegal modifizierte Software), Malvertising-Kampagnen, Phishing-E-Mails und SEO-Poisoning verbreitet. Einige Kampagnen nutzen gefälschte CAPTCHA-Seiten, die Benutzer dazu verleiten, PowerShell-Befehle auszuführen, die dann die Malware herunterladen.
Wie Passguard Lumma erkennt
Passguard überwacht die kriminellen Marktplätze und Telegram-Kanäle, auf denen Lumma-Protokolle gehandelt werden. Sobald infizierte Geräte mit gestohlenen Sitzungen, die mit Ihrem Unternehmen verknüpft sind, zum Verkauf angeboten werden, alarmiert Passguard Ihr Sicherheitsteam mit den für ein schnelles Handeln erforderlichen Details: Geräteinformationen, Malware-Typ, kompromittierte Sitzungen und dem zeitlichen Ablauf der Infektion.
Führen Sie einen kostenlosen Scan auf passguard.com durch, um zu prüfen, ob bereits Lumma-Protokolle im Umlauf sind, die sich auf Ihre Domain beziehen.
