NEW

Passguard ranked #2 Cyber Start-up of Europe

Read more

Italian (Italy)

Contatti

Accedi

NEW

Passguard ranked #2 Cyber Start-up of Europe

Read more

Malware

Cos'è Lumma Stealer

Cos'è Lumma Stealer

·

Scritto da Matrimonio di Anthony

— cofondatore

Risposta breve

Lumma è l'infostealer più dominante nel 2025, noto per il suo rapido sviluppo, i payload modulari e le funzionalità avanzate di elusione. Opera come Malware-as-a-Service ed è venduto attivamente su Telegram. Lumma prende di mira le credenziali memorizzate nei browser, i token di sessione, i portafogli di criptovalute e altro ancora, ed è distribuito attraverso software craccati, malvertising, phishing e false pagine CAPTCHA.

Perché Lumma domina

Il successo di Lumma deriva da uno sviluppo costante: i suoi operatori rilasciano aggiornamenti frequenti con nuove tecniche di evasione, target di dati aggiuntivi e metodi di esfiltrazione migliorati. Lo stealer è modulare, gli operatori possono configurare quali tipi di dati rubare e come recapitare i payload. Il suo modello MaaS lo rende accessibile a una vasta gamma di attaccanti.

Cosa ruba Lumma

Lumma prende di mira credenziali memorizzate nel browser, token di sessione e cookie, portafogli di criptovalute, estensioni del browser, dati di compilazione automatica e informazioni di sistema. Alcune varianti catturano anche screenshot e dati della cache degli appunti. L'ampiezza della raccolta dati rende i log di Lumma particolarmente preziosi nei mercati criminali.

Metodi di distribuzione

Lumma viene distribuito tramite download di software craccato, campagne di malvertising, e-mail di phishing e SEO poisoning. Alcune campagne utilizzano false pagine CAPTCHA che ingannano gli utenti spingendoli a eseguire comandi PowerShell che scaricano il malware.

Come Passguard rileva Lumma

Passguard monitora i mercati criminali e i canali Telegram in cui vengono scambiati i log di Lumma. Quando i dispositivi infetti con sessioni rubate collegate alla tua organizzazione vengono messi in vendita, Passguard avvisa il tuo team di sicurezza con i dettagli necessari per agire: informazioni sul dispositivo, tipo di malware, sessioni compromesse e tempistica dell'infezione.

Esegui una scansione gratuita su passguard.com per verificare se i log di Lumma che fanno riferimento al tuo dominio sono già in circolazione.

Rileva gli infostealer prima che colpiscano

Scelto dagli esperti di sicurezza • Risultati in 1 minuto

Rileva gli infostealer prima che colpiscano

Scelto dagli esperti di sicurezza • Risultati in 1 minuto

Rileva gli infostealer prima che colpiscano

Scelto dagli esperti di sicurezza • Risultati in 1 minuto