美国司法部(DOJ)于5月21日宣布,已扣押与LummaC2相关的五个域名,该恶意软件广泛用于信息窃取,作为打击针对敏感在线数据(包括加密货币凭证)的网络犯罪的努力的一部分。根据法庭文件,LummaC2被提供为一种恶意软件即服务工具,使网络犯罪分子能够窃取登录凭证、浏览器存储的信息和其他个人数据。这些扣押发生在5月19日和20日,拆解了促进访问被盗数据和部署恶意软件的基础设施。
该恶意软件被用于提取一系列个人信息,包括与加密货币相关的访问凭证。司法部刑事部门负责人马修·R·加莱奥提解释道:
像LummaC2这样的恶意软件被部署来窃取数百万受害者的敏感信息,如用户登录凭证,以便促进一系列犯罪,包括欺诈性银行转账和加密货币盗窃。
支持域名扣押的法庭宣誓书描述了被针对的特定数据类型,指出:“使用像LummaC2这样的恶意软件的网络犯罪分子的常见目标包括浏览器数据、自动填充信息、访问电子邮件和银行服务的登录凭证,以及加密货币种子短语,这些短语允许访问虚拟货币钱包。”联邦调查局(FBI)确认至少有170万次使用该恶意软件来收集此类数据的实例。
与司法部的域名扣押同时,微软发起了一项民事诉讼,以打击另外2300个 allegedly 与LummaC2运营者或其附属机构相关的域名。司法部扣押的域名充当“用户面板”,LummaC2用户可以在此管理感染和被盗数据。访问这些网站的访客现在看到的是联邦扣押通知。司法部还强调了国务院的“正义奖励”计划,该计划为有关针对美国关键基础设施的外国国家网络活动的信息提供高达1000万美元的奖励,包括可能涉及与加密货币相关的威胁的事件。
免责声明:本文章仅代表作者个人观点,不代表本平台的立场和观点。本文章仅供信息分享,不构成对任何人的任何投资建议。用户与作者之间的任何争议,与本平台无关。如网页中刊载的文章或图片涉及侵权,请提供相关的权利证明和身份证明发送邮件到support@aicoin.com,本平台相关工作人员将会进行核查。