
Image by Matthew Manuel, from Unsplash
Microsoft, Veri Hırsızlığına Uğrayan Yaklaşık 400 Bin Bilgisayar Sonrası Dava Açtı
Microsoft, dünya genelinde Lumma Stealer zararlı yazılımla enfekte olmuş 394.000 Windows bilgisayarı bulduktan sonra büyük bir siber suç operasyonunu durdurdu.
Acelesi olanlar için hızlı bilgiler:
- 2025 Mart ve Mayıs ayları arasında Lumma malware, yaklaşık 400.000 Windows PC’yi etkiledi.
- Hackerlar, Lumma Stealer kullanarak şifreleri, bankacılık verilerini ve kripto cüzdanları çaldı.
- Microsoft, 1300’den fazla kötü amaçlı domaini ele geçirdi; Europol ise 300 tanesine daha yardımcı oldu.
Microsoft, dünya genelinde yaklaşık 400.000 Windows bilgisayarını enfekte eden yaygın bir zararlı yazılım kampanyasını durdurmak için hukuki işlem başlatmıştır. Bu durum Reuters tarafından rapor edilmiştir. Siber suçlular, şifreleri, kredi kartı numaralarını, banka hesap bilgilerini ve kripto para cüzdan detaylarını çalmak için Lumma Stealer zararlı yazılımını kullanmışlardır.
Şirketin Dijital Suçlar Birimi (DCU), bu operasyonda uluslararası hukuk uygulayıcı kurumlarla işbirliği yaparak öncülük etti. Siber suçlular, 16 Mart – 16 Mayıs 2025 tarihleri arasında büyük ölçekte veri çalmak için kötü amaçlı yazılımları kullandılar.
“Hukuk uygulayıcı kurumlar ve endüstri ortakları ile birlikte çalışarak, kötü amaçlı araç ile mağdurlar arasındaki iletişimi kestik,” Microsoft dedi. Microsoft ayrıca, ele geçirme veya yönlendirme yoluyla 1.300’den fazla kötü amaçlı alan adını kontrol altına aldığını da duyurdu, bu esnada Europol de 300 alan adını ele geçirmeye veya yönlendirmeye yardımcı oldu.
Microsoft, Lumma’nın ağına destek veren web alanlarını devre dışı bırakabilmesi için Georgia’daki ABD Bölge Mahkemesi’nden bir mahkeme emri aldı. ABD Adalet Bakanlığı daha sonra Lumma’nın “merkezi komuta yapısını” ele geçirdi ve malware’yi satan pazar yerlerini kapattı, bunlar CNBC tarafından bildirildi.
Reuters’a göre, soruşturmayı şu anda FBI’ın Dallas Sahası Ofisi yürütüyor. Microsoft, Lumma Stealer’ın 2022’den bu yana karanlık web forumlarında satın alınabilir olduğunu ve geliştiricilerin malware’yi tespit edilmekten kaçınmak için sürekli güncellediğini belirtti.
Reuters’in haberine göre, Microsoft ayrı bir blog yazısında, “Lumma Stealer’ın büyümesi ve direnci, siber suçun geniş çapta evrimini vurguluyor ve tehditlere karşı katmanlı savunmalar ve sektörler arası işbirliği ihtiyacını daha da ön plana çıkarıyor.”
dedi. Siber suçlular, kullanıcıları Lumma zararlı yazılımını indirmeye ikna etmek için sahte Booking.com markasını kullandılar. Zararlı yazılım, oyun topluluklarından okullara, sağlık kuruluşlarından imalat tesislerine ve lojistik operasyonlara kadar çeşitli sektörleri hedef aldı.