Microsoft, kötü amaçlı yazılımların tespiti ve engellenmesine yönelik yürüttüğü çalışmalar kapsamında 16 Mart – 16 Mayıs 2025 tarihleri arasında tespit edilen “Lumma” (diğer adıyla LummaC2) isimli yazılımın 394 binden fazla Windows bilgisayara bulaştığını duyurdu.
Söz konusu veriler yalnızca iki aylık döneme ait. Uzmanlar, daha önceki enfeksiyonlar da eklendiğinde bu sayının milyonlara ulaşabileceğini ifade ediyor.
Chrome, Firefox, Edge ve kripto cüzdanlar risk altında
Storm-2477 adlı tehdit aktörü tarafından geliştirilen Lumma, bulaştığı cihazlardaki Chrome, Firefox, Edge ve Chromium tabanlı tarayıcılardan veri çalabiliyor. En çok hedef aldığı bilgiler arasında:
- Kullanıcı adı ve şifreler
- Oturum çerezleri
- Kaydedilmiş kredi kartı bilgileri
- Kripto cüzdan verileri yer alıyor.
Microsoft Defender tespit edebiliyor
Microsoft’un açıklamasına göre Lumma, artık Microsoft Defender tarafından tespit edilebiliyor. Ancak saldırganlar sık sık yazılım üzerinde güncelleme yaptığı için güncel bir antivirüs yazılımı kullanmak ve şüpheli bağlantılardan uzak durmak hayati önem taşıyor.
Kullanıcılar ne yapmalı?
-
Tarayıcılarınızda kayıtlı şifrelerinizi gözden geçirin.
- Bilmediğiniz eklentileri kaldırın.
- Kripto cüzdanlarınıza ek güvenlik önlemleri ekleyin.
- Microsoft Defender ve benzeri antivirüsleri düzenli olarak güncelleyin.
- Şüpheli e-postalardaki bağlantılara tıklamaktan kaçının.
Lumma’nın etkilerinin küresel ölçekte büyüyebileceği uyarısı yapılırken, uzmanlar bu tür yazılımlara karşı dijital farkındalığın artırılması gerektiğini vurguluyor.