LummaC2 — вредоносная программа-похититель информации (infostealer), представляющая серьёзную угрозу для кибербезопасности важных секторов инфраструктуры Соединённых Штатов. Появившись в 2022 году на русскоязычных хакерских форумах, она быстро приобрела распространение благодаря сложным методам доставки и уклонения от обнаружения. Основным способом распространения LummaC2 является скрытый фишинг — злоумышленники используют вредоносные ссылки и вложения, чтобы незаметно внедрить полезную нагрузку на устройства жертв. Программа запускает обманный процесс, вынуждая пользователя выполнить действия, которые позволяют запустить вредоносный код, обходя стандартные механизмы защиты за счёт обфускации. После установки LummaC2 функционирует в памяти без создания файлов, что значительно затрудняет её обнаружение и удаление. Она собирает конфиденциальные данные, включая: Дополнительно вредоносная программа может делать скриншоты экрана и самоудаляться в зависимости от параметров конфигурации, что
LummaC2: новая угроза безопасности критической инфраструктуры США
23 мая 202523 мая 2025
3 мин