Недавнее исследование семейства вредоносных программ Lumma обнаружило масштабную инфраструктуру, тесно связанную с деятельностью многочисленных хакеров. Lumma продолжает оставаться одним из пяти крупнейших семейств вредоносного ПО, что значительно упрощает идентификацию активных хостов и инфраструктуры управления (C2), используемой злоумышленниками. Анализ последних образцов Lumma выявил следующие ключевые данные: Данные позволяют предположить, что несколько участников используют общую инфраструктуру либо один злоумышленник осуществляет множественные атаки, поскольку вокруг ASN 213702 сгруппированы различные виды угроз. В рамках расследования были обнаружены также три дополнительных IP-адреса с самозаверяющими сертификатами, ассоциируемые с вредоносными программами, в том числе: Эти находки свидетельствуют о тесном сотрудничестве в рамках общей хостинговой сети и усилении совместной вредоносной деятельности. Другой ключевой объект — IP-адрес 141.98.6.81 — связан с ботнетами Mirai, Quac
Расследование инфраструктуры Lumma: выявление скрытых угроз и ботнетов
28 июля 202528 июл 2025
2 мин