Europol tehlikeli yazılımları yakaladı... Microsoft milyonlarca kullanıcıyı uyardı!

Europol tehlikeli yazılımları yakaladı... Microsoft milyonlarca kullanıcıyı uyardı!
Microsoft ve uluslararası güvenlik kurumları, milyonlarca kullanıcıyı hedef alan Lumma Stealer zararlı yazılımını büyük ölçüde etkisiz hale getirdi.

Microsoft, Europol ve ABD Adalet Bakanlığı gibi uluslararası kolluk kuvvetleriyle birlikte yürüttüğü operasyonla, son dönemin en tehlikeli bilgi hırsızlığı yazılımlarından biri olan “Lumma Stealer”a büyük darbe vurdu. Şirketin açıklamasına göre, Mart ile Mayıs 2025 arasında dünya genelinde 394 binden fazla Windows sistemi bu zararlı yazılımla enfekte oldu. Etkilenen alanlar arasında üretimden sağlığa birçok sektör yer alıyor.

Hedef: şifreler, banka hesapları ve kripto cüzdanlar

Siber suçlular tarafından kullanılan Lumma Stealer, şifreler, kredi kartı bilgileri, banka erişimleri ve kripto para cüzdanları gibi hassas bilgileri çalmak için geliştirildi. Avrupa Polis Teşkilatı Europol’ün bildirdiğine göre, yazılımla bağlantılı 1300'den fazla alan adı tespit edilip kontrol altına alındı; bunlardan 300'ü artık erişilemez durumda. Hedef alınanlar arasında eğitim kurumları da bulunuyor.

Microsoft, bu bilgilerin yalnızca satılmakla kalmayıp daha sonra başka siber saldırılarda da kullanıldığını belirtiyor. Lumma yazılımının özellikle tespit edilmesinin zor olması ve bazı güvenlik önlemlerini aşabilmesi, onu saldırganlar için cazip hale getiriyor.

Geliştirici Rusya’da, siber suç ağı geniş çaplı

Microsoft’un açıklamasına göre, yazılımın ana geliştiricisi Rusya’da bulunuyor ve “Shamel” takma adını kullanıyor. İçeriden gelen bilgilere göre, Shamel isimli bu şahıs, kurduğu sistematik yapıyla siber suç pazarında aktif rol alıyor. Lumma’nın çökertilmesinin siber suç dünyasında hissedilir bir etki yaratması bekleniyor.

Microsoft’tan kullanıcıya güvenlik uyarısı

Microsoft, kullanıcıların bu tür tehditlere karşı bazı temel güvenlik önlemlerini almasını öneriyor:

  • Çok faktörlü kimlik doğrulama kullanılmalı: Banka hesabı gibi kritik sistemlerde yalnızca şifre değil, ek doğrulama adımları kullanılmalı.

  • Güncel antivirüs yazılımı: Ücretsiz olanlar da dahil olmak üzere etkili virüs koruma programları tercih edilmeli.

  • E-posta ve bağlantılarda dikkatli olunmalı: Özellikle banka gibi kurumlar adına gelen sahte e-postalara karşı dikkatli olunmalı.

  • Yazılım ve sistem güncellemeleri aksatılmamalı: İşletim sistemi ve programlar güncel tutulmalı, düzenli veri yedeklemeleri yapılmalı.