Microsoft desmantela un ciberataque global: 340.000 computadoras fueron infectadas

Microsoft, en colaboración con Europol, ha anunciado la desmantelación exitosa del malware Lumma, responsable de la infección de 394.000 computadoras con Windows en todo el mundo.

Este fue un hecho que tuvo un impacto entre el 16 de marzo y el 16 de mayo de 2025, por lo que ya está resuelto, ya que se trataba de un ataque de alto alcance y que estaba detrás de datos personales de los afectados.

Qué es Lumma y por qué era peligroso

Lumma, conocido como el infostealer más grande del mundo, operaba como una plataforma de Malware-as-a-Service (MaaS). Desde su aparición en 2022, Lumma fue comercializado y vendido en foros clandestinos, permitiendo a los ciberdelincuentes robar información sensible a gran escala.

crimiLumma, conocido como el mayorcrimiLumma, conocido como el mayor infostealer, robaba credenciales, datos financieros y personales desde 2022. (Imagen Ilustrativa Infobae)

Su funcionamiento está enfocado en ser el instrumento para la recolección de credenciales robadas, datos financieros y personales, convirtiéndose en un centro para el robo de identidad y fraudes a nivel global.

La capacidad para operar de manera eficiente y discreta hizo que Lumma fuera una herramienta preferida entre los cibercriminales, quienes accedían a datos financieros y personales para su explotación y venta en el mercado negro.

La facilidad de distribución y su capacidad para evadir detección lo convirtieron en un recurso invaluable para delincuentes, incluyendo actores de ransomware notoriamente conocidos como Octo Tempest.

Cómo Microsoft resolvió este ataque

Microsoft, mediante su Unidad de Crímenes Digitales (DCU), presentó una acción legal el 13 de mayo en el Tribunal de Distrito de los Estados Unidos para el Distrito Norte de Georgia. Con una orden judicial en mano, procedieron a desmantelar la infraestructura técnica subyacente del malware.

Microsoft presentó acciones legales enMicrosoft presentó acciones legales en Estados Unidos y redirigió más de 1.300 dominios maliciosos para combatir el malware Lumma. (REUTERS/Gonzalo Fuentes)

La colaboración con Europol y otros socios internacionales fue fundamental para coordinar acciones y compartir inteligencia, permitiendo cortar las comunicaciones entre la herramienta maliciosa y sus víctimas.

La intervención también implicó la redirección de más de 1.300 dominios a espacios controlados por Microsoft, lo que facilitó el monitoreo y seguimientos de las actividades cibercriminales, proporcionando inteligencia vital para futuras protecciones.

Cuál fue el impacto de este ciberataque

El mapa de calor de la propagación del malware mostró claramente que las áreas en rojo, indicando alta actividad de Lumma, estaban centradas en ciertas regiones.

A través de campañas de phishing enmascarándose como conocidas entidades como Booking.com, los operadores de Lumma pudieron engañar a innumerables víctimas para que revelaran información sensible.

Campañas de phishing mediante correosCampañas de phishing mediante correos falsos de Booking.com fueron clave para el éxito inicial de Lumma al robar información. (Microsoft)

Un caso notable ocurrió en marzo de 2025, cuando Microsoft identificó una campaña de phishing que simulaba comunicaciones de Booking.com, explotando credenciales a través de una serie de mails falsos y verificaciones CAPTCHA fraudulentas.

Estos esfuerzos permitieron a los criminales la realización de fraudes y robos financieros a gran escala, comprometiendo sectores clave desde la manufactura hasta la educación.

En el centro del desarrollo de Lumma se encontraría un individuo conocido como “Shamel”, un presunto programador ruso. Shamel utilizó diversas plataformas de mensajería para comercializar varias versiones del malware, ofreciendo niveles de servicio diferenciados según las necesidades de los criminales.

Estos servicios permitían ajustes personalizados del malware, así como herramientas para eludir defensas y analizar tráfico.

Shamel, el presunto programador detrásShamel, el presunto programador detrás de Lumma, creó una red de clientes con cerca de 400 ciberdelincuentes activos. (Imagen Ilustrativa Infobae)

El modelo de negocios desarrollado alrededor de Lumma subraya la evolución del cibercrimen, que ahora adopta prácticas empresariales establecidas para maximizar sus ingresos ilícitos. Shamel, con cerca de 400 clientes activos, según una entrevista de noviembre de 2023, simbolizó esta industrialización del cibercrimen dando a Lumma no solo un apodo sino también un logo de marca.

Este no es el primer caso de cooperación de Microsoft junto a entidades internacionales, como Europol, el pasado ha trabajado con compañías tecnológicas como ESET, Cloudflare, y Lumen, para generar una respuesta rápida a la eliminación de ciberdelitos a nivel global, creando sistemas defensivos más fuertes y encontrar otras estrategias.

“Sabemos que los ciberdelincuentes son persistentes y creativos. Nosotros también debemos evolucionar para identificar nuevas formas de interrumpir las actividades maliciosas”, informó en comunicado la empresa.

LEAVE A REPLY

Please enter your comment!
Please enter your name here

Discover

Sponsor

spot_imgspot_img

Latest

Javkin define la paritaria por decreto, furioso por el paro de Municipales

El intendente de Rosario, Pablo Javkin, acusó al sindicato de Municipales de haber roto de forma unilateral las negociaciones paritarias luego de haber convocado...

CHACO Escándalo en Producción: denuncian quitas salariales de hasta el 95%

Una situación de extrema gravedad sacude al Ministerio de la Producción del Chaco. Trabajadores del organismo denunciaron que, durante enero, se aplicaron recortes “salvajes”...

Capitanich denunció despidos masivos y gastos millonarios en publicidad en el gobierno de Zdero

El candidato a diputado provincial por el Frente Chaco Merece Más apuntó también contra la justicia provincial y federal que “por una extraña circunstancia...

De Duki a Georgina Rodríguez, los famosos coincidieron en una alfombra rojinegra en Madrid

Úrsula Corberó, Ester Expósito y Enzo Vogrincic también estuvieron y todos respetaron el dress code de la noche. Un megaevento que reunió a celebridades de...

Rusia intensificó el uso de drones en Ucrania con más de 3.000 lanzamientos en octubre

El Ministerio de Defensa británico advirtió sobre una tendencia al alza en los ataques con aeronaves no tripuladas rusas tras el paréntesis diplomático de...