Weltweit grösster Infostealer wurde abgeschaltet

22. Mai 2025 um 10:47
  • security
  • Cybercrime
  • Cybersicherheit
  • Justiz
  • International
image
Illustration: Erstellt durch inside-it.ch mit Lechat

Europol, Microsoft und Security-Firmen haben die Infrastruktur von "Lumma Stealer" stillgelegt. Mit der Malware wurden hunderttausende Windows-Rechner infiziert.

In einer gemeinsamen Operation haben Strafverfolgungsbehörden und private Unternehmen die Infrastruktur der Malware "Lumma Stealer" abgeschaltet. Dabei handelt es sich laut Europol um "die weltweit grösste Bedrohung durch Infostealer". Europol habe die Massnahmen mit den Strafverfolgungsbehörden in Europa koordiniert und dabei die von Microsoft bereitgestellten Informationen genutzt. Weiter beteiligt waren unter anderem Security-Experten von Eset, GMO Registry, Bitsight, CleanDNS, Lumen und Cloudflare.
Zwischen dem 16. März und dem 16. Mai 2025 seien weltweit über 394'000 mit der Lumma-Malware verseuchte Windows-Computer identifiziert worden. "In einer koordinierten Folgeaktion in dieser Woche haben die Digital Crimes Unit von Microsoft, Europol und internationale Partner die technische Infrastruktur von Lumma lahmgelegt und die Kommunikation zwischen der Malware und den Opfern unterbrochen", teilte Europol mit.
Microsoft schreibt, man habe auf Basis einer gerichtlichen Anordnung des U.S. District Court für den Northern District of Georgia rund 2300 schädliche Domains beschlagnahmen und stilllegen können, die das Rückgrat der Lumma-Infrastruktur bildeten. Gleichzeitig habe das US-Justizministerium das zentrale Kontrollsystem von Lumma ausser Betrieb gesetzt und Marktplätze gestört, über die das Tool an andere Cyberkriminelle verkauft wurde.

10 Millionen Infektionen weltweit

image
Heatmap der weltweiten Verbreitung von "Lumma Stealer". Grafik: Microsoft
Lumma war gemäss Europol ein "ausgeklügeltes Tool", mit dem Cyberkriminelle in grossem Umfang sensible Daten von kompromittierten Geräten sammeln konnten. "Gestohlene Zugangsdaten, Finanzdaten und persönliche Informationen wurden gesammelt und über einen speziellen Marktplatz verkauft. Dadurch wurde Lumma zu einem zentralen Werkzeug für Identitätsdiebstahl und Betrug weltweit", so die Behörde. Cyberkriminelle konnten die Malware für ein Abonnement zwischen 250 und 1000 US-Dollar kaufen. Eset liefert in einem Blogbeitrag weitere Details zu dem Infostealer.
Das FBI macht Lumma für rund 10 Millionen Infektionen weltweit verantwortlich. Der Leiter des Europäischen Zentrums zur Bekämpfung der Cyberkriminalität von Europol, Edvardas Šileris, sagte in der Mitteilung: "Diese Operation ist ein klares Beispiel dafür, wie öffentlich-private Partnerschaften den Kampf gegen Cyberkriminalität verändern. Durch die Kombination der Koordinierungsfähigkeiten von Europol mit den technischen Erkenntnissen von Microsoft wurde eine riesige kriminelle Infrastruktur zerschlagen. Cyberkriminelle profitieren von Fragmentierung – doch gemeinsam sind wir stärker."

Loading

Mehr zum Thema

image

Liechtenstein will nach Cyberangriff Lücken geschlossen haben

Laut Regierung liegen keine Hinweise auf Missbrauch der abgegriffenen Daten vor. Das betroffene Verzeichnis wird jetzt wieder in Betrieb genommen.

publiziert am 6.10.2026
image

Hackerangriff auf Dänemarks Personenregister

Unbekannte haben sich Zugriff auf die Daten von fast neun Millionen Menschen in Dänemark verschafft. Das genaue Ausmass sei aber noch unklar.

publiziert am 5.10.2026
image

Schweizer Gemeinden gut geschützt vor E-Mail-Betrug

Phishing-Mails von Steuerverwaltungen sind schon fast Alltag. Dabei sind die Mailserver der meisten Schweizer Gemeinden mit fortgeschrittenen Sicherheitsmechanismen ausgestattet.

publiziert am 5.10.2026
image

Beyond Gravity meldet Cyberangriff

Die ersten Hinweise auf den Angriff erhielt die Raumfahrtfirma bereits im August. Das Unternehmen untersucht gemeinsam mit Bacs und Mandiant den Vorfall.

publiziert am 5.10.2026