Illustration: Erstellt durch inside-it.ch mit Lechat
Europol, Microsoft und Security-Firmen haben die Infrastruktur von "Lumma Stealer" stillgelegt. Mit der Malware wurden hunderttausende Windows-Rechner infiziert.
In einer gemeinsamen Operation haben Strafverfolgungsbehörden und private Unternehmen die Infrastruktur der Malware "Lumma Stealer" abgeschaltet. Dabei handelt es sich laut Europol um "die weltweit grösste Bedrohung durch Infostealer". Europol habe die Massnahmen mit den Strafverfolgungsbehörden in Europa koordiniert und dabei die von Microsoft bereitgestellten Informationen genutzt. Weiter beteiligt waren unter anderem Security-Experten von Eset, GMO Registry, Bitsight, CleanDNS, Lumen und Cloudflare.
Zwischen dem 16. März und dem 16. Mai 2025 seien weltweit über 394'000 mit der Lumma-Malware verseuchte Windows-Computer identifiziert worden. "In einer koordinierten Folgeaktion in dieser Woche haben die Digital Crimes Unit von Microsoft, Europol und internationale Partner die technische Infrastruktur von Lumma lahmgelegt und die Kommunikation zwischen der Malware und den Opfern unterbrochen", teilte Europol mit.
Microsoft schreibt, man habe auf Basis einer gerichtlichen Anordnung des U.S. District Court für den Northern District of Georgia rund 2300 schädliche Domains beschlagnahmen und stilllegen können, die das Rückgrat der Lumma-Infrastruktur bildeten. Gleichzeitig habe das US-Justizministerium das zentrale Kontrollsystem von Lumma ausser Betrieb gesetzt und Marktplätze gestört, über die das Tool an andere Cyberkriminelle verkauft wurde.
10 Millionen Infektionen weltweit
Heatmap der weltweiten Verbreitung von "Lumma Stealer". Grafik: Microsoft
Lumma war gemäss Europol ein "ausgeklügeltes Tool", mit dem Cyberkriminelle in grossem Umfang sensible Daten von kompromittierten Geräten sammeln konnten. "Gestohlene Zugangsdaten, Finanzdaten und persönliche Informationen wurden gesammelt und über einen speziellen Marktplatz verkauft. Dadurch wurde Lumma zu einem zentralen Werkzeug für Identitätsdiebstahl und Betrug weltweit", so die Behörde. Cyberkriminelle konnten die Malware für ein Abonnement zwischen 250 und 1000 US-Dollar kaufen. Eset liefert in einem Blogbeitrag weitere Details zu dem Infostealer.
Das FBI macht Lumma für rund 10 Millionen Infektionen weltweit verantwortlich. Der Leiter des Europäischen Zentrums zur Bekämpfung der Cyberkriminalität von Europol, Edvardas Šileris, sagte in der Mitteilung: "Diese Operation ist ein klares Beispiel dafür, wie öffentlich-private Partnerschaften den Kampf gegen Cyberkriminalität verändern. Durch die Kombination der Koordinierungsfähigkeiten von Europol mit den technischen Erkenntnissen von Microsoft wurde eine riesige kriminelle Infrastruktur zerschlagen. Cyberkriminelle profitieren von Fragmentierung – doch gemeinsam sind wir stärker."