مايكروسوفت تكشف عن اصابة 394 الف جهاز ويندوز ببرامج خطيرة حول العالم

أعلنت شركة مايكروسوفت عن تفكيكها لمشروع البرمجية الخبيثة المعروفة باسم Lumma Stealer، وذلك بالتعاون مع سلطات إنفاذ القانون في العديد من الدول حول العالم، جاء هذا الإعلان بعدما تأكدت الشركة من إصابة أكثر من 394 ألف جهاز كمبيوتر يعمل بنظام ويندوز بالبرمجية خلال الفترة من 16 مارس إلى 16 مايو.
تعتبر Lumma أحد الأدوات الرئيسية التي استخدمها مجرمو الإنترنت لسرقة المعلومات الحساسة، مثل كلمات المرور وبطاقات الائتمان والحسابات البنكية، وقد ساعدت الأوامر القضائية الصادرة من المحكمة الفدرالية في ولاية جورجيا، مايكروسوفت في القيام بعملية شاملة تفكيك البنية التحتية الداعمة للبرمجية، قامت وحدة الجرائم الرقمية التابعة للشركة بالسيطرة على مراكز التحكم الأساسية، وتعطيل الأسواق الإلكترونية التي كانت تروج لبيع هذه البرمجية.
تعاون أيضًا المركز الياباني لمكافحة الجرائم الإلكترونية في تعليق الأنشطة المتعلقة بـLumma، في حين عملت شركات تقنية مثل Cloudflare وBitsight وLumen على التسبب في إنهاء ما وصفته مايكروسوفت “النظام البيئي” للبرمجية الضارة،
أكدت مايكروسوفت أنها تمكنت من مصادرة أو استلام مليوني نطاق إلكتروني، بما في ذلك 300 نطاق تم مصادرتها بدعم من يوروبول، مع خطط لتوجيه تلك النطاقات إلى خوادم “مستودعات العزل” التابعة للشركة لقطع الاتصال بين البرمجية الضارة والأجهزة المصابة.
أشارت مايكروسوفت إلى أن مطوري Lumma عملوا منذ عام 2022 على تعزيز قدرات البرمجية، مما جعلها خياراً مفضلاً للمهاجمين السيبرانيين بفضل سهولة انتشارها، من بين الأمثلة، عُرضت إحدى حملات التصيد التي جرت في مارس 2025 والتي تظاهر فيها القراصنة أنهم يمثلون موقع Booking.com، مما أدى إلى وقوع عمليات احتيال مالي، تم استخدام Lumma أيضاً في الهجمات على مجتمعات الألعاب الإلكترونية ومؤسسات التعليم وقطاعات حيوية مثل التصنيع والخدمات اللوجستية والرعاية الصحية.