
Suite à une ordonnance du tribunal de district américain du district nord de la Géorgie, l’infrastructure malveillante a été démantelée avec succès. Le ministère américain de la Justice a pris le contrôle de la structure de commandement centrale de Lumma et a perturbé les marchés où l'outil était vendu. Europol et le Centre de contrôle de la cybercriminalité du Japon ont également soutenu l'opération. Les cybercriminels proposaient le malware à la vente sur des forums clandestins depuis au moins 2022 et avaient continuellement amélioré ses capacités. Dans un cas récent datant de mars 2025, par exemple, les attaquants se sont fait passer pour le service de voyages en ligne Booking.com. Contrairement aux menaces précédentes, Lumma se distinguait par son modèle économique : les développeurs vendaient des licences pour leurs logiciels malveillants à d’autres criminels pour des montants compris entre 250 et 1 000 dollars. Les experts estiment que les opérateurs de Lumma Stealer ont généré des revenus mensuels de l’ordre de six chiffres. Le malware était proposé en plusieurs variantes, les versions les plus chères offrant des fonctionnalités supplémentaires telles que des capacités de furtivité améliorées et des capacités d'extraction de données avancées.


Vous devez être identifié pour accéder à cette fonctionnalité