Lumma Stealer: टेक दिग्गज माइक्रोसॉफ्ट (Microsoft) ने एक बड़े साइबर खतरे का खुलासा करते हुए बताया कि 'Lumma Stealer' नाम का एक खतरनाक मैलवेयर दुनियाभर में 3.94 लाख से ज्यादा Windows कंप्यूटरों को संक्रमित कर चुका है। यह खुलासा 21 मई को माइक्रोसॉफ्ट द्वारा जारी एक ब्लॉग पोस्ट में किया गया।
Lumma Stealer malware (image-Canva)
क्या है माइक्रोसॉफ्ट का अलर्ट?
माइक्रोसॉफ्ट ने खतरनाक लम्मा स्टीलर मैलवेयर के बारे में लोगों को आगाह किया है। लम्मा स्टीलर एक "Malware-as-a-Service" (MaaS) मॉडल पर आधारित इंफो-स्टीलिंग मैलवेयर है, जिसे साइबर अपराधी आसानी से ऑनलाइन खरीद सकते हैं। इसे फैलाना बेहद आसान है, और यह पारंपरिक एंटीवायरस व सिक्योरिटी सिस्टम्स को चकमा देने में सक्षम है, जिसके कारण यह साइबर हमलावरों का पसंदीदा हथियार बन गया है।
कंपनी ने एक बड़े साइबर सुरक्षा अभियान के तहत लम्मा स्टीलर के नेटवर्क को नष्ट कर दिया है, जिसने दुनियाभर में 3,94,000 से अधिक विंडोज कंप्यूटरों को संक्रमित किया था। माइक्रोसॉफ्ट ने अपने ब्लॉग पोस्ट में बताया कि 16 मार्च से 16 मई 2025 के बीच इस मैलवेयर की गतिविधियां चरम पर थीं।
लम्मा स्टीलर क्या है?
लम्मा स्टीलर एक ऐसा इंफो-स्टीलिंग मैलवेयर है, जो "Malware-as-a-Service" (MaaS) मॉडल पर काम करता है। साइबर अपराधी इसे आसानी से खरीदकर उपयोग कर सकते हैं। यह पारंपरिक सिक्योरिटी सिस्टम्स को आसानी से बायपास कर लेता है, जिससे यह हमलावरों के लिए एक खतरनाक टूल बन गया है।
यह मैलवेयर आमतौर पर स्पीयर-फिशिंग ईमेल, फर्जी विज्ञापनों और नकली एप्लिकेशन्स के जरिए फैलता है। यह खुद को माइक्रोसॉफ्ट जैसे विश्वसनीय ब्रांड्स के रूप में प्रस्तुत करता है ताकि यूजर्स को धोखा दे सके।
पिछले साल नवंबर में, हैकर्स ने 'EditPro' जैसे फर्जी AI वीडियो टूल्स के जरिए इस मैलवेयर को फैलाया था। वहीं, इस साल की शुरुआत में Microsoft ने Booking.com के फेक नाम से की गई फिशिंग मुहिम का पता लगाया, जिसमें Lumma Stealer समेत कई इंफो-स्टीलिंग मैलवेयर का इस्तेमैल कर फाइनेंशियल फ्रॉड किया गया।
माइक्रोसॉफ्ट ने इस खतरे को रोकने के लिए एक बड़ा टेकेडाउन ऑपरेशन चलाया है और यूज़र्स से अपील की है कि वे फिशिंग ईमेल और संदिग्ध लिंक से सावधान रहें, साथ ही अपने सिस्टम्स को नियमित रूप से अपडेट रखें।
यूजर्स के लिए सुझाव
- अनजान सोर्स से आई ईमेल और अटैचमेंट्स को न खोलें
- टू-स्टेप ऑथेंटिकेशन (2FA) का उपयोग करें
- एक अपडेटेड और भरोसेमंद एंटीवायरस सॉफ्टवेयर रखें
- केवल आधिकारिक वेबसाइटों से ही सॉफ्टवेयर डाउनलोड करें
