Аренда квартир, фишинг и кража данных. Как работает крупнейшая экосистема киберпреступников в 2025 году

MazafakaForum
RutoR
OdysseyVPN
Universal Mixer

Support81

Original poster
Administrator
Сообщения
1 674
Реакции
227
Посетить сайт
Кража данных, фальшивые квартиры и целая сеть подпольных сервисов.
lumma2.jpg


Специалисты Insikt Group

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

первое подробное расследование деятельности партнеров Lumma Stealer — одного из самых распространённых семейств

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

, ориентированного на кражу данных. Работа охватывает период с середины 2024-го по первую половину 2025 года и раскрывает масштабную экосистему, поддерживающую работу Lumma. В её основе лежит не только сам вредонос, но и целый набор вспомогательных сервисов: прокси-сети, VPN, специализированные антидетект-браузеры для многопрофильной работы, сервисы по созданию эксплойтов и шифрованию, инструменты обхода защит и инфраструктура для устойчивого функционирования.

Одним из ключевых выводов стало то, что аффилиаты Lumma редко ограничиваются одной схемой. Например, зафиксированы случаи, когда один оператор параллельно участвовал в мошенничестве с арендой жилья и одновременно использовал несколько MaaS-сервисов — в том числе Vidar, Stealc и Meduza Stealer. Такой подход повышает гибкость операций, снижает риск разоблачения и позволяет сохранить доходность даже в случае блокировки отдельных инфраструктурных элементов правоохранительными органами.

Расследование выявило ранее неизвестные инструменты, включая взломанный валидатор почтовых учётных данных EMAIL SOFTWARE 1.4.0.9 и генератор фишинговых страниц DONUSSEF. Эти программы использовались для проверки украденных логинов, создания поддельных сайтов и проведения сопутствующих атак. Часть операторов Lumma активно задействует

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

в связке с сервисами массовой рассылки писем, SMS-спама и поддельных страниц авторизации. Для обеспечения анонимности применяются прокси GhostSocks, ASocks, FACELESS и другие, а также VPN от ExpressVPN, NordVPN, Proton VPN и Surfshark. Для управления множеством аккаунтов злоумышленники полагаются на антидетект-браузеры Dolphin, Octo Browser и аналоги, позволяющие маскировать цифровые отпечатки.

Часть инфраструктуры строится на основе так называемого "пуленепробиваемого" хостинга (bulletproof hosting), включая AnonRDP, Bulletproof Hosting и HostCay, а также легальные платформы вроде MEGA или ImgBB. Для обхода антивирусов и почтовых фильтров аффилиаты используют сервис Hector, предоставляющий эксплойты и шифровальщики под различные форматы файлов, включая Excel и документы Office с макросами. Для тестирования заражённых файлов перед распространением применяются площадки вроде KleenScan, обещающие не делиться образцами с антивирусными компаниями.

Важнейшее звено экосистемы Lumma — киберпреступные форумы. Именно там ведётся рекрутинг новых участников, продаются криптеры, трафик и инфраструктура, а также реализуются украденные данные. Например, на Russian Market в 2024 году до 92% всех выставленных логов приходилось на Lumma. А специализированные

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

позволяют быстро монетизировать украденные реквизиты карт и банковских аккаунтов. На форумах доступны и обучающие материалы, что снижает порог вхождения для новых участников, превращая такие сообщества в кадровую базу для преступных сетей.

Анализ также показал, что Lumma аффилиаты экспериментируют с различными схемами. Так, оператор под ником blackowl23 был замечен в мошенничестве на немецкой площадке WG-Gesucht: поддельные объявления о сдаче жилья подкреплялись фальшивыми ссылками на booking.com, а жертв убеждали внести предоплату. Для прикрытия использовались украденные учётные записи пользователей сайта. Другие акторы одновременно вели мошенничество с криптокошельками, банковскими логинами и доступами к корпоративным системам.

Несмотря на вмешательство правоохранительных органов весной 2025 года, Lumma продемонстрировала высокую устойчивость: инфраструктура восстанавливалась в течение нескольких дней, а активность аффилиатов не снизилась. Insikt Group подчёркивает, что экосистема выстроена децентрализованно: даже успешные операции против ядра сети способны лишь временно снизить интенсивность атак. Полное подавление возможно только при постоянном давлении со стороны правоохранительных органов и систематическом мониторинге

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

и форумов.

Для защиты от подобных угроз эксперты советуют организациям контролировать утечку данных, использовать правила YARA, Sigma и Snort для выявления заражений, ограничивать скачивание с неизвестных ресурсов, обучать сотрудников распознавать редиректы и фальшивые страницы, а также отслеживать активность в даркнете. В долгосрочной перспективе защита требует не только технических средств, но и постоянного анализа преступного ландшафта, где Lumma продолжает оставаться одной из наиболее влиятельных сил.
Подробнее:

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

 
Название темы
Автор Заголовок Раздел Ответы Дата
Chekon ✅USMobileSMSBot - Telegram Bot (24/7) SMS ВЕРИФИКАЦИИ НА РЕАЛЬНЫЕ НОМЕРА USA ОДНОРАЗОВАЯ И ДОЛГОСРОЧНАЯ АРЕНДА Non-VoIP. Ищу работу. Предлагаю свои услуги. 0
B СКИДКИ 50% от @TRAVE1CAT - ОТЕЛИ, АВИАБИЛЕТЫ, ЭКСКУРСИИ, АРЕНДА АВТО Ищу работу. Предлагаю свои услуги. 0
SMSvTelegram На проверке Долгосрочная аренда номеров под sms через телеграм бот Ищу работу. Предлагаю свои услуги. 1
OceanSide На проверке Отдых с "Ocean Side" Отели, Перелеты, Аренда авто за % Кардинг предложения 1
D Продам Fitserver.ru | аренда VPS/VDS под любые задачи Дедики/VPN/соксы/ssh 2
P Аренда выделенных серверов! Дедики/VPN/соксы/ssh 0
Q ВЕРИФИКАЦИЯ / АРЕНДА БАНКОВ/ДРОПОВ / МЕРЧАНТ Карты/CC/Банки/Enroll 1
Kalash Аренда вредоносного программного обеспечения SpyNot 6.5 Продажа софта 0
Kalash Аренда удаленного РДП Dedicate Дедики/VPN/соксы/ssh 0
U ⭐Приём СМС на реал номера USA & Аренда долгосрочных номеров⭐ Ищу работу. Предлагаю свои услуги. 1
I Starowar - аренда, продажа, разработка ботов телеграм - USD RUB UAH, языки RU EN Ищу работу. Предлагаю свои услуги. 1
G Аренда DDOS мощностей с помесячной оплатой,хватит переплачивать псевдо ддосерам.(V 1.0) Спам / Флуд / Ддос 2
K Аренда СКАМ проекта [Гарантированный окуп] Ищу работу. Предлагаю свои услуги. 2
Б ✅Аренда ⭐DEDICATED SERVER⭐ by Биг Тейсти✅ Дедики/VPN/соксы/ssh 0
Kalash Аренда Oski Stealer Продажа софта 0
Kalash Продам Аренда Dedicate Дедики/VPN/соксы/ssh 0
Д Аренда VPS/VDS сервера. Аренда VPS от 260 руб. Windows/Linux Server. Сайты/Хостинг/Сервера 3
M Аренда OpenVPN конфигов Дедики/VPN/соксы/ssh 0
4 4server.su - Аренда дедиков на windows от 298р/мес(любые задачи)[NEW Аренда через бота Telegram] Ищу работу. Предлагаю свои услуги. 0
H Аренда Dedicate хостинг серверов Сайты/Хостинг/Сервера 0
P Продам >>>>DDos панель, аренда мощностей без посредников. Самостоятельный сервис Спам / Флуд / Ддос 0
M Аренда криптоматов Корзина 1
Chekon Прием смс на реальные номера usa аренда номеров (реальные симки) Ищу работу. Предлагаю свои услуги. 5
АнАлЬнАя ЧуПаКаБрА INLINE РК аренда магазов для продажи акков Проекты Private Keeper 1
X \xFF\xFF | Nulled Team | Аренда Ботнета Спам / Флуд / Ддос 1
A Заработок на сдаче комнат/квартир на море. Способы заработка 3
Support81 Фишинг, драйверы и 49 дней в тени — Хакеры OldGremlin снова атакуют Россию Новости в сети 0
Support81 Побег из зала суда, фишинг в Teams и $600 тысяч наличными — всё, что осталось от Black Basta Новости в сети 0
turbion0 Мошенники выдают фальшивые акции банков в Telegram и воруют деньги через фишинг Новости в сети 0
Support81 SVG-фишинг атакует под видом аудио: нажал — ввёл — отдал пароль Новости в сети 0
Support81 Фишинг с печатью Google — как злоумышленники смогли обмануть DKIM Новости в сети 0
Support81 Когда MFA бессильна: AiTM-фишинг становится всё популярнее у злоумышленников Новости в сети 0
Support81 Microsoft сокрушила фишинг-империю: уничтожено 240 сайтов MRxC0DER Новости в сети 0
Support81 Фишинг нового поколения: как антибот-сервисы обходят «красную страницу» Google Новости в сети 0
Support81 Фишинг-тест вызвал массовую панику в Университете США Новости в сети 0
Support81 Осторожно, груз опасен: глобальная фишинг-атака на промышленные компании Новости в сети 0
Support81 «Колесо Фортуны» и фишинг: изощренные схемы обмана покупателей Ozon Новости в сети 1
Support81 102 года за фишинг: афера на $1,5 млн закончилась для мошенников тюремной камерой Новости в сети 0
Support81 Масштабный фишинг охватил правительства Европы, Америки и Азии Новости в сети 0
Support81 Фишинг-кит CryptoChameleon ориентирован на пользователей мобильных устройств Новости в сети 0
Support81 Фишинг, достойный адвоката: Scaly Wolf атакует российские компании юридически безупречными письмами Новости в сети 0
Support81 Адаптивный фишинг отключает бдительность жертв: какие приёмы используют злоумышленники Новости в сети 0
Support81 BulletProofLink: Занавес опустился на фишинг империю Новости в сети 0
G ФИШИНГ СТИМ | ЛОГИ ВАМ | БЕРЕМ НОВИЧКОВ Предоставляю работу. Ищу специалиста. 3
S Фишинг Вопросы и интересы 3
U Интересно PHP - Пишем свой фишинг скрипт для кражи тт аккаунтов {Уровень: EASY} Другие ЯП 10
S1leNt Фишинг-Сценарии (465 шт) СИ/Фишинг/Мошенничество 2
Eteriass Фишинг на Kali linux/Shellphish/ СИ/Фишинг/Мошенничество 17
X /HumenError/Фишинг instagram/Kali linux/ СИ/Фишинг/Мошенничество 10
K Фишинг токенов Qiwi СИ/Фишинг/Мошенничество 1

Название темы