Skip to main content
  1. Casa
  2. Computación

DT en Español podría recibir una comisión si compras un producto desde el sitio

Microsoft asesta un golpe demoledor al imperio de malware Lumma

Malware
Man sits near laptop with phone blocked and encrypted by ransomware spyware asking for money. Laptop and smartphone infected by virus. Scary red skull crossbones on screen. Cyber security theme. DTES

malware como servicio (MaaS) implicada en cientos de miles de violaciones digitales en todo el mundo.

Según Microsoft, Lumma Stealer infectó más de 394.000 máquinas Windows entre marzo y mediados de mayo de 2025. El malware ha sido una herramienta favorita entre los ciberdelincuentes para robar credenciales de inicio de sesión e información financiera confidencial, incluidas las billeteras de criptomonedas. Se ha utilizado para campañas de extorsión contra escuelas, hospitales y proveedores de infraestructura. Según el sitio web del Departamento de Justicia, «el FBI ha identificado al menos 1,7 millones de casos en los que se utilizó LummaC2 para robar este tipo de información».

Recommended Videos

Con una orden judicial del Tribunal de Distrito de EE. UU. para los Distritos del Norte de Georgia, Microsoft eliminó aproximadamente 2.300 dominios maliciosos asociados con la infraestructura de Lumma. El Departamento de Justicia desmanteló simultáneamente cinco dominios críticos de LummaC2, que actuaban como centros de comando y control para los ciberdelincuentes que desplegaban el malware. Estos dominios ahora redirigen a un aviso de incautación del gobierno.

La ayuda internacional provino del Centro Europeo de Ciberdelincuencia (EC3) de Europol y del JC3 de Japón, que coordinaron los esfuerzos para bloquear los servidores regionales. Empresas de ciberseguridad como Bitsight, Cloudflare, ESET, Lumen, CleanDNS y GMO Registry ayudaron a identificar y desmantelar la infraestructura web.

Dentro de la operación Lumma

Lumma, también conocido como LummaC2, ha estado operando desde 2022, posiblemente antes, y pone a la venta su malware de robo de información a través de foros encriptados y canales de phishing, sitios web de marcas falsificados y anuncios maliciosos en línea conocidos como «publicidad maliciosa».

Los investigadores de ciberseguridad dicen que Lumma es particularmente peligroso porque permite a los delincuentes escalar rápidamente los ataques. Los compradores pueden personalizar las cargas útiles, rastrear los datos robados e incluso obtener atención al cliente a través de un de dedicado. Microsoft Threat Intelligence vinculó previamente a Lumma con la notoria pandilla Octo Tempest, también conocida como «Scatter Spider».

En una campaña de phishing a principios de este año, los piratas informáticos pudieron falsificar Booking.com y utilizaron Lumma para recopilar credenciales financieras de víctimas desprevenidas.

¿Quién está detrás?

Las autoridades creen que el desarrollador de Lumma se hace llamar «Shamel» y opera desde Rusia. En una entrevista de 2023, Shamel afirmó tener 400 clientes activos e incluso se jactó de haber marcado Lumma con el logotipo de una paloma y el eslogan: «Ganar dinero con nosotros es igual de fácil».

Disrupción a largo plazo, no un nocaut

Si bien la eliminación es significativa, los expertos advierten que Lumma y herramientas similares rara vez se erradican para siempre. Aún así, Microsoft y el Departamento de Justicia dicen que estas acciones obstaculizan e interrumpen gravemente las operaciones criminales al cortar su infraestructura y flujos de ingresos. Microsoft utilizará los dominios incautados como sumideros para recopilar inteligencia y proteger aún más a las víctimas.

Esta situación pone de manifiesto la necesidad de cooperación internacional en la aplicación de la ley contra el delito cibernético. Los funcionarios del Departamento de Justicia enfatizaron el valor de las asociaciones público-privadas, mientras que el FBI señaló que las interrupciones autorizadas por los tribunales siguen siendo una herramienta crítica en el libro de jugadas de ciberseguridad del gobierno.

A medida que la DCU de Microsoft continúa su trabajo, esta ofensiva de Lumma establece un fuerte precedente de lo que se puede lograr cuando los especialistas de la industria y el gobierno colaboran para eliminar las amenazas.

A medida que más de estas organizaciones se descubren e interrumpen, recuerde protegerse cambiando sus contraseñas con frecuencia y evite hacer clic en enlaces de remitentes desconocidos.

Diego Bastarrica
Diego Bastarrica es periodista y docente de la Universidad Diego Portales de Chile. Especialista en redes sociales…
El momento más salvaje de Microsoft en 50 años todavía nos hace reír

Microsoft cumple 50 años el viernes. Nacida en 1975 de los orgullosos padres Bill Gates y Paul Allen, la compañía de computadoras creció rápidamente hasta convertirse en una de las empresas tecnológicas más transformadoras de la historia.

Algunos de los que han seguido el viaje de Microsoft a lo largo de las décadas señalarán el lanzamiento de MS-DOS en 1981 como un punto de inflexión clave. El sistema operativo se convirtió en el estándar para las PC compatibles con IBM y estableció a Microsoft como una fuerza dominante en la industria tecnológica.

Leer más
Microsoft acaba de cumplir 50 años, ¿puede su dominio durar otro medio siglo?
Microsoft 1975

Microsoft tiene oficialmente medio siglo de antigüedad y qué medio siglo ha sido. Pasó de ser una empresa de software a pequeña escala a dominar el mundo de las computadoras personales, hasta hoy, donde vale más de 3 billones de dólares, o al menos lo era hasta algunas travesuras arancelarias recientes. Ya no es el único nombre en el juego, ya que la plataforma Android de Google es el sistema operativo más popular en los dispositivos, pero Windows de Microsoft sigue siendo la columna vertebral de los mundos profesional y de los juegos, y ese no es el único pastel en el que tiene los dedos.

Desde tratar de luchar por el control del tren del hype de la IA hasta los esfuerzos en computación cuántica, Microsoft está buscando formar el zeitgeist de los próximos 50 años. Echemos un vistazo a algunas de sus grandes victorias en las últimas décadas, y lo que podría hacer para asegurar algunas más en los próximos años.

Leer más
El inicio de sesión de Microsoft recibe un rediseño y un modo oscuro
Microsoft modo oscuro

Microsoft está implementando un nuevo proceso de autenticación para servicios como Outlook, Xbox, Windows y Microsoft 365. El objetivo práctico es centrarse más en los inicios de sesión sin contraseña, y el objetivo visual es, aparentemente, alejarse del diseño "centrado en el producto" e inclinarse hacia el "diseño centrado en Microsoft" (lo que sea que eso signifique).
El inicio de sesión sin contraseña se refiere a otras formas de autenticación, a saber, Face ID, ID de huella dactilar o PIN, a veces denominadas colectivamente claves de . Aunque un PIN sigue siendo un conjunto de números o letras que escribes para acceder a tus cuentas, son más seguros que las contraseñas gracias a la forma en que se almacenan. En lugar de que la información se transmita y almacene en servidores en los que los malos actores intentan entrar constantemente, su PIN se mantiene almacenado de forma segura en su dispositivo.
Microsoft dice que el nuevo sistema de inicio de sesión siempre priorizará las claves de , convirtiéndolo en la opción predeterminada siempre que sea posible. Con suerte, esto ayudará a aportar cierta coherencia a la experiencia de inicio de sesión, ya que a veces parece que no tienes ni idea ni control sobre qué tipo de autenticación pedirá Microsoft.
Los s de Xbox ya han visto la nueva pantalla en la web y en dispositivos móviles, donde se probó junto con el nuevo modo oscuro con temática de Xbox. Microsoft dice que la opción de modo oscuro tuvo un "impacto positivo" durante las pruebas, pero eso no parece ser algo que necesitara una prueba para ser confirmado. A todo el mundo le encanta tener un modo oscuro y los s llevan un tiempo rogando a empresas como Microsoft y Google que los implementen. Esperé un modo oscuro de Google Docs durante mucho tiempo, por ejemplo. Nunca sucedió, y ahora estoy felizmente usando LibreOffice.
De todos modos, el resto de nosotros veremos estas actualizaciones desplegarse en oleadas a lo largo de marzo y abril. Las aplicaciones web y móviles serán las primeras, y las aplicaciones en Windows las siguientes. La revisión del diseño se centra solo en las cuentas de los consumidores, por lo que si tiene una cuenta escolar o laboral, no verá nada de esto.

Leer más