Lumma Stealer
Alias-Namen: LummaStealer
7
7
07.08.2026
10.09.2026
Profil laut MITRE ATT&CK
Lumma Stealer is an information stealer malware family in use since at least 2022. Lumma Stealer is a Malware as a Service (MaaS) where captured data has been sold in criminal markets to Initial Access Brokers.
Vollständiges MITRE-ProfilBeschreibung und Alias-Namen stammen aus MITRE ATT&CK®.
Nennungen im Zeitverlauf
Meldungen je Monat, letzte 12 Monate.
Beobachtete Techniken
ATT&CK-Techniken, die in denselben Meldungen benannt sind — nicht das vollständige MITRE-Repertoire.
T1589.001 Credentials
Reconnaissance
T1587.001 Malware
Resource Development
T1588.001 Malware
Resource Development
T1592.002 Software
Reconnaissance
T1566 Phishing
Initial Access
T1583.001 Domains
Resource Development
T1584.001 Domains
Resource Development
T1053.005 Scheduled Task
Execution · Persistence · Privilege Escalation
T1059.001 PowerShell
Execution
T1059.007 JavaScript
Execution
T1090 Proxy
Command & Control
T1583.004 Server
Resource Development
Aktuelle Indikatoren
Beobachtungen Dritter aus dem offenen ThreatFox-Feed (abuse.ch), zugeordnet ueber den Familiennamen. Das Datum ist die Erstsichtung — Indikatoren veralten schnell.
Schwachstellen im selben Kontext
CVEs, die in denselben Meldungen auftauchen. Ko-Okkurrenz, kein Nachweis einer Ausnutzung.
Gemeinsam genannt
Betroffene Branchen
Meldungen
The Top 4 Threats We Found by Investigating Every Alert for a Quarter
Infostealer Logs Expose Replayable AI Tokens That Can Bypass MFA
Autonomous AI Agents Compromise Thousands of Credentials in Under Six Hours
Four REVSTEALER-Linked Modules Disable Windows Update and Defender to Run a Crypto Miner
Fake AI, real malware: Attackers impersonating AI brands
Solidity Pro VS Code Extensions Steal Crypto Wallets, API Keys, and Credentials
ClickFix Attacks Deliver macOS Stealer That Can Drain Crypto Wallets
Quellen: The Hacker News (5), BleepingComputer (1), Sophos X-Ops (1)
Alle Angaben auf dieser Seite stammen aus dem Alias-Abgleich der Meldungstexte gegen den MITRE-ATT&CK-Katalog. Beziehungen entstehen rein statistisch: Zwei Einträge gelten als verbunden, wenn sie in derselben Meldung benannt sind. Das ist keine eigenständige Attribution durch SecBoard, und eine Nennung ist kein Nachweis einer Täterschaft.