Today
Lumma: el malware que ha infectado a más de 390,000 computadoras con Windows
Este software roba datos bancarios y monederos de criptomonedas.
Microsoft ha lanzado una alerta global tras detectar más de 394,000 computadoras con Windows infectadas por Lumma Stealer, un malware altamente peligroso especializado en el robo de información personal y financiera. Esta amenaza ha comprometido tanto a usuarios individuales como a empresas en múltiples países entre marzo y mayo de 2025.
¿Qué es Lumma Stealer?
Lumma, también conocido como LummaC2, es un tipo de malware que opera bajo el modelo de Malware-as-a-Service (MaaS). Esto significa que sus desarrolladores lo alquilan a otros ciberdelincuentes, quienes lo utilizan para lanzar sus propias campañas maliciosas sin necesidad de tener conocimientos técnicos avanzados. Se distribuye principalmente mediante phishing, sitios falsos y software pirateado, e incluso mediante falsos CAPTCHA que engañan a los usuarios para ejecutar comandos de instalación.
¿Qué roba exactamente Lumma?
Lumma Stealer no discrimina: va tras todo tipo de información digital valiosa. Entre los datos más buscados por este malware se encuentran:
Contraseñas de redes sociales, correos y tiendas online
Datos bancarios y números de tarjetas de crédito
Credenciales de billeteras de criptomonedas como MetaMask o Electrum
Cookies, historiales de navegación y datos de autocompletado
Archivos confidenciales (PDF, Word, etc.)
Información de servicios como VPN, Telegram y clientes de correo electrónico
Una operación global contra el cibercrimen
Ante la magnitud de esta amenaza, Microsoft, a través de su Unidad de Delitos Digitales (DCU), encabezó una operación internacional en coordinación con el Departamento de Justicia de EE. UU., Europol y autoridades japonesas.
La compañía presentó una demanda en Georgia (EE. UU.) y logró incautar más de 2,300 dominios maliciosos utilizados por Lumma para operar su infraestructura. Cerca de 1,300 de estos dominios ahora redirigen a servidores controlados por Microsoft, cortando la comunicación entre los dispositivos infectados y los ciberdelincuentes.
¿Cómo protegerte de Lumma Stealer?
Microsoft recomienda tomar precauciones inmediatas para reducir el riesgo de infección:
Activa la autenticación multifactor (MFA) en todas tus cuentas importantes.
Mantén actualizado tu sistema operativo y tus programas de seguridad.
Evita descargar software pirata y desconfía de correos electrónicos sospechosos.
No ejecutes comandos sugeridos en sitios web dudosos.
Usa contraseñas únicas y seguras con la ayuda de un gestor de contraseñas.
Educa a tus familiares y compañeros sobre prácticas seguras en línea.
La amenaza persiste
Aunque la infraestructura principal de Lumma ha sido afectada, Microsoft advierte que los ciberdelincuentes buscarán adaptarse y continuar con nuevas variantes. Por eso, la vigilancia constante y la educación digital siguen siendo claves para proteger nuestra información.

