Microsoft ha lanzado una alerta global tras detectar más de 394,000 computadoras con Windows infectadas por Lumma Stealer, un malware altamente peligroso especializado en el robo de información personal y financiera. Esta amenaza ha comprometido tanto a usuarios individuales como a empresas en múltiples países entre marzo y mayo de 2025.
¿Qué es Lumma Stealer?
Lumma, también conocido como LummaC2, es un tipo de malware que opera bajo el modelo de Malware-as-a-Service (MaaS). Esto significa que sus desarrolladores lo alquilan a otros ciberdelincuentes, quienes lo utilizan para lanzar sus propias campañas maliciosas sin necesidad de tener conocimientos técnicos avanzados. Se distribuye principalmente mediante phishing, sitios falsos y software pirateado, e incluso mediante falsos CAPTCHA que engañan a los usuarios para ejecutar comandos de instalación.
¿Qué roba exactamente Lumma?
Lumma Stealer no discrimina: va tras todo tipo de información digital valiosa. Entre los datos más buscados por este malware se encuentran:
Contraseñas de redes sociales, correos y tiendas online
Datos bancarios y números de tarjetas de crédito
Credenciales de billeteras de criptomonedas como MetaMask o Electrum
Cookies, historiales de navegación y datos de autocompletado
Archivos confidenciales (PDF, Word, etc.)
Información de servicios como VPN, Telegram y clientes de correo electrónico
Una operación global contra el cibercrimen
Ante la magnitud de esta amenaza, Microsoft, a través de su Unidad de Delitos Digitales (DCU), encabezó una operación internacional en coordinación con el Departamento de Justicia de EE. UU., Europol y autoridades japonesas.
La compañía presentó una demanda en Georgia (EE. UU.) y logró incautar más de 2,300 dominios maliciosos utilizados por Lumma para operar su infraestructura. Cerca de 1,300 de estos dominios ahora redirigen a servidores controlados por Microsoft, cortando la comunicación entre los dispositivos infectados y los ciberdelincuentes.
¿Cómo protegerte de Lumma Stealer?
Microsoft recomienda tomar precauciones inmediatas para reducir el riesgo de infección:
Activa la autenticación multifactor (MFA) en todas tus cuentas importantes.
Mantén actualizado tu sistema operativo y tus programas de seguridad.
Evita descargar software pirata y desconfía de correos electrónicos sospechosos.
No ejecutes comandos sugeridos en sitios web dudosos.
Usa contraseñas únicas y seguras con la ayuda de un gestor de contraseñas.
Educa a tus familiares y compañeros sobre prácticas seguras en línea.
La amenaza persiste
Aunque la infraestructura principal de Lumma ha sido afectada, Microsoft advierte que los ciberdelincuentes buscarán adaptarse y continuar con nuevas variantes. Por eso, la vigilancia constante y la educación digital siguen siendo claves para proteger nuestra información.












