Cartographie de lâinfrastructure Lumma Stealer : 320+ domaines corrĂ©lĂ©s via pivots techniques
Source: Intel Insights (Substack). Dans ce billet de recherche, les auteurs montrent comment partir dâun unique domaine C2 (nonsazv.qpon) pour cartographier Ă grande Ă©chelle lâinfrastructure de Lumma Stealer grĂące Ă des pivots techniques multi-sources. đ LâĂ©tude met en Ă©vidence une prĂ©fĂ©rence des acteurs pour des hĂ©bergeurs « bulletproof » â notamment Aeza (ASN 210644), Route95 (ASN 8254), Routerhosting et Proton66 â et pour des TLD comme .top, .xyz, .qpon et .ru. En combinant clustering ASN, empreintes SSL et analyse de chaĂźne dâinfection, les chercheurs relient plus de 320 domaines entre eux et observent des empreintes serveur nginx/1.24.0 (Ubuntu). ...