TagsWindowsC2服务器发布时间Jun 27, 2025摘要文章描述了一起Lumma Stealer恶意软件感染事件该事件通过伪装成破解版Turnitin软件传播用户下载了一个带有密码保护的7Zip文件密码为1298其中包含恶意PE32可执行文件该文件释放了多个组件包括AutoIt3.exe和 Lumma Stealer二进制文件并通过Windows快捷方式实现持久化此外感染过程中还下载了其他恶意工具并与多个C2服务器进行了通信来源不安全