Theo báo cáo của Deep Tide TechFlow, vào ngày 22 tháng 5, các cơ quan thực thi pháp luật đã thành công trong việc tịch thu cơ sở hạ tầng chính của phần mềm độc hại LummaC2 nhằm đánh cắp cụm từ khôi phục ví tiền điện tử của hàng triệu người dùng. Hành động này được thực hiện bởi Bộ Tư pháp Hoa Kỳ, Europol, Trung tâm kiểm soát tội phạm mạng Nhật Bản và Microsoft cùng nhiều bên khác.

Theo dữ liệu của Microsoft, từ tháng 3 đến tháng 5 năm 2025, toàn cầu đã phát hiện hơn 394.000 hệ thống Windows bị nhiễm phần mềm độc hại này. Microsoft đã tịch thu và vô hiệu hóa hơn 2.300 tên miền hỗ trợ hoạt động của LummaC2 thông qua các vụ kiện dân sự.

Phần mềm độc hại này được phát triển bởi một nhà phát triển người Nga có tên là "Shamel" vào năm 2022, chủ yếu tiếp thị qua Telegram và các diễn đàn tiếng Nga, cung cấp gói dịch vụ phân lớp cho phép người mua tùy chỉnh, phân phối và theo dõi dữ liệu bị đánh cắp.