Ce malware redoutable peut accéder à votre compte Gmail, et Google n’a pas de solution

Un chercheur de la firme de cybersécurité Hudon Rock a repéré l’apparition d’une mise à jour de Lumma Stealer, qui rend ce malware voleur d’informations encore plus redoutable.

Lumma Stealer, ou Lumma C2, est un programme de type infostealer mis à la disposition des cybercriminels sous forme d’abonnement, sur les forums de pirates depuis environ un an. Selon Alon Gal de Hudson Rock« un changement majeur est sur le point de se produire dans l’écosystème de la cybercriminalité ». Selon lui, l’équipe à l’origine de Lumma a trouvé un moyen « d’exfiltrer les cookies Google d’ordinateurs infectés. Ces cookies n’expireront pas et ne seront pas révoqués même si le propriétaire change de mot de passe ».

Pour avoir accès à vos emails, quelles que soient les mesures de sécurité mises en place, les pirates doivent tout d’abord souscrire un abonnement à ce Malware-as-a-Service, à hauteur de 1000 € par mois. Ils pourront ensuite récolter les cookies Google, qu’ils soient encore actifs ou révolus. Pour rappel, les cookies sont des bouts de code qui permettent de se connecter à vos services Google (ou d’autres sites) sans devoir saisir votre mot de passe chaque fois. Ces derniers ont une date d’expiration, ce qui fait qu’on ne peut pas, en théorie, les réutiliser une fois que la session de navigation est terminée.

CE MALWARE PEUT RÉUTILISER LES COOKIES EXPIRÉS DE VOTRE NAVIGATEUR POUR VOLER VOS DONNÉES

Lumma Stealer prétend pouvoir réactiver ces cookies expirés. Les pirates peuvent les “recycler” pour accéder au compte Google de leurs cibles et lire leurs emails, consulter leur historique de recherche ou même modifier les paramètres de leur compte afin d’usurper leur identité, par exemple. Tout porte à croire que la faille est activement exploitée à l’heure qu’il est, non seulement par LummaC2, mais aussi par une déclinaison de ce malware.

Étant donné le prix demandé pour utiliser ce service, LummaC2 s’adresse aux cybercriminels souhaitant s’attaquer à des victimes bien ciblées ou des organisations, mais tout un chacun peut prendre des mesures pour éviter de faciliter la tâche des pirates. Appliquez fréquemment les mises à jour de votre antivirus de votre OS, et évitez de télécharger des fichiers exécutables ou des torrents de sources peu fiables, par exemple.


Windows 11 : comment réinitialiser votre PC ?
Astuces

Windows 11 : comment réinitialiser votre PC ?

...
Lire la suite
Québec craint une cyberattaque russe, les risques sont réels, selon un expert
Sécurité informatique

Québec craint une cyberattaque russe, les risques sont réels, selon un expert

...
Lire la suite
Un processeur chinois est un million de fois plus rapide que le meilleur processeur de Google
Technologie

Un processeur chinois est un million de fois plus rapide que le meilleur processeur de Google

...
Lire la suite
Un pas en avant vers l’œil bionique, grâce à un nouveau capteur de couleur nanométrique
Technologie

Un pas en avant vers l’œil bionique, grâce à un nouveau capteur de couleur nanométrique

...
Lire la suite
Outlook web : comment rappeler un e-mail envoyé accidentellement ?
Astuces

Outlook web : comment rappeler un e-mail envoyé accidentellement ?

...
Lire la suite
D’ex-actionnaires de Twitter déposent un recours contre Elon Musk
Divers

D’ex-actionnaires de Twitter déposent un recours contre Elon Musk

...
Lire la suite
Cyberattaques : une étude révèle pourquoi les salariés sont si peu prudents
Sécurité informatique

Cyberattaques : une étude révèle pourquoi les salariés sont si peu prudents

...
Lire la suite
Tesla Bot : la production du robot Optimus commencera en 2023
Divers Technologie

Tesla Bot : la production du robot Optimus commencera en 2023

...
Lire la suite
Une mise à jour de sécurité importante pour le navigateur Chrome
Sécurité informatique

Une mise à jour de sécurité importante pour le navigateur Chrome

...
Lire la suite
Windows 11 : dix raccourcis qui vont vous faire gagner du temps
Astuces Informatique

Windows 11 : dix raccourcis qui vont vous faire gagner du temps

...
Lire la suite
010422 – Build a laptop
Uncategorized

010422 – Build a laptop

...
Lire la suite
Microsoft rappelle qu’Internet Explorer sera définitivement mort le 15 juin 2022
Informatique

Microsoft rappelle qu’Internet Explorer sera définitivement mort le 15 juin 2022

...
Lire la suite
300 000 hackers s’inscrivent pour rejoindre “l’armée informatique” ukrainienne pour combattre la Russie
Divers Informatique

300 000 hackers s’inscrivent pour rejoindre “l’armée informatique” ukrainienne pour combattre la Russie

...
Lire la suite
Cette batterie de la taille d’un grain de sel peut alimenter un ordinateur
Technologie

Cette batterie de la taille d’un grain de sel peut alimenter un ordinateur

...
Lire la suite
7 problèmes VoIP courants et comment les résoudre
Téléphonie VoIP

7 problèmes VoIP courants et comment les résoudre

...
Lire la suite
Diffusez les visioconférences 3CX sur YouTube
Services Fleetinfo | Fleettél

Diffusez les visioconférences 3CX sur YouTube

...
Lire la suite
RENCONTREZ JOSH! Le nouveau IA domotique Control4
Technologie

RENCONTREZ JOSH! Le nouveau IA domotique Control4

...
Lire la suite
Les meilleurs logiciels de contrôle parental
Astuces Sécurité informatique

Les meilleurs logiciels de contrôle parental

...
Lire la suite
Windows 11 : la build 22557 introduit bel et bien l’avalanche de nouveautés espérées
Divers Informatique

Windows 11 : la build 22557 introduit bel et bien l’avalanche de nouveautés espérées

...
Lire la suite
Microsoft met à jour OneDrive sur macOS… et efface tous vos documents stockés localement
Informatique Sécurité informatique

Microsoft met à jour OneDrive sur macOS… et efface tous vos documents stockés localement

...
Lire la suite