Ce malware redoutable peut accéder à votre compte Gmail, et Google n’a pas de solution

Un chercheur de la firme de cybersécurité Hudon Rock a repéré l’apparition d’une mise à jour de Lumma Stealer, qui rend ce malware voleur d’informations encore plus redoutable.

Lumma Stealer, ou Lumma C2, est un programme de type infostealer mis à la disposition des cybercriminels sous forme d’abonnement, sur les forums de pirates depuis environ un an. Selon Alon Gal de Hudson Rock« un changement majeur est sur le point de se produire dans l’écosystème de la cybercriminalité ». Selon lui, l’équipe à l’origine de Lumma a trouvé un moyen « d’exfiltrer les cookies Google d’ordinateurs infectés. Ces cookies n’expireront pas et ne seront pas révoqués même si le propriétaire change de mot de passe ».

Pour avoir accès à vos emails, quelles que soient les mesures de sécurité mises en place, les pirates doivent tout d’abord souscrire un abonnement à ce Malware-as-a-Service, à hauteur de 1000 € par mois. Ils pourront ensuite récolter les cookies Google, qu’ils soient encore actifs ou révolus. Pour rappel, les cookies sont des bouts de code qui permettent de se connecter à vos services Google (ou d’autres sites) sans devoir saisir votre mot de passe chaque fois. Ces derniers ont une date d’expiration, ce qui fait qu’on ne peut pas, en théorie, les réutiliser une fois que la session de navigation est terminée.

CE MALWARE PEUT RÉUTILISER LES COOKIES EXPIRÉS DE VOTRE NAVIGATEUR POUR VOLER VOS DONNÉES

Lumma Stealer prétend pouvoir réactiver ces cookies expirés. Les pirates peuvent les “recycler” pour accéder au compte Google de leurs cibles et lire leurs emails, consulter leur historique de recherche ou même modifier les paramètres de leur compte afin d’usurper leur identité, par exemple. Tout porte à croire que la faille est activement exploitée à l’heure qu’il est, non seulement par LummaC2, mais aussi par une déclinaison de ce malware.

Étant donné le prix demandé pour utiliser ce service, LummaC2 s’adresse aux cybercriminels souhaitant s’attaquer à des victimes bien ciblées ou des organisations, mais tout un chacun peut prendre des mesures pour éviter de faciliter la tâche des pirates. Appliquez fréquemment les mises à jour de votre antivirus de votre OS, et évitez de télécharger des fichiers exécutables ou des torrents de sources peu fiables, par exemple.


Cette « mise à jour » Android est un parfait espion
Téléphone mobile

Cette « mise à jour » Android est un parfait espion

...
Lire la suite
Microsoft va donner un coup de jeune à l’explorateur de fichiers de Windows 10
Divers Informatique

Microsoft va donner un coup de jeune à l’explorateur de fichiers de Windows 10

...
Lire la suite
Les États-Unis veulent créer un «crypto-dollar», une opération risquée ?
Divers

Les États-Unis veulent créer un «crypto-dollar», une opération risquée ?

...
Lire la suite
Windows Defender va automatiquement patcher les serveurs Exchange
Informatique Sécurité informatique

Windows Defender va automatiquement patcher les serveurs Exchange

...
Lire la suite
Comment programmer l’envoi d’un SMS depuis l’iPhone ?
Astuces Téléphone mobile

Comment programmer l’envoi d’un SMS depuis l’iPhone ?

...
Lire la suite
Microsoft intègre un coach à PowerPoint pour vous aider à améliorer votre présentation à l’oral
Astuces Informatique

Microsoft intègre un coach à PowerPoint pour vous aider à améliorer votre présentation à l’oral

...
Lire la suite
Comment réduire le texte d’un document Word pour le faire tenir automatiquement sur une seule page
Astuces Informatique

Comment réduire le texte d’un document Word pour le faire tenir automatiquement sur une seule page

...
Lire la suite
Piratage Exchange : un partenaire de Microsoft pourrait être impliqué
Sécurité informatique

Piratage Exchange : un partenaire de Microsoft pourrait être impliqué

...
Lire la suite
À quand remonte la dernière fois que vous avez changé vos mots de passe?
Sécurité informatique

À quand remonte la dernière fois que vous avez changé vos mots de passe?

...
Lire la suite
Windows 10 : sa dernière mise à jour pourrait faire planter votre PC quand vous imprimez
Informatique

Windows 10 : sa dernière mise à jour pourrait faire planter votre PC quand vous imprimez

...
Lire la suite
20 astuces et fonctions cachées pour maîtriser Windows 10
Informatique

20 astuces et fonctions cachées pour maîtriser Windows 10

...
Lire la suite
Le datacenter d’OVH brûle, mettant hors ligne les principaux sites
Divers Informatique

Le datacenter d’OVH brûle, mettant hors ligne les principaux sites

...
Lire la suite
Microsoft Edge va démarrer plus rapidement et geler les onglets inactifs
Informatique

Microsoft Edge va démarrer plus rapidement et geler les onglets inactifs

...
Lire la suite
Comment préserver la confidentialité de votre historique en ligne
Sécurité informatique

Comment préserver la confidentialité de votre historique en ligne

...
Lire la suite
Animez vos vieilles photos de famille grâce au deepfake
Divers Technologie

Animez vos vieilles photos de famille grâce au deepfake

...
Lire la suite
Facebook : ses lunettes connectées pourraient utiliser la reconnaissance faciale… si vous êtes prêt
Réseaux sociaux Technologie

Facebook : ses lunettes connectées pourraient utiliser la reconnaissance faciale… si vous êtes prêt

...
Lire la suite
Comment configurer Face ID pour déverrouiller l’iPhone avec un masque ?
Astuces Technologie

Comment configurer Face ID pour déverrouiller l’iPhone avec un masque ?

...
Lire la suite
Microsoft annonce Office 2021 pour Windows et macOS
Informatique

Microsoft annonce Office 2021 pour Windows et macOS

...
Lire la suite
Pourquoi l’atterrissage du rover Perseverance sur Mars est une opération à haut risque
Science

Pourquoi l’atterrissage du rover Perseverance sur Mars est une opération à haut risque

...
Lire la suite
La 5G est à peine à nos portes que des scientifiques pensent déjà à la 6G
Technologie

La 5G est à peine à nos portes que des scientifiques pensent déjà à la 6G

...
Lire la suite