Ce malware redoutable peut accéder à votre compte Gmail, et Google n’a pas de solution

Un chercheur de la firme de cybersécurité Hudon Rock a repéré l’apparition d’une mise à jour de Lumma Stealer, qui rend ce malware voleur d’informations encore plus redoutable.

Lumma Stealer, ou Lumma C2, est un programme de type infostealer mis à la disposition des cybercriminels sous forme d’abonnement, sur les forums de pirates depuis environ un an. Selon Alon Gal de Hudson Rock« un changement majeur est sur le point de se produire dans l’écosystème de la cybercriminalité ». Selon lui, l’équipe à l’origine de Lumma a trouvé un moyen « d’exfiltrer les cookies Google d’ordinateurs infectés. Ces cookies n’expireront pas et ne seront pas révoqués même si le propriétaire change de mot de passe ».

Pour avoir accès à vos emails, quelles que soient les mesures de sécurité mises en place, les pirates doivent tout d’abord souscrire un abonnement à ce Malware-as-a-Service, à hauteur de 1000 € par mois. Ils pourront ensuite récolter les cookies Google, qu’ils soient encore actifs ou révolus. Pour rappel, les cookies sont des bouts de code qui permettent de se connecter à vos services Google (ou d’autres sites) sans devoir saisir votre mot de passe chaque fois. Ces derniers ont une date d’expiration, ce qui fait qu’on ne peut pas, en théorie, les réutiliser une fois que la session de navigation est terminée.

CE MALWARE PEUT RÉUTILISER LES COOKIES EXPIRÉS DE VOTRE NAVIGATEUR POUR VOLER VOS DONNÉES

Lumma Stealer prétend pouvoir réactiver ces cookies expirés. Les pirates peuvent les “recycler” pour accéder au compte Google de leurs cibles et lire leurs emails, consulter leur historique de recherche ou même modifier les paramètres de leur compte afin d’usurper leur identité, par exemple. Tout porte à croire que la faille est activement exploitée à l’heure qu’il est, non seulement par LummaC2, mais aussi par une déclinaison de ce malware.

Étant donné le prix demandé pour utiliser ce service, LummaC2 s’adresse aux cybercriminels souhaitant s’attaquer à des victimes bien ciblées ou des organisations, mais tout un chacun peut prendre des mesures pour éviter de faciliter la tâche des pirates. Appliquez fréquemment les mises à jour de votre antivirus de votre OS, et évitez de télécharger des fichiers exécutables ou des torrents de sources peu fiables, par exemple.


Contact tracing: l’API d’Apple et Google déployée sur des millions de téléphone dès aujourd’hui
Divers Téléphone mobile

Contact tracing: l’API d’Apple et Google déployée sur des millions de téléphone dès aujourd’hui

...
Lire la suite
Glass : les lunettes de réalité augmentée d’Apple pourraient être dévoilées bien plus tôt que prévu
Divers Technologie

Glass : les lunettes de réalité augmentée d’Apple pourraient être dévoilées bien plus tôt que prévu

...
Lire la suite
Des hackers menacent de publier des données compromettantes sur Donald Trump s’ils ne sont pas payés
Divers Sécurité informatique

Des hackers menacent de publier des données compromettantes sur Donald Trump s’ils ne sont pas payés

...
Lire la suite
TESLA: Ses nouvelles batteries secrètes vont fortement réduire le prix des véhicules électriques
Divers Technologie

TESLA: Ses nouvelles batteries secrètes vont fortement réduire le prix des véhicules électriques

...
Lire la suite
LES UNIVERSITÉS HARVARD ET MIT DÉVELOPPENT UN MASQUE QUI DÉTECTE LE CORONAVIRUS
Divers Technologie

LES UNIVERSITÉS HARVARD ET MIT DÉVELOPPENT UN MASQUE QUI DÉTECTE LE CORONAVIRUS

...
Lire la suite
Des milliers d’applis Android laissent fuiter des données d’utilisateurs
Sécurité informatique Téléphone mobile

Des milliers d’applis Android laissent fuiter des données d’utilisateurs

...
Lire la suite
Comment éliminer les problèmes de lenteur de votre navigateur ?
Astuces Informatique

Comment éliminer les problèmes de lenteur de votre navigateur ?

...
Lire la suite
Microsoft Office sur iPad sera compatible avec la souris et le trackpad cet l’automne
Divers Informatique

Microsoft Office sur iPad sera compatible avec la souris et le trackpad cet l’automne

...
Lire la suite
Comment protéger un document Office avec un mot de passe ?
Astuces Informatique Sécurité informatique

Comment protéger un document Office avec un mot de passe ?

...
Lire la suite
Sonos présente Arc, sa nouvelle barre de son Dolby Atmos
Divers Technologie

Sonos présente Arc, sa nouvelle barre de son Dolby Atmos

...
Lire la suite
Microsoft offre jusqu’à 100 000$ à qui pourra pirater Azure Sphere, son Linux modifié
Divers Informatique Sécurité informatique

Microsoft offre jusqu’à 100 000$ à qui pourra pirater Azure Sphere, son Linux modifié

...
Lire la suite
Microsoft commence le déploiement de la mise à jour Mai 2020 de Windows 10
Informatique Sécurité informatique

Microsoft commence le déploiement de la mise à jour Mai 2020 de Windows 10

...
Lire la suite
Des pirates prennent leur retraite et livrent les clés pour déchiffrer les données de leurs victimes
Divers Informatique Sécurité informatique

Des pirates prennent leur retraite et livrent les clés pour déchiffrer les données de leurs victimes

...
Lire la suite
“Star Wars Day” : 9 façons de fêter le “May the 4th Be With You” pendant le confinement
Divers Réseaux sociaux

“Star Wars Day” : 9 façons de fêter le “May the 4th Be With You” pendant le confinement

...
Lire la suite
Les ports USB4 pourront aussi servir à connecter vos PC et smartphones à des écrans 8K
Divers Technologie

Les ports USB4 pourront aussi servir à connecter vos PC et smartphones à des écrans 8K

...
Lire la suite
Un logiciel gratuit de plan de maison 3D et d’aménagement intérieur
Astuces Divers Informatique

Un logiciel gratuit de plan de maison 3D et d’aménagement intérieur

...
Lire la suite
10 astuces pour accélérer votre PC sous Windows 10
Astuces Informatique

10 astuces pour accélérer votre PC sous Windows 10

...
Lire la suite
Bon plan Microsoft Xbox Live Gold : les jeux gratuits du mois de mai
Jeux Vidéo

Bon plan Microsoft Xbox Live Gold : les jeux gratuits du mois de mai

...
Lire la suite
Apple et Google s’engagent à désactiver leur système de traçage après la pandémie
Sécurité informatique Téléphone mobile

Apple et Google s’engagent à désactiver leur système de traçage après la pandémie

...
Lire la suite
Elon Musk veut connecter votre cerveau directement aux ordinateurs – à partir de l’année prochaine
Divers Informatique Science Technologie

Elon Musk veut connecter votre cerveau directement aux ordinateurs – à partir de l’année prochaine

...
Lire la suite