Ce malware redoutable peut accéder à votre compte Gmail, et Google n’a pas de solution

Un chercheur de la firme de cybersécurité Hudon Rock a repéré l’apparition d’une mise à jour de Lumma Stealer, qui rend ce malware voleur d’informations encore plus redoutable.

Lumma Stealer, ou Lumma C2, est un programme de type infostealer mis à la disposition des cybercriminels sous forme d’abonnement, sur les forums de pirates depuis environ un an. Selon Alon Gal de Hudson Rock« un changement majeur est sur le point de se produire dans l’écosystème de la cybercriminalité ». Selon lui, l’équipe à l’origine de Lumma a trouvé un moyen « d’exfiltrer les cookies Google d’ordinateurs infectés. Ces cookies n’expireront pas et ne seront pas révoqués même si le propriétaire change de mot de passe ».

Pour avoir accès à vos emails, quelles que soient les mesures de sécurité mises en place, les pirates doivent tout d’abord souscrire un abonnement à ce Malware-as-a-Service, à hauteur de 1000 € par mois. Ils pourront ensuite récolter les cookies Google, qu’ils soient encore actifs ou révolus. Pour rappel, les cookies sont des bouts de code qui permettent de se connecter à vos services Google (ou d’autres sites) sans devoir saisir votre mot de passe chaque fois. Ces derniers ont une date d’expiration, ce qui fait qu’on ne peut pas, en théorie, les réutiliser une fois que la session de navigation est terminée.

CE MALWARE PEUT RÉUTILISER LES COOKIES EXPIRÉS DE VOTRE NAVIGATEUR POUR VOLER VOS DONNÉES

Lumma Stealer prétend pouvoir réactiver ces cookies expirés. Les pirates peuvent les “recycler” pour accéder au compte Google de leurs cibles et lire leurs emails, consulter leur historique de recherche ou même modifier les paramètres de leur compte afin d’usurper leur identité, par exemple. Tout porte à croire que la faille est activement exploitée à l’heure qu’il est, non seulement par LummaC2, mais aussi par une déclinaison de ce malware.

Étant donné le prix demandé pour utiliser ce service, LummaC2 s’adresse aux cybercriminels souhaitant s’attaquer à des victimes bien ciblées ou des organisations, mais tout un chacun peut prendre des mesures pour éviter de faciliter la tâche des pirates. Appliquez fréquemment les mises à jour de votre antivirus de votre OS, et évitez de télécharger des fichiers exécutables ou des torrents de sources peu fiables, par exemple.


Google Stadia n’est pas encore lancé, mais son avenir inquiète déjà
Jeux Vidéo

Google Stadia n’est pas encore lancé, mais son avenir inquiète déjà

...
Lire la suite
15 astuces et fonctions cachées pour maîtriser Spotify comme un pro
Astuces

15 astuces et fonctions cachées pour maîtriser Spotify comme un pro

...
Lire la suite
Netflix va cesser de fonctionner sur de vieilles smart TV de Samsung
Divers

Netflix va cesser de fonctionner sur de vieilles smart TV de Samsung

...
Lire la suite
La version Chromium de Microsoft Edge arrivera le 15 janvier prochain
Informatique

La version Chromium de Microsoft Edge arrivera le 15 janvier prochain

...
Lire la suite
Le boom du bitcoin en 2017 aurait été provoqué par une seule entité
Divers

Le boom du bitcoin en 2017 aurait été provoqué par une seule entité

...
Lire la suite
Google achète Fitbit pour un peu plus de 2 milliards
Divers

Google achète Fitbit pour un peu plus de 2 milliards

...
Lire la suite
Google Maps pour iOS ajoute une fonctionnalité pour voir et signaler les radars photo
Téléphone mobile

Google Maps pour iOS ajoute une fonctionnalité pour voir et signaler les radars photo

...
Lire la suite
Le prix Nobel de chimie est décerné aux inventeurs de la batterie lithium-ion
Science

Le prix Nobel de chimie est décerné aux inventeurs de la batterie lithium-ion

...
Lire la suite
Les vieilles disquettes 8 pouces dans les systèmes nucléaires américains, c’est fini
Informatique

Les vieilles disquettes 8 pouces dans les systèmes nucléaires américains, c’est fini

...
Lire la suite
La génération Z a une plus grande volonté de déconnexion que la génération millénariale
Divers Technologie

La génération Z a une plus grande volonté de déconnexion que la génération millénariale

...
Lire la suite
Depuis les années 60, la technologie s’invite aux soirées électorales
Technologie

Depuis les années 60, la technologie s’invite aux soirées électorales

...
Lire la suite
Le prochain Galaxy Fold de Samsung utiliserait du verre pliable
Téléphone mobile

Le prochain Galaxy Fold de Samsung utiliserait du verre pliable

...
Lire la suite
Nvidia GeForce RTX : on a mesuré l’impact du ray tracing et du DLSS sur leurs performances
Informatique

Nvidia GeForce RTX : on a mesuré l’impact du ray tracing et du DLSS sur leurs performances

...
Lire la suite
SpaceX pourrait lancer jusqu’à 30.000 satellites Starlink… de plus !
Science Technologie

SpaceX pourrait lancer jusqu’à 30.000 satellites Starlink… de plus !

...
Lire la suite
Une faille permet de déjouer la sécurité par empreinte digitale du Samsung Galaxy S10
Téléphone mobile

Une faille permet de déjouer la sécurité par empreinte digitale du Samsung Galaxy S10

...
Lire la suite
Un outil pour obtenir le juste prix pour Internet
Divers Informatique

Un outil pour obtenir le juste prix pour Internet

...
Lire la suite
Le côté sombre du web, vu par un fondateur de l’ancêtre d’Internet
Informatique

Le côté sombre du web, vu par un fondateur de l’ancêtre d’Internet

...
Lire la suite
Google dévoile la date de lancement de Stadia, le « Netflix du jeu vidéo »
Jeux Vidéo

Google dévoile la date de lancement de Stadia, le « Netflix du jeu vidéo »

...
Lire la suite
iOS 13 : 5 astuces pour maîtriser Safari sur iPhone
Astuces

iOS 13 : 5 astuces pour maîtriser Safari sur iPhone

...
Lire la suite
Lunettes de réalité augmentée : Facebook et Ray-Ban s’associent
Technologie

Lunettes de réalité augmentée : Facebook et Ray-Ban s’associent

...
Lire la suite