Ce malware redoutable peut accéder à votre compte Gmail, et Google n’a pas de solution

Un chercheur de la firme de cybersécurité Hudon Rock a repéré l’apparition d’une mise à jour de Lumma Stealer, qui rend ce malware voleur d’informations encore plus redoutable.

Lumma Stealer, ou Lumma C2, est un programme de type infostealer mis à la disposition des cybercriminels sous forme d’abonnement, sur les forums de pirates depuis environ un an. Selon Alon Gal de Hudson Rock« un changement majeur est sur le point de se produire dans l’écosystème de la cybercriminalité ». Selon lui, l’équipe à l’origine de Lumma a trouvé un moyen « d’exfiltrer les cookies Google d’ordinateurs infectés. Ces cookies n’expireront pas et ne seront pas révoqués même si le propriétaire change de mot de passe ».

Pour avoir accès à vos emails, quelles que soient les mesures de sécurité mises en place, les pirates doivent tout d’abord souscrire un abonnement à ce Malware-as-a-Service, à hauteur de 1000 € par mois. Ils pourront ensuite récolter les cookies Google, qu’ils soient encore actifs ou révolus. Pour rappel, les cookies sont des bouts de code qui permettent de se connecter à vos services Google (ou d’autres sites) sans devoir saisir votre mot de passe chaque fois. Ces derniers ont une date d’expiration, ce qui fait qu’on ne peut pas, en théorie, les réutiliser une fois que la session de navigation est terminée.

CE MALWARE PEUT RÉUTILISER LES COOKIES EXPIRÉS DE VOTRE NAVIGATEUR POUR VOLER VOS DONNÉES

Lumma Stealer prétend pouvoir réactiver ces cookies expirés. Les pirates peuvent les “recycler” pour accéder au compte Google de leurs cibles et lire leurs emails, consulter leur historique de recherche ou même modifier les paramètres de leur compte afin d’usurper leur identité, par exemple. Tout porte à croire que la faille est activement exploitée à l’heure qu’il est, non seulement par LummaC2, mais aussi par une déclinaison de ce malware.

Étant donné le prix demandé pour utiliser ce service, LummaC2 s’adresse aux cybercriminels souhaitant s’attaquer à des victimes bien ciblées ou des organisations, mais tout un chacun peut prendre des mesures pour éviter de faciliter la tâche des pirates. Appliquez fréquemment les mises à jour de votre antivirus de votre OS, et évitez de télécharger des fichiers exécutables ou des torrents de sources peu fiables, par exemple.


Les vieilles disquettes 8 pouces dans les systèmes nucléaires américains, c’est fini
Informatique

Les vieilles disquettes 8 pouces dans les systèmes nucléaires américains, c’est fini

...
Lire la suite
La génération Z a une plus grande volonté de déconnexion que la génération millénariale
Divers Technologie

La génération Z a une plus grande volonté de déconnexion que la génération millénariale

...
Lire la suite
Depuis les années 60, la technologie s’invite aux soirées électorales
Technologie

Depuis les années 60, la technologie s’invite aux soirées électorales

...
Lire la suite
Le prochain Galaxy Fold de Samsung utiliserait du verre pliable
Téléphone mobile

Le prochain Galaxy Fold de Samsung utiliserait du verre pliable

...
Lire la suite
Nvidia GeForce RTX : on a mesuré l’impact du ray tracing et du DLSS sur leurs performances
Informatique

Nvidia GeForce RTX : on a mesuré l’impact du ray tracing et du DLSS sur leurs performances

...
Lire la suite
SpaceX pourrait lancer jusqu’à 30.000 satellites Starlink… de plus !
Science Technologie

SpaceX pourrait lancer jusqu’à 30.000 satellites Starlink… de plus !

...
Lire la suite
Une faille permet de déjouer la sécurité par empreinte digitale du Samsung Galaxy S10
Téléphone mobile

Une faille permet de déjouer la sécurité par empreinte digitale du Samsung Galaxy S10

...
Lire la suite
Un outil pour obtenir le juste prix pour Internet
Divers Informatique

Un outil pour obtenir le juste prix pour Internet

...
Lire la suite
Le côté sombre du web, vu par un fondateur de l’ancêtre d’Internet
Informatique

Le côté sombre du web, vu par un fondateur de l’ancêtre d’Internet

...
Lire la suite
Google dévoile la date de lancement de Stadia, le « Netflix du jeu vidéo »
Jeux Vidéo

Google dévoile la date de lancement de Stadia, le « Netflix du jeu vidéo »

...
Lire la suite
iOS 13 : 5 astuces pour maîtriser Safari sur iPhone
Astuces

iOS 13 : 5 astuces pour maîtriser Safari sur iPhone

...
Lire la suite
Lunettes de réalité augmentée : Facebook et Ray-Ban s’associent
Technologie

Lunettes de réalité augmentée : Facebook et Ray-Ban s’associent

...
Lire la suite
Un adolescent seul survit par miracle pendant près de 6 heures sans Wi-Fi
Insolite

Un adolescent seul survit par miracle pendant près de 6 heures sans Wi-Fi

...
Lire la suite
Google aurait ciblé des sans-abri pour améliorer sa technologie de reconnaissance faciale
Divers

Google aurait ciblé des sans-abri pour améliorer sa technologie de reconnaissance faciale

...
Lire la suite
11 jeux vidéo à surveiller en octobre !
Jeux Vidéo

11 jeux vidéo à surveiller en octobre !

...
Lire la suite
Chrome va bientôt bloquer tous les contenus non chiffrés des sites web HTTP
Sécurité informatique

Chrome va bientôt bloquer tous les contenus non chiffrés des sites web HTTP

...
Lire la suite
Netflix : du contenu gratuit pour les non-abonnés en attendant la concurrence
Divers

Netflix : du contenu gratuit pour les non-abonnés en attendant la concurrence

...
Lire la suite
Microsoft annonce Windows 10X, conçu pour les PC à deux écrans
Informatique

Microsoft annonce Windows 10X, conçu pour les PC à deux écrans

...
Lire la suite
Surface Pro, Surface Campus, nouveau Windows… tout ce que Microsoft pourrait annoncer demain
Informatique

Surface Pro, Surface Campus, nouveau Windows… tout ce que Microsoft pourrait annoncer demain

...
Lire la suite
Google entre dans la suprématie quantique
Informatique

Google entre dans la suprématie quantique

...
Lire la suite