Ce malware redoutable peut accéder à votre compte Gmail, et Google n’a pas de solution

Un chercheur de la firme de cybersécurité Hudon Rock a repéré l’apparition d’une mise à jour de Lumma Stealer, qui rend ce malware voleur d’informations encore plus redoutable.

Lumma Stealer, ou Lumma C2, est un programme de type infostealer mis à la disposition des cybercriminels sous forme d’abonnement, sur les forums de pirates depuis environ un an. Selon Alon Gal de Hudson Rock« un changement majeur est sur le point de se produire dans l’écosystème de la cybercriminalité ». Selon lui, l’équipe à l’origine de Lumma a trouvé un moyen « d’exfiltrer les cookies Google d’ordinateurs infectés. Ces cookies n’expireront pas et ne seront pas révoqués même si le propriétaire change de mot de passe ».

Pour avoir accès à vos emails, quelles que soient les mesures de sécurité mises en place, les pirates doivent tout d’abord souscrire un abonnement à ce Malware-as-a-Service, à hauteur de 1000 € par mois. Ils pourront ensuite récolter les cookies Google, qu’ils soient encore actifs ou révolus. Pour rappel, les cookies sont des bouts de code qui permettent de se connecter à vos services Google (ou d’autres sites) sans devoir saisir votre mot de passe chaque fois. Ces derniers ont une date d’expiration, ce qui fait qu’on ne peut pas, en théorie, les réutiliser une fois que la session de navigation est terminée.

CE MALWARE PEUT RÉUTILISER LES COOKIES EXPIRÉS DE VOTRE NAVIGATEUR POUR VOLER VOS DONNÉES

Lumma Stealer prétend pouvoir réactiver ces cookies expirés. Les pirates peuvent les “recycler” pour accéder au compte Google de leurs cibles et lire leurs emails, consulter leur historique de recherche ou même modifier les paramètres de leur compte afin d’usurper leur identité, par exemple. Tout porte à croire que la faille est activement exploitée à l’heure qu’il est, non seulement par LummaC2, mais aussi par une déclinaison de ce malware.

Étant donné le prix demandé pour utiliser ce service, LummaC2 s’adresse aux cybercriminels souhaitant s’attaquer à des victimes bien ciblées ou des organisations, mais tout un chacun peut prendre des mesures pour éviter de faciliter la tâche des pirates. Appliquez fréquemment les mises à jour de votre antivirus de votre OS, et évitez de télécharger des fichiers exécutables ou des torrents de sources peu fiables, par exemple.


Windows 11 : cette fonction cachée permet de faire un redémarrage d’urgence à votre PC
Astuces Informatique

Windows 11 : cette fonction cachée permet de faire un redémarrage d’urgence à votre PC

...
Lire la suite
Windows 11 améliore l’explorateur de fichiers et s’offre pas mal de nouveautés
Informatique

Windows 11 améliore l’explorateur de fichiers et s’offre pas mal de nouveautés

...
Lire la suite
Twitter dit adieu à son célèbre oiseau
Divers Réseaux sociaux

Twitter dit adieu à son célèbre oiseau

...
Lire la suite
La dernière mise à jour de Windows peut empêcher les applications Office de s’ouvrir
Divers Informatique Sécurité informatique

La dernière mise à jour de Windows peut empêcher les applications Office de s’ouvrir

...
Lire la suite
Windows 10, 11 : la dernière mise à jour provoque un bug qui empêche d’utiliser Outlook et Word
Informatique Sécurité informatique

Windows 10, 11 : la dernière mise à jour provoque un bug qui empêche d’utiliser Outlook et Word

...
Lire la suite
TikTok va se lancer dans le commerce en ligne pour concurrencer le géant Amazon
Divers Réseaux sociaux

TikTok va se lancer dans le commerce en ligne pour concurrencer le géant Amazon

...
Lire la suite
Grâce à ChatGPT, Jésus répond désormais à toutes vos questions sur Twitch
Divers Insolite

Grâce à ChatGPT, Jésus répond désormais à toutes vos questions sur Twitch

...
Lire la suite
Voici combien d’utilisateurs Android passent à l’iPhone, et inversement
Téléphone mobile

Voici combien d’utilisateurs Android passent à l’iPhone, et inversement

...
Lire la suite
Windows 12 : Microsoft évoque la « prochaine génération » de son OS
Informatique

Windows 12 : Microsoft évoque la « prochaine génération » de son OS

...
Lire la suite
Chrome : Google renforce la sécurité de son gestionnaire de mots de passe
Sécurité informatique

Chrome : Google renforce la sécurité de son gestionnaire de mots de passe

...
Lire la suite
Désinstallez vite ces 101 applications Android qui dérobent vos fichiers
Téléphone mobile

Désinstallez vite ces 101 applications Android qui dérobent vos fichiers

...
Lire la suite
28 ans plus tard, Windows ajoute une fonction qu’on n’attendait plus
Informatique

28 ans plus tard, Windows ajoute une fonction qu’on n’attendait plus

...
Lire la suite
Chrome : cette nouveauté signe la fin des fautes de frappe dans les URL
Astuces Informatique

Chrome : cette nouveauté signe la fin des fautes de frappe dans les URL

...
Lire la suite
Cette application Android enregistre secrètement vos conversations, un an après son lancement
Téléphone mobile

Cette application Android enregistre secrètement vos conversations, un an après son lancement

...
Lire la suite
Windows 11 : Microsoft dévoile une refonte majeure de l’explorateur de fichiers
Informatique

Windows 11 : Microsoft dévoile une refonte majeure de l’explorateur de fichiers

...
Lire la suite
LE NOUVEAU ZELDA DÉPASSE LES 10 MILLIONS D’EXEMPLAIRES VENDUS DANS LE MONDE
Jeux Vidéo

LE NOUVEAU ZELDA DÉPASSE LES 10 MILLIONS D’EXEMPLAIRES VENDUS DANS LE MONDE

...
Lire la suite
Ransomware : un nouveau gang de hackers fait des ravages
Insolite

Ransomware : un nouveau gang de hackers fait des ravages

...
Lire la suite
ChatGPT : OpenAI s’apprête à lancer un modèle d’IA très différent
Divers Informatique

ChatGPT : OpenAI s’apprête à lancer un modèle d’IA très différent

...
Lire la suite
Microsoft essaie de connaitre le contenu de vos fichiers zip, même s’ils sont protégés par mot de passe
Sécurité informatique

Microsoft essaie de connaitre le contenu de vos fichiers zip, même s’ils sont protégés par mot de passe

...
Lire la suite
Pourquoi Microsoft Defender est un cauchemar pour votre PC
Sécurité informatique

Pourquoi Microsoft Defender est un cauchemar pour votre PC

...
Lire la suite