Changer votre mot de passe Google n’est plus suffisant pour vous protéger contre ces malwares

Si vous pensez que changer votre mot de passe Google vous protégera des pirates informatiques, détrompez-vous. Un nouveau rapport de la société de sécurité CloudSEK révèle que plusieurs souches de logiciels malveillants peuvent encore accéder à votre compte Google même après la réinitialisation de votre mot de passe.

Malware Android
Crédits : 123RF

En octobre 2023, PRISMA, un cybercriminel, a affirmé avoir découvert un moyen de contourner la sécurité des comptes Google et de se reconnecter à un compte compromis même après avoir modifié le mot de passe. La faille permet également au pirate de générer de nouveaux jetons de session et d’accéder aux courriels de la victime, à son stockage sur le cloud et à d’autres services Google.

Depuis lors, au moins six familles de logiciels malveillants ont utilisé cette faille, selon CloudSEK. Il s’agit notamment de Lumma et Rhadamanthys, qui sont connus pour voler des informations sensibles sur les ordinateurs infectés, telles que les identifiants de bureau à distance, les cookies des sites web et les cryptomonnaies. Un autre logiciel malveillant, Eternity Stealer, prévoit également de publier prochainement une mise à jour contenant la faille.

Lire également – Android : ces 13 applications peuvent prendre le contrôle de votre smartphone, désinstallez-les vite !

Voler votre compte Google devient un jeu d’enfant pour certains malwares

La faille fonctionne en volant les jetons de session de la victime, qui sont utilisés pour authentifier l’utilisateur sur les services de Google. Ces jetons sont stockés dans les cookies du navigateur web et peuvent être extraits par des logiciels malveillants qui infectent le PC de l’utilisateur par le biais de spams malveillants ou de téléchargements douteux. Le pirate peut alors utiliser ces jetons pour se connecter au compte de la victime, même si le mot de passe est modifié. Le seul moyen d’empêcher l’exploitation est de se déconnecter complètement de tous les services Google, ce qui invalidera les jetons.

Les chercheurs de CloudSEK ont découvert que l’exploit repose sur un point de terminaison OAuth de Google non documenté appelé “MultiLogin”, qui est utilisé pour synchroniser les comptes Google entre différents services. Ce point d’accès accepte un vecteur d’identifiants de compte et de jetons d’authentification pour gérer des sessions simultanées ou passer d’un profil d’utilisateur à un autre.

Pavan Karthick M, chercheur en intelligence des menaces chez CloudSEK, a déclaré que l’exploit démontre le haut niveau de sophistication des cybercriminels. Karthick a également averti que le chiffrement du trafic entre le logiciel malveillant et MultiLogin rend plus difficile la détection de l’activité malveillante par les mesures de sécurité standard, car le trafic chiffré est plus susceptible d’être ignoré. Il va donc être compliqué pour les experts en cybersécurité de protéger tous les utilisateurs contre cette faille.


Réagissez à cet article !

Demandez nos derniers articles !

Fitbit Edge : voici le prix français et les caractéristiques du nouveau bracelet connecté de Google

Design, fiche technique, prix pratiqué en France… on sait déjà presque tout du Fitbit Edge, nouveau venu dans la famille des bracelets connectés de Google. Hier, nous apprenions de premières…

Dyson Clean+Wash Hygiene : pour les Jours Flash Prime, ce laveur de sol efficace et maniable est à -40% , vite !

Les Jours Flash Prime se terminent déjà demain soir. Il ne va donc pas falloir tarder pour profiter des meilleures offres du moment sur Amazon. Nous avons trouvé pour vous…

JLab JBuds Party : cette enceinte bluetooth compacte et puissante chute à moins de 30 € pour seulement quelques heures !

Si vous cherchez une enceinte sans fil de qualité et vraiment pas chère, vous êtes au bon endroit. La JLab JBuds Party offre une autonomie de 12 heures, une puissance…

Paramount absorbe Warner Bros. Discovery pour 98 milliards d’euros et crée Skydance, un nouveau géant de la TV et du cinéma

Fin du feuilleton, Warner Bros. Discovery est bien racheté par Paramount, menant à la création d’un nouveau groupe, Skydance, qui ambitionne de s’imposer comme le leader mondial du divertissement et…

GTA 5 a été jouable gratuitement sur navigateur pendant quelques heures, Rockstar n’a visiblement pas apprécié

Après un nouvel épisode non officiel de Fallout, ça a été au tour de GTA 5 de se retrouver jouable sur navigateur… avant d’être retiré dans la foulée par ses…

Test JBL Live Beam 4 : à moins de 200 euros, l’un des achats les plus malins

En mai 2026, JBL a mis à jour pratiquement toute sa gamme Live. Parmi eux, nous retrouvons les Live Beam 4, écouteurs TWS à tige positionnés sous la barre des…

Amazon rend disponibles tous les films James Bond sur Prime Video, voici la liste complète

Détenteur des droits depuis des années déjà, Amazon ajoute enfin l’ensemble des films James Bond au catalogue de Prime Video. Prime Video accueille désormais tous les films de la licence…

Cette station électrique portable de 600 W est à prix cassé (-45%) : elle passe sous les 175 €

L’ALLPOWERS R600 permet d’avoir une source d’électricité pour vos sorties ou pour alimenter quelques appareils lors d’une coupure de courant. Cette station portable de 299 Wh revient à 174,69 €…

Xbox Elite Series 3 : la nouvelle manette prendrait en charge le retour haptique et des joysticks anti-drift

La nouvelle génération de manette haut de gamme de Xbox, la Elite Series 3, a fuité. Elle serait équipée de joysticks à effet Hall ou TMR et offrirait un retour…

Services Google Play : il faudra vraiment le vouloir pour perdre ses affaires avec ces 2 nouveautés du réseau Localiser

Le réseau Localiser de la firme de Mountain View gagne deux fonctions inédites avec la mise à jour des Services Google Play d’octobre. La première rend la configuration des balises…