VIDEO

Ce malware redoutable peut accéder à votre compte Gmail, et Google n’a pas de solution

Un chercheur de la firme de cybersécurité Hudon Rock a repéré l'apparition d'une mise à jour de Lumma Stealer, qui rend ce malware voleur d'informations encore plus redoutable.

Malware Windows
Crédit photo : Pexels

Lumma Stealer, ou Lumma C2, est un programme de type infostealer mis à la disposition des cybercriminels sous forme d’abonnement, sur les forums de pirates depuis environ un an. Selon Alon Gal de Hudson Rock, « un changement majeur est sur le point de se produire dans l'écosystème de la cybercriminalité ». Selon lui, l'équipe à l'origine de Lumma a trouvé un moyen « d'exfiltrer les cookies Google d’ordinateurs infectés. Ces cookies n'expireront pas et ne seront pas révoqués même si le propriétaire change de mot de passe ».

Pour avoir accès à vos emails, quelles que soient les mesures de sécurité mises en place, les pirates doivent tout d’abord souscrire un abonnement à ce Malware-as-a-Service, à hauteur de 1000 € par mois. Ils pourront ensuite récolter les cookies Google, qu’ils soient encore actifs ou révolus. Pour rappel, les cookies sont des bouts de code qui permettent de se connecter à vos services Google (ou d’autres sites) sans devoir saisir votre mot de passe chaque fois. Ces derniers ont une date d'expiration, ce qui fait qu’on ne peut pas, en théorie, les réutiliser une fois que la session de navigation est terminée.

Ce malware peut réutiliser les cookies expirés de votre navigateur pour voler vos données

Lumma Stealer prétend pouvoir réactiver ces cookies expirés. Les pirates peuvent les “recycler” pour accéder au compte Google de leurs cibles et lire leurs emails, consulter leur historique de recherche ou même modifier les paramètres de leur compte afin d’usurper leur identité, par exemple. Tout porte à croire que la faille est activement exploitée à l’heure qu’il est, non seulement par LummaC2, mais aussi par une déclinaison de ce malware.

Étant donné le prix demandé pour utiliser ce service, LummaC2 s’adresse aux cybercriminels souhaitant s'attaquer à des victimes bien ciblées ou des organisations, mais tout un chacun peut prendre des mesures pour éviter de faciliter la tâche des pirates. Appliquez fréquemment les mises à jour de votre antivirus de votre OS, et évitez de télécharger des fichiers exécutables ou des torrents de sources peu fiables, par exemple.


Réagissez à cet article !

Demandez nos derniers articles !

Jusqu’à 500 € de réduction sur les Galaxy S26 et S26 Ultra : Samsung sort l’artillerie lourde

Samsung met les bouchées doubles et améliore son offre de lancement des Galaxy S26. Les tout nouveaux smartphones du constructeur coréen voient leur prix chuter de manière drastique, mais pas…

Bon plan Xiaomi Smart Band 9 Active : vite, à moins de 19€, ce bracelet connecté est une excellente affaire !

Pour suivre ses entraînements de sport, sa santé ou la qualité de son sommeil, il existe des montres connectées qui coûtent plusieurs centaines d’euros. Pourtant, vous pouvez faire la même…

Apple annonce la date de la WWDC 2026, on sait quand iOS 27 sera dévoilé

Comme à son habitude, Apple tiendra au mois de juin sa traditionnelle WWDC. iOS 27 sera présenté officiellement pour marquer le coup d’envoi de l’événement. Apple vient de révéler quand…

Windows 11 : votre SSD est de plus en plus lent ? Gratuit, simple et rapide, ce logiciel va lui redonner vie

Au fil des années, les performances de votre SSD peuvent diminuer. Lancement des applications plus long, copies des fichiers qui tardent à se conclure… Pour autant, n’envisagez pas de suite…

Meilleur traceur GPS pour voiture et moto : Lequel choisir en 2026 ?

Chaque année en France, plus de 120 000 vols de voitures et de motos sont recensés. Cela représente un vol toutes les 4 minutes ! Pour garder un oeil sur…

Forfait 5G gratuit pendant 3 mois chez La Poste Mobile : jusqu’à 300 Go à 0 € par mois

Pendant quelques jours encore, La Poste Mobile propose plusieurs forfaits 5G à 0 € pendant 3 mois. Jusqu’à 300 Go d’internet mobile gratuit et sans engagement : c’est une opportunité à…

Après des critiques sur le Galaxy S26 Ultra, Samsung travaille sur un nouveau S Pen pour le Galaxy S27 Ultra

Alors que le S Pen du Galaxy S26 Ultra n’a pas fait l’unanimité, Samsung est au travail pour la conception d’un nouveau modèle. Sera-t-il prêt pour la sortie du Galaxy…

373 000 sites supprimés en 10 jours : Europol visait un escroc du dark web, il fait aussi tomber ses « victimes »

Grâce à une action coordonnée entre plusieurs pays, Europol vient de démanteler un réseau colossal d’arnaques sur le dark web. Mais en identifiant le cerveau, l’agence répressive de l’Union européenne…

Les Samsung Galaxy A37 et A57 se montrent avec leurs prix avant leur lancement

Les Galaxy A37 et A57 de Samsung n’ont presque plus de secrets. Leurs prix, leur design et leurs caractéristiques techniques viennent de fuiter. Samsung prépare activement le renouvellement de sa…

Meilleure action cam : quelle caméra sport acheter en 2026 ?

Les action cams sont des caméras spécialement conçues pour la pratique du sport. La marque la plus connue est GoPro mais les concurrents comme DJI ou Insta360 ont rattrapé leur…