Changer votre mot de passe Google n’est plus suffisant pour vous protéger contre ces malwares

Si vous pensez que changer votre mot de passe Google vous protégera des pirates informatiques, détrompez-vous. Un nouveau rapport de la société de sécurité CloudSEK révèle que plusieurs souches de logiciels malveillants peuvent encore accéder à votre compte Google même après la réinitialisation de votre mot de passe.

Malware Android
Crédits : 123RF

En octobre 2023, PRISMA, un cybercriminel, a affirmé avoir découvert un moyen de contourner la sécurité des comptes Google et de se reconnecter à un compte compromis même après avoir modifié le mot de passe. La faille permet également au pirate de générer de nouveaux jetons de session et d’accéder aux courriels de la victime, à son stockage sur le cloud et à d’autres services Google.

Depuis lors, au moins six familles de logiciels malveillants ont utilisé cette faille, selon CloudSEK. Il s’agit notamment de Lumma et Rhadamanthys, qui sont connus pour voler des informations sensibles sur les ordinateurs infectés, telles que les identifiants de bureau à distance, les cookies des sites web et les cryptomonnaies. Un autre logiciel malveillant, Eternity Stealer, prévoit également de publier prochainement une mise à jour contenant la faille.

Lire également – Android : ces 13 applications peuvent prendre le contrôle de votre smartphone, désinstallez-les vite !

Voler votre compte Google devient un jeu d’enfant pour certains malwares

La faille fonctionne en volant les jetons de session de la victime, qui sont utilisés pour authentifier l’utilisateur sur les services de Google. Ces jetons sont stockés dans les cookies du navigateur web et peuvent être extraits par des logiciels malveillants qui infectent le PC de l’utilisateur par le biais de spams malveillants ou de téléchargements douteux. Le pirate peut alors utiliser ces jetons pour se connecter au compte de la victime, même si le mot de passe est modifié. Le seul moyen d’empêcher l’exploitation est de se déconnecter complètement de tous les services Google, ce qui invalidera les jetons.

Les chercheurs de CloudSEK ont découvert que l’exploit repose sur un point de terminaison OAuth de Google non documenté appelé “MultiLogin”, qui est utilisé pour synchroniser les comptes Google entre différents services. Ce point d’accès accepte un vecteur d’identifiants de compte et de jetons d’authentification pour gérer des sessions simultanées ou passer d’un profil d’utilisateur à un autre.

Pavan Karthick M, chercheur en intelligence des menaces chez CloudSEK, a déclaré que l’exploit démontre le haut niveau de sophistication des cybercriminels. Karthick a également averti que le chiffrement du trafic entre le logiciel malveillant et MultiLogin rend plus difficile la détection de l’activité malveillante par les mesures de sécurité standard, car le trafic chiffré est plus susceptible d’être ignoré. Il va donc être compliqué pour les experts en cybersécurité de protéger tous les utilisateurs contre cette faille.


Réagissez à cet article !

Demandez nos derniers articles !

La traque de la matière noire a été faussée par ce raccourci de calcul vieux de quinze ans

Voilà presque un siècle que la matière noire échappe toujours aux chercheurs. De nouvelles simulations mettent au jour une faiblesse dans la méthode adoptée pour la rechercher. Une vaste région,…

Samsung déploie une mise à jour surprise pour les Galaxy S8 et Note 8, mais pour quoi faire ?

Ils ne sont plus supportés par Samsung depuis des années, et pourtant, les Galaxy Note 8 et S8 reçoivent une nouvelle mise à jour mystère. Sortis en 2017, les Galaxy…

Ce fichier caché dans macOS dévoile comment les AirPods à caméras observeraient leur porteur

Voilà plusieurs années qu’Apple développe des écouteurs pensés pour observer leur environnement. Un élément dissimulé au cœur de la plus récente mouture macOS expose désormais leur fonctionnement. On y découvre…

Test Xiaomi Sound Play : un look d’enfer à 50 €, mais que vaut-elle une fois le son allumé ?

Avec la Sound Play, Xiaomi complète son offre d’enceinte portable outdoor. Commercialisée sous la barre des 50 euros, elle s’appuie sur une connectivité moderne et un look d’enfer. Mais la…

YouTube Premium prépare un sale coup à ses abonnés européens, la facture va (encore) grimper

Éviter la publicité sur YouTube pourrait bientôt coûter davantage. Depuis quelques jours, des membres européens reçoivent un email évoquant un changement prochain. Un nouveau relèvement semble se préparer, à peine…

Jeu en ligne, compatibilité accrue… Une mise à jour rend cet émulateur PS3 sur Android encore meilleur

ARMSX3 est le dernier émulateur PS3 sur Android à avoir rejoint la partie. Il ne s’en est pas moins imposé comme l’un des meilleurs. Et son développeur ne se repose…

RayNeo iO : les lunettes connectées qui veulent vous faire lâcher votre smartphone

RayNeo, fabricant, entre autres, de lunettes intelligentes, dévoile les RayNeo iO. Son écran intégré veut vous faire oublier votre mobile autant que possible. Voici ce qu’il faut savoir. Combien de…

Cette nouvelle mention sur Apple Music promet de démasquer les faux artistes

Les plateformes de streaming musical voient affluer toujours plus de morceaux produits par intelligence artificielle. Apple cherchait depuis plusieurs mois comment réagir sur son propre service. Le groupe a finalement…

La série God of War d’Amazon a son nouveau Kratos, finies les rumeurs

Fin du suspens sur qui remplacera Ryan Hurst dans la future série God of War. L’acteur incarnant Kratos a été officiellement annoncé et c’est loin d’être un inconnu du grand…

La Lune, congélateur géant de la Terre ? Cette découverte est cruciale pour la mission Artemis III de la NASA

De précédentes études estimaient que la Lune était trop hostile pour que des microbes terrestres puissent y survivre. Mais elles ne prenaient pas en compte un facteur déterminant qu’une recherche…