这种可怕的恶意软件可以访问您的 Gmail 帐户,而 Google 没有解决方案

网络安全公司 Hudon Rock 的一名研究人员发现了 Lumma Stealer 的更新,这使得这种信息窃取恶意软件变得更加可怕。

照片来源:Pexels

Lumma Stealer,或 Lumma C2, 是一个信息窃取者类型程序以订阅的形式在黑客论坛上向网络犯罪分子提供大约一年的时间。根据阿隆·加尔·德·哈德逊·洛克,“网络犯罪生态系统即将发生重大变化”。据他介绍,Lumma 背后的团队找到了一种方法“从受感染的计算机中窃取 Google cookie。即使所有者更改密码,这些 cookie 也不会过期或被撤销。

要访问您的电子邮件,无论采取何种安全措施,黑客都必须首先订阅此恶意软件即服务,每月最高 1000 欧元。然后他们就可以收获谷歌cookies,无论它们仍然活跃还是消失。提醒一下,cookie 是一段代码它允许您连接到您的 Google 服务(或其他网站),而无需每次都输入密码。这些都有有效期,这意味着理论上我们不能重复使用它们浏览会话结束后。

该恶意软件可以重复使用您浏览器中的过期 cookie 来窃取您的数据

Lumma Stealer 声称能够重新激活这些过期的cookie。黑客可以“回收”它们来访问目标的 Google 帐户并阅读他们的电子邮件、查看他们的搜索历史记录,甚至更改他们的帐户设置,以便窃取他们的身份, 例如。一切都表明该缺陷目前正在被积极利用,不仅是 LummaC2,还包括该恶意软件的变体。

考虑到使用该服务的费用,LummaC2 针对的是希望发起攻击的网络犯罪分子有针对性的受害者或组织,但每个人都可以采取措施避免让黑客更容易得逞。经常应用操作系统防病毒更新,并且避免下载可执行文件或种子例如,来自不可靠的来源。


询问我们最新的!