Контакты
Подписка 2024
ITSEC 2024
Форум ITSEC 2024: информационная и кибербезопасность России. Москва, Radisson Blu Belorusskaya. 15-16 октября
Участвуйте!

Инфостилер Lumma превращает истекшие cookie-файлы в ключи к аккаунтам Google

24/11/23

Инфостилер Lumma (LummaC2) получил новую функцию, которая позволяет киберпреступнику восстанавливать истекшие cookie-файлы Google, что открывает возможность для несанкционированного доступа к учетным записям Google.

Сессионные куки, используемые для автоматического входа в веб-сервисы, обычно имеют ограниченный срок действия в целях безопасности. Восстановление таких cookie-файлов позволит оператору Lumma получить доступ к любой учетной записи Google даже после выхода пользователя из системы или истечения срока его сессии, пишет Securitylab.

Соучредитель и технический директор компании Hudson Rock Алон Гал впервые обнаружил сообщение на форуме от разработчиков Lumma. В сообщении упоминается обновление, предоставляющее «возможность восстановить истекшие куки с помощью ключа из файлов восстановления (применяется только к кукам Google)».

Новая опция доступна только подписчикам наиболее дорогого тарифа «Корпоративный», стоимостью $1000 в месяц. Каждый ключ может использоваться дважды, что позволяет восстановить куки только один раз, но и этого достаточно для запуска атак на организации, даже если они следуют хорошим практикам безопасности.

fxwa0kmogd2xpjo64o3t4ab45yll9pfo

Другой стилер, Rhadamanthys, также объявил о добавлении подобной функции, что увеличивает вероятность того, что авторы вредоносных программ обнаружили уязвимость в безопасности сессионных cookie-файлов.

Разработчики Lumma выпустили обновление, утверждая, что оно является дополнительной защитой от вновь введенных Google ограничений, предотвращающих восстановление cookie-файлов. Специалисты попытались обратиться к «службе поддержки» Lumma, чтобы узнать подробнее о том, как работает эта функция и какую уязвимость она использует. Однако, представители стилера отказались делиться информацией.

Если вредоносные программы действительно могут восстанавливать истекшие куки Google, пользователи не смогут защитить свои учетные записи до тех пор, пока Google не выпустит исправление. На данный момент единственным способом избежать кражи является соблюдение мер предосторожности, которые включают избегание загрузки торрент-файлов и исполняемых файлов с сомнительных веб-сайтов, а также пропуск рекламных результатов в Google Поиске.

Темы:GoogleУгрозыcookie-файлыинфостилеры
Безопасная разработка
Форум ITSEC 2024 | 08 октября | Оптимизируем инструментарий для процессов безопасной разработки
Участвуйте и представляйте решения!
Статьи по темеСтатьи по теме

Участвуйте в проектах

редакции журнала
"Информационная безопасность" 

КАЛЕНДАРЬ МЕРОПРИЯТИЙ 2024
ПОСЕТИТЬ МЕРОПРИЯТИЯ
ВЫСТУПИТЬ НА КОНФЕРЕНЦИЯХ
СТАТЬ АВТОРОМ
SOAR, IRP, SOC
Спецпроекты журнала "Информационная безопасность"
Станьте автором издания!

Еще темы...

More...