O vírus LummaC2, que foi recentemente atualizado para a quarta versão, o que dificulta o estudo por métodos trigonométricos, recebeu um recurso exclusivo – a capacidade de roubar contas do Google usando cookies expirados.

Fonte da imagem: Pete Linforth / pixabay.com

Os cookies de sessão permitem que você faça login automaticamente em vários serviços da web ao usar seu navegador. Este é um recurso potencialmente perigoso e esses arquivos geralmente têm uma data de validade limitada por motivos de segurança, para evitar que sejam usados ​​indevidamente em caso de roubo. A restauração desses arquivos permite que os operadores do vírus LummaC2 tenham acesso não autorizado a uma conta do Google depois que seu proprietário tiver saído da conta ou o arquivo expirar.

A versão atualizada do malware, que apareceu em 14 de novembro, permite essa operação apenas para contas Google. O recurso está incluído na versão “empresarial” do LummaC2, que custa US$ 1.000 por mês. Os criadores do vírus enfatizam que os cookies de sessão não podem ser usados ​​mais do que duas vezes, o que significa que o arquivo recuperado só funcionará uma vez. Mas isso é suficiente para realizar um ataque eficaz aos recursos de qualquer organização na infraestrutura do Google.

Curiosamente, o Google tomou conhecimento disso e fez algumas alterações no sistema de login de suas contas, mas alguns dias depois os desenvolvedores do LummaC2 lançaram uma atualização que contorna as novas restrições do Google. Observa-se também que outro vírus “comercial” chamado Rhadamanthys tem a capacidade de roubar contas do Google usando cookies expirados. Isso deu motivos para supor que algum tipo de vulnerabilidade apareceu na infraestrutura do gigante das buscas, mas os desenvolvedores do LummaC2 afirmam que os concorrentes simplesmente roubaram seu algoritmo.

avalanche

Postagens recentes

A Meta reconheceu o crescimento lento do mercado de realidade virtual, o que exigia uma mudança de estratégia.

A Meta✴ reduziu seus investimentos em tecnologia de realidade virtual (RV), fechou três estúdios de…

2 horas atrás

A Apple apresentará os resultados da implementação dos modelos de IA Gemini do Google em seus dispositivos no próximo mês.

Recentemente, a Apple e o Google anunciaram uma nova parceria na qual a família de…

3 horas atrás

A Meta e a EssilorLuxottica foram acusadas de apropriação indevida de propriedade intelectual durante o desenvolvimento de óculos inteligentes.

A Solos Technology acusou a Meta✴Platforms, líder no crescente mercado de óculos inteligentes, bem como…

4 horas atrás

A Zotac cancelou os pedidos pré-pagos de placas gráficas e aumentou os preços de varejo em US$ 200 ou mais.

Segundo fontes online, a Zotac aumentou os preços de algumas de suas placas de vídeo…

4 horas atrás

A Apple começou a pagar indenizações a milhões de usuários de iPhone cujas conversas foram interceptadas pela Siri.

No ano passado, a Apple concordou em pagar uma indenização para encerrar uma ação coletiva…

5 horas atrás

A Microsoft acidentalmente danificou o Bloco de Notas, o Paint e a Ferramenta de Recorte no Windows 11 — correção já disponível.

A Microsoft confirmou estar ciente de um problema que causava o travamento de alguns aplicativos…

5 horas atrás