IT之家 11 月 23 日消息,网络安全公司 Hudson Rock 专家 Alon Gal 率先发现了名为 Lumma(又名 LummaC2)的恶意软件,黑客利用它恢复过期的谷歌 cookie,来劫持谷歌账号。会话 cookies 是一种特殊的网络 cookies,用户确保用户在一段时间内保持登录状态。网站和浏览器出于安全方面的考虑,都会对 cookies 时效进行限制,避免被滥用。Lumma 恶意软件使用恢复文件中的密钥恢复已经过期的 cookies(仅适用于谷歌 cookies),不过这种恢复仅限 1 次,每个密钥可以使用 2 次。攻击者通过订阅制方式收费,每月费用为 1000 美元(IT之家备注:当前约 7160 元人民币)。目前该恶意软件尚未得到安全研究人员或谷歌的验证,不过窃取者 Rhadamanthys 在最近的更新中宣布了类似的功能。在联系谷歌几天后,Lumma 的开发人员发布了一项更新,声称这是一个额外的修复
Lumma 恶意软件曝光:恢复过期 cookies,可劫持谷歌账户
2023-11-23 14:33:34来源: IT之家
关注公众号
赞
你的鼓励是对作者的最大支持
- 消息称谷歌 10 月 15 日向 Pixel 6 及后续机型推送安卓 15 更新2024-09-19 14:16:18
- 三星电子 PCIe 5.0 PC 固态硬盘 PM9E1 量产,顺序读取 14.5 GB/s2024-09-19 15:58:00
- 著名的IEEE荣誉奖章奖金提高至200万美元2024-09-18 20:00:00
- 谷歌搜索将整合 C2PA 2.1 标准,标注 AI 生成 / 编辑图片2024-09-18 09:10:59
- 谷歌发布 Chrome 浏览器 129 稳定版:降低延迟,含 9 项安全修复2024-09-18 10:04:15
- Nature:探秘世界最快超算 Frontier 的一天2024-09-16 12:38:15
- 立足德国•辐射全欧:致欧家居德国子公司EUZIEL创司十二周年庆典顺利举办2024-09-14 18:11:00
- 谷歌 Pixel 平板升级至 Android 15 QPR1 Beta 2 将喜提桌面模式,类似三星 Dex / Chr…2024-09-13 21:07:19
- 外观焕新:五菱新一代宏光 MINIEV 完成申报,提供双门 / 五门版本可选2024-09-13 20:04:14
- 美国万通证券宣布完成其客户法拉第未来3,000万美元可转换票据发行首次交割 (纳斯达克代码:FFIE)2024-09-13 04:30:00