Malware Lumma ameaça roubar contas de usuários Google – e causa preocupação!

| Em 23/11/2023 16:30

Recentemente identificado, o malware Lumma, também conhecido como ‘LummaC2’, foi desenvolvido com uma nova funcionalidade alarmante: a capacidade de restaurar cookies expirados do Google. Esta habilidade potencialmente permite aos cibercriminosos sequestrar contas Google, mesmo após o término das sessões dos usuários legítimos ou o vencimento dos cookies​​​.

Funcionamento e Disseminação do Lumma

Neste cenário, as cookies de sessão, que são elementos-chave, mantêm os usuários automaticamente conectados a serviços online. Seu tempo de vida é normalmente limitado por razões de segurança, mas o Lumma ameaça quebrar essa barreira de proteção.

Além disso, o malware se propaga de maneiras ardilosas, como a imitação de software legítimo e atualizações autênticas, além de estar presente em anexos maliciosos ou links em e-mails de phishing​.

LEIA MAIS: Android 14 vem aí! Conheça 11 recursos para você aproveitar ao máximo

Aspectos Comerciais e Atualizações do Lumma

Descoberto por Alon Gal da Hudson Rock, o Lumma foi anunciado em fóruns especializados em malware, com uma atualização introduzida em 14 de novembro.

Esta atualização promete a restauração dos chamados “cookies mortos” do Google, sendo disponibilizada apenas para assinantes de um plano corporativo de alto nível, com um custo de $1.000 por mês para os cibercriminosos.

Pesquisadores de segurança ou a própria Google ainda não confirmaram essa funcionalidade, mas ela levanta preocupações.

​​Resposta do Google e Medidas de Segurança

Até o momento, a Google não forneceu esclarecimentos oficiais sobre a ameaça. Entretanto, logo após o contato da Google, os desenvolvedores do Lumma lançaram uma atualização que afirma ser uma solução para contornar as restrições recentemente introduzidas pela empresa para impedir a restauração dos cookies​.

LEIA MAIS: Android 14 vem aí! Conheça 11 recursos para você aproveitar ao máximo

​​Medidas Preventivas Contra o Lumma

Os usuários, por enquanto, ficam limitados às práticas de segurança cibernética para se protegerem. Isso inclui evitar downloads de arquivos torrent e executáveis de sites duvidosos, além de tomar cuidados redobrados com resultados de pesquisa promovidos.

Além disso, para organizações, recomenda-se a desativação de portas e protocolos não essenciais, isolamento de dispositivos com sistemas operacionais legados e a implementação regular de treinamentos para educar funcionários sobre ataques e técnicas comuns de phishing​.

  • Caio Póvoa

    Graduado em Engenharia Elétrica pela Universidade Federal de Goiás. Possui também título de Mestre em Engenharia Elétrica e de Computação pela Escola de Engenharia Elétrica, Mecânica e de Computação-EMC UFG. Por meio da escrita, compartilha conhecimentos e orientações práticas com foco em áreas da ciência, tecnologia e temas relacionados.

Tags:

Recentes

9 dicas para deixar sua sala de estar com cheiro fresco e agradável

9 dicas para deixar sua sala de estar com cheiro fresco e agradável

Manter a sala de estar com um cheiro agradável pode ser um desafio, especialmente considerando que este é um dos cômodos mais utilizados da casa. Poeira acumulada, alimentos, sapatos e até mesmo o simples uso diário podem contribuir para odores desagradáveis. LEIA...

Como encontrar livros e filmes gratuitos no Google Drive?

Como encontrar livros e filmes gratuitos no Google Drive?

O Google é conhecido como o motor de busca mais utilizado em todo o mundo. Segredo para você? Não! Mas, além disso, oferece uma variedade de serviços para seus usuários. Por exemplo, o Gmail, Google Maps, YouTube e Google Drive. Este último, uma plataforma de...

Vazamento de senhas recorde: 10 bilhões de credenciais expostas

Vazamento de senhas recorde: 10 bilhões de credenciais expostas

Em um evento sem precedentes, o mundo digital testemunhou o maior vazamento de senhas da história. Um arquivo contendo quase 10 bilhões de senhas únicas foi compartilhado online em 4 de julho, superando todos os registros anteriores. Este incidente alarmante levanta...

iPhone 11 em 2024: ainda vale a pena comprar?

iPhone 11 em 2024: ainda vale a pena comprar?

A Apple promete o lançamento do iPhone 16 já neste semestre e a comunidade está como? Ansiosa! Mas, é fato que nem todo mundo tem orçamento que permita investir no novo modelo. Ao mesmo tempo, quer migrar para o iOS, então a alternativa é mirar as versões mais...

Óculos inteligentes com ChatGPT-4o: Solos lança AirGo Vision

Óculos inteligentes com ChatGPT-4o: Solos lança AirGo Vision

Encantado com óculos de realidade virtual? Então, espere só até ver esse lançamento da Solos! São os AirGo Vision, os óculos inteligentes com ChatGPT que querem sacudir o mercado de dispositivos vestíveis. As peças integram a tecnologia de Inteligência Artificial (IA)...

SUVs compactos: descubra os 5 campeões em porta-malas

SUVs compactos: descubra os 5 campeões em porta-malas

Os SUVs compactos tornaram-se uma escolha popular entre as famílias brasileiras, graças à combinação de design completo, conforto e versatilidade. Mas é importante destacar que, ao escolher um SUV, o espaço do porta-malas é um fator decisivo para quem precisa...

0 comentários

Pin It on Pinterest