Lumma惡意軟件曝光:恢復過期cookies,可劫持谷歌賬戶
IT之家 11 月 23 日消息,網(wǎng)絡安全公司 Hudson Rock 專家 Alon Gal 率先發(fā)現(xiàn)了名為 Lumma(又名 LummaC2)的惡意軟件,黑客利用它恢復過期的谷歌 cookie,來劫持谷歌賬號。
會話 cookies 是一種特殊的網(wǎng)絡 cookies,用戶確保用戶在一段時間內(nèi)保持登錄狀態(tài)。網(wǎng)站和瀏覽器出于安全方面的考慮,都會對 cookies 時效進行限制,避免被濫用。
Lumma 惡意軟件使用恢復文件中的密鑰恢復已經(jīng)過期的 cookies(僅適用于谷歌 cookies),不過這種恢復僅限 1 次,每個密鑰可以使用 2 次。
攻擊者通過訂閱制方式收費,每月費用為 1000 美元(IT之家備注:當前約 7160 元人民幣)。目前該惡意軟件尚未得到安全研究人員或谷歌的驗證,不過竊取者 Rhadamanthys 在最近的更新中宣布了類似的功能。
在聯(lián)系谷歌幾天后,Lumma 的開發(fā)人員發(fā)布了一項更新,聲稱這是一個額外的修復程序,以繞過谷歌為防止 cookie 恢復而引入的新限制。
- Thermador洗衣機售后電話12-23
- 1空調(diào)毯(什么是空調(diào)毯?有哪些使用方法?)
- 2索尼電視客服24小時電話(如何快速聯(lián)系并解決問題)
- 3方太燃氣灶24小時客服熱線(如何快速聯(lián)系并解決問題)
- 4富新防盜門開鎖(富新防盜門開鎖服務:保護您家庭安全的首選)
- 5沈陽吸油煙機維修(如何找到專業(yè)的維修服務)
- 6電視怎么顯示圖像怎么回事啊(電視顯示圖像原理揭秘)
- 7usb轉ttl壞了怎么修(USB轉TTL壞修法探究)
- 8匯川變頻器報警故障代碼大全(如何快速解決報警問題)
- 9天然氣公司投訴電話95158(如何正確使用并有效投訴)
- 10天津有線電視客服電話96596(如何快速找到并聯(lián)系客服)。
-
寧德紅日燃氣灶維修(如何自行解決常見問題)
2025-06-07
-
ws08m360ti故障(WS08M360Ti故障分析及解決辦法)
2025-06-07
-
萬和燃氣灶熄火維修(如何自行處理常見故障)
2025-06-07
-
空調(diào)的主機作用(詳解空調(diào)主機的功能和原理)。
2025-06-07
-
格蘭仕洗衣機 代碼表(格蘭仕洗衣機代碼表導讀)
2025-06-07


