Lumma 恶意软件曝光:恢复过期 cookies,可劫持谷歌账户
发表于:2025-11-16 作者:千家信息网编辑
千家信息网最后更新 2025年11月16日,CTOnews.com 11 月 23 日消息,网络安全公司 Hudson Rock 专家 Alon Gal 率先发现了名为 Lumma(又名 LummaC2)的恶意软件,黑客利用它恢复过期的谷歌 c
千家信息网最后更新 2025年11月16日Lumma 恶意软件曝光:恢复过期 cookies,可劫持谷歌账户
CTOnews.com 11 月 23 日消息,网络安全公司 Hudson Rock 专家 Alon Gal 率先发现了名为 Lumma(又名 LummaC2)的恶意软件,黑客利用它恢复过期的谷歌 cookie,来劫持谷歌账号。
会话 cookies 是一种特殊的网络 cookies,用户确保用户在一段时间内保持登录状态。网站和浏览器出于安全方面的考虑,都会对 cookies 时效进行限制,避免被滥用。
Lumma 恶意软件使用恢复文件中的密钥恢复已经过期的 cookies(仅适用于谷歌 cookies),不过这种恢复仅限 1 次,每个密钥可以使用 2 次。
攻击者通过订阅制方式收费,每月费用为 1000 美元(CTOnews.com备注:当前约 7160 元人民币)。目前该恶意软件尚未得到安全研究人员或谷歌的验证,不过窃取者 Rhadamanthys 在最近的更新中宣布了类似的功能。
在联系谷歌几天后,Lumma 的开发人员发布了一项更新,声称这是一个额外的修复程序,以绕过谷歌为防止 cookie 恢复而引入的新限制。
恶意
软件
安全
人员
密钥
用户
网络
更新
限制
特殊
专家
人民
人民币
公司
功能
又名
备注
天后
尚未
攻击者
数据库的安全要保护哪些东西
数据库安全各自的含义是什么
生产安全数据库录入
数据库的安全性及管理
数据库安全策略包含哪些
海淀数据库安全审计系统
建立农村房屋安全信息数据库
易用的数据库客户端支持安全管理
连接数据库失败ssl安全错误
数据库的锁怎样保障安全
公主连接台服有多少个服务器
全国网络安全资格证书
零基础学习软件开发从哪开始
多媒体与网络技术专业介绍
常用的空间数据库技术
vba sql数据库 语句
win10激活找不到kms服务器
软件咨询 软件开发区别
6月2021年网络安全
讨论网络安全的优缺点
聊城商城软件开发服务公司
快速获得服务器的软件
软件开发未来发展方向
it培训机构的网络安全课程
华为中国联通服务器采购
教育系统网络安全个人研讨发言稿
服务器安装pcie固态
辽宁网络安全保障工作联盟
学软件开发哪个系
逆水寒服务器怎么设置
网络安全审查模板
软件开发职位做什么
网络安全认证考试华为
如何找到我的网络安全密钥
网络技术培训 学校
数据库加别
网络技术弱电
巨龙之吼服务器部落多吗
网络安全包括什么和技术两个方面
市场上经典的176传奇服务器
相关文章
- 25 周年纪念作,情怀拉满但诚意欠缺:《勇者斗恶龙 怪物仙境 3》
- 联想拯救者 Y700 2023 平板推送 ZUI 15.0.723 系统灰度测试:新增“USB 网络共享”,优化底部小白条
- Streacom 推出 SG10 高端被动散热机箱:可解热 600W,1300 美元
- 3D 角色扮演策略游戏《少女前线 2:追放》公测开启,安卓、iOS、PC 多端互通
- 新能源车市:价格战开局,价值战结束
- 雪天这样拍,照片更为味道
- Cybertruck:未来物种重新定义汽车
- 2022 年我国未成年网民规模突破 1.93 亿,普及率达 97.2%
- 上映 7 天,《名侦探柯南:黑铁的鱼影》内地票房破亿、豆瓣 6.6 分
- 小岛工作室推出《死亡搁浅》联名手机手柄,预计明年发售