NOUVEAU

Passguard classé numéro 2 des start-ups de cybersécurité en Europe

En savoir plus

French (France)

Contactez-nous

Se connecter

NOUVEAU

Passguard classé numéro 2 des start-ups de cybersécurité en Europe

En savoir plus

Logiciel malveillant

Qu'est-ce que Lumma Stealer ?

Qu'est-ce que Lumma Stealer ?

·

Écrit par Mariage d'Anthony

— co-fondateur

Réponse courte

Lumma est l'infostealer le plus dominant en 2025, connu pour son développement rapide, ses charges utiles modulaires et ses fonctionnalités d'évasion avancées. Il fonctionne sous forme de Malware-as-a-Service et est activement vendu sur Telegram. Lumma cible les identifiants stockés dans les navigateurs, les jetons de session, les portefeuilles de crypto-monnaies, et plus encore, et est distribué via des logiciels piratés, de la publicité malveillante, du phishing et de fausses pages CAPTCHA.

Pourquoi Lumma domine

Le succès de Lumma repose sur un développement constant : ses opérateurs publient de fréquentes mises à jour intégrant de nouvelles techniques d'évasion, des cibles de données supplémentaires et des méthodes d'exfiltration améliorées. Ce logiciel malveillant de vol de données (stealer) étant modulaire, les opérateurs peuvent configurer les types de données à dérober et la manière de livrer les charges utiles. Son modèle MaaS (Malware-as-a-Service) le rend accessible à un large éventail d'attaquants.

Ce que Lumma dérobe

Lumma cible les identifiants stockés dans les navigateurs, les jetons de session et les cookies, les portefeuilles de crypto-monnaies, les extensions de navigateur, les données de saisie automatique et les informations système. Certaines variantes capturent également des captures d'écran et des données du presse-papiers. L'étendue de cette collecte de données rend les rapports d'activité (logs) de Lumma particulièrement précieux sur les marchés cybercriminels.

Méthodes de distribution

Lumma est distribué via des téléchargements de logiciels piratés, des campagnes de publicité malveillante (malvertising), des e-mails de phishing et de l'empoisonnement de référencement (SEO poisoning). Certaines campagnes utilisent de fausses pages de CAPTCHA qui incitent les utilisateurs à exécuter des commandes PowerShell afin de télécharger le malware.

Comment Passguard détecte Lumma

Passguard surveille les marchés cybercriminels et les canaux Telegram où s'échangent les logs de Lumma. Lorsque des appareils infectés contenant des sessions compromises liées à votre organisation sont mis en vente, Passguard alerte votre équipe de sécurité en lui fournissant les détails nécessaires pour agir : informations sur l'appareil, type de malware, sessions compromises et chronologie de l'infection.

Lancez une analyse gratuite sur passguard.com pour vérifier si des logs Lumma faisant référence à votre domaine sont déjà en circulation.

Détectez les infostealers avant qu’ils ne frappent

Approuvé par des experts en sécurité • Découvrez les résultats en 1 minute

Détectez les infostealers avant qu’ils ne frappent

Approuvé par des experts en sécurité • Découvrez les résultats en 1 minute

Détectez les infostealers avant qu’ils ne frappent

Approuvé par des experts en sécurité • Découvrez les résultats en 1 minute