Qu'est-ce que Lumma Stealer ?
·
Écrit par Mariage d'Anthony
— co-fondateur
Réponse courte
Lumma est l'infostealer le plus dominant en 2025, connu pour son développement rapide, ses charges utiles modulaires et ses fonctionnalités d'évasion avancées. Il fonctionne sous forme de Malware-as-a-Service et est activement vendu sur Telegram. Lumma cible les identifiants stockés dans les navigateurs, les jetons de session, les portefeuilles de crypto-monnaies, et plus encore, et est distribué via des logiciels piratés, de la publicité malveillante, du phishing et de fausses pages CAPTCHA.
Pourquoi Lumma domine
Le succès de Lumma repose sur un développement constant : ses opérateurs publient de fréquentes mises à jour intégrant de nouvelles techniques d'évasion, des cibles de données supplémentaires et des méthodes d'exfiltration améliorées. Ce logiciel malveillant de vol de données (stealer) étant modulaire, les opérateurs peuvent configurer les types de données à dérober et la manière de livrer les charges utiles. Son modèle MaaS (Malware-as-a-Service) le rend accessible à un large éventail d'attaquants.
Ce que Lumma dérobe
Lumma cible les identifiants stockés dans les navigateurs, les jetons de session et les cookies, les portefeuilles de crypto-monnaies, les extensions de navigateur, les données de saisie automatique et les informations système. Certaines variantes capturent également des captures d'écran et des données du presse-papiers. L'étendue de cette collecte de données rend les rapports d'activité (logs) de Lumma particulièrement précieux sur les marchés cybercriminels.
Méthodes de distribution
Lumma est distribué via des téléchargements de logiciels piratés, des campagnes de publicité malveillante (malvertising), des e-mails de phishing et de l'empoisonnement de référencement (SEO poisoning). Certaines campagnes utilisent de fausses pages de CAPTCHA qui incitent les utilisateurs à exécuter des commandes PowerShell afin de télécharger le malware.
Comment Passguard détecte Lumma
Passguard surveille les marchés cybercriminels et les canaux Telegram où s'échangent les logs de Lumma. Lorsque des appareils infectés contenant des sessions compromises liées à votre organisation sont mis en vente, Passguard alerte votre équipe de sécurité en lui fournissant les détails nécessaires pour agir : informations sur l'appareil, type de malware, sessions compromises et chronologie de l'infection.
Lancez une analyse gratuite sur passguard.com pour vérifier si des logs Lumma faisant référence à votre domaine sont déjà en circulation.
