| Titre | « Lumma Stealer » Malware (Update) |
| Numéro de Référence | Numéro de Référence 60911002/26 |
| Date de publication | Date de publication 10 février 2026 |
| Niveau de Risque | Niveau de Risque Critique |
| Niveau d'Impact | Niveau d'Impact Critique |
LummaStealer est une famille de malware de type infostealer activement utilisée dans des campagnes à grande échelle, dont la propagation repose notamment sur des campagnes de phishing et des techniques d’ingénierie sociale. Il est principalement conçu pour collecter des informations sensibles sur les systèmes compromis, telles que des identifiants, des données de navigation, des portefeuilles de cryptomonnaies et d’autres informations confidentielles. Sa distribution s’appuie sur des droppers spécialisés, comme CountLoader, qui assurent l’infection initiale et le déploiement furtif du malware.
Ce malware, très actif à l’échelle mondiale et particulièrement présent en Afrique du Nord, a déjà fait l’objet d’une note de sécurité référencée par « n° 47320905/24 ». Dans ce contexte, le maCERT a procédé à une mise à jour des indicateurs de compromission (IOC) afin d’améliorer la détection des nouvelles mutations et variantes associées à LummaStealer.
Bulletin de sécurité maCERT Numéro de Référence 47320905/24 du 09 Mai 2024.
Hash :
|
Domaines C2::
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
Malware Signature:
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
IP:
|
Pour signaler tout contenu numérique criminel, incluant atteinte à la sécurité des individus et des groupes, louanges ou incitations au terrorisme, et atteinte aux droits et libertés des enfants, utilisez la plateforme suivante : www.e-blagh.ma
DGSSI2026 All rights reserved