Veille IA Veille IA sans buzz : pour stratèges québécois.
La veille

LummaC2

LummaC2

LummaC2

Aussi appelé : Lumma Stealer · Lumma

Terme Intermédiaire 🛡️ Sécurité et éthique

Mis à jour le

En bref

LummaC2 (Lumma Stealer) est un infostealer Windows distribué en MaaS depuis 2022, démantelé en mai 2025 par Microsoft et Europol après avoir infecté plus de 394 000 ordinateurs, mais toujours partiellement actif en 2026.

📖 Définition

LummaC2, aussi connu sous le nom de Lumma Stealer, est un logiciel malveillant de type infostealer (voleur d'informations) ciblant spécifiquement les systèmes Windows. Actif depuis 2022, il était distribué en mode MaaS (malware-as-a-service), ce qui permettait à des cybercriminels de l'acheter par abonnement sur des plateformes clandestines, sans compétence technique particulière. Le 21 mai 2025, une opération internationale menée par Microsoft (Digital Crimes Unit), Europol et le département de la Justice des États-Unis a démantelé son infrastructure en neutralisant ses serveurs de commande et de contrôle par sinkholing. Plus de 394 000 ordinateurs Windows infectés avaient été recensés dans le monde au moment de l'opération, ce qui en faisait l'un des infostealers les plus répandus de son époque. Techniquement, ce sinkholing a permis de rediriger le trafic destiné aux serveurs de commande et de contrôle vers des serveurs contrôlés par les enquêteurs, coupant net l'accès des opérateurs criminels aux données fraîchement volées. Malgré ce démantèlement, plusieurs analyses de sécurité rapportent une activité résiduelle, voire une résurgence partielle, en 2026.

💬 En termes simples

Comme un cambrioleur qui fouillerait dans un portefeuille numérique pour voler vos identifiants et mots de passe.

🎯 Exemple concret

Un utilisateur ouvre une pièce jointe corrompue reçue dans un courriel frauduleux. LummaC2 s'installe silencieusement et dérobe ses identifiants bancaires avant d'envoyer les données à des serveurs pirates.

💡 Le saviez-vous ?

Lors de son démantèlement en mai 2025, LummaC2 avait infecté plus de 394 000 ordinateurs Windows à travers le monde, selon Microsoft Threat Intelligence.

❓ Questions fréquentes

Comment LummaC2 infecte-t-il un ordinateur?
Principalement via des pièces jointes de courriel malveillantes, des téléchargements compromis ou des sites web frauduleux exploitant des failles Windows.
Est-ce que LummaC2 représente encore un risque aujourd'hui?
Oui : des analyses de sécurité indiquent une activité résiduelle ou des variantes qui circulent malgré son démantèlement officiel de mai 2025.
Comment se protéger contre ce type de menace?
En appliquant les mises à jour de sécurité Windows, en utilisant un antivirus à jour et en restant vigilant devant les courriels inconnus ou les téléchargements non vérifiés.

🔗 Termes liés

🏷️ Catégorie parente

🔐 Connexion rapide

Entrez votre courriel pour recevoir un code à 6 chiffres.

Pas besoin de mot de passe ni d'inscription. Entrez votre courriel, recevez un code par courriel, et c'est tout !