Хакери атакують Gmail

ПОЛІТИКА
27 лютого, 10:31
Хакери атакують Gmail

Шкідливе ПЗ Astaroth краде дані користувачів.

Шкідливе програмне забезпечення Astaroth було доступне в даркнеті з оновленнями, які можна отримати через Telegram.

Нова кібератака на поштовий клієнт Gmail спрямована на крадіжку персональних даних користувачів.

Про це пише британське видання The Sun.

Найбільший сервіс електронної пошти зіштовхується з серйозною загрозою з боку хакерів. Активація спам-фільтра є основним засобом захисту від фішингових електронних листів, які можуть обманути людей, щоб вони передали дані облікового запису просто в руки зловмисників.

Якщо фільтр вимкнути, фішингові електронні листи, які нагадують звичайні вебсторінки, можуть бути надіслані безпосередньо у поштову скриньку, через що користувач зазвичай входить у свій обліковий запис.

«Ці атаки можуть бути небезпечними для компаній», — сказав експерт із цифрової безпеки Джеймс Найт.

Він додав: «Якщо ці електронні листи отримані, люди мають бути дуже обережними з тим, що вони відкривають, і на які посилання клікають. Пам’ятайте: те, що це схоже на логін Gmail або Office, не означає, що це те саме».

Найт розповів про шкідливе програмне забезпечення Astaroth, яке доступне в даркнеті. За його словами, воно може подолати двофакторну аутентифікацію, що означає, що хакери можуть видати себе за будь-кого. Це шкідливе програмне забезпечення протягом шести місяців отримувало оновлення через месенджер Telegram.

Попри передбачений додатковий рівень захисту для облікового запису, цей фішинговий набір утиліт пропонує різні методи обману потенційних жертв. Це означає, що хакери не обмежуються лише інформацією про обліковий запис, вони можуть отримати доступ до імен користувачів, паролів, номерів кредитних карток, банківських даних та багато іншого.

Раніше вважалося, що фішингові інструменти є ефективними лише шляхом надсилання шкідливих посилань в електронних листах, але Astaroth пропонує альтернативний метод: підроблена вебсторінка імітує будь-яку «законну» сторінку, і фішинг-фільтр її просто не розпізнає.

Атаки за допомогою Astaroth вперше були зафіксовані у травні минулого року. У результаті було вкрадено не тільки кошти з рахунків, а й особисті дані багатьох жертв.
 

Автор : Відділ моніторингу
вибір редакції
Читайте також:
Війна
Окупаційно-терористичний контингент РФ і спеціальні каральні служби Кремля посилюють кібератаки. Захисники України — одна з основних цілей.
20 лютого, 14:55
Світ
Навіть під час надсилання SMS-коду для доступу до поштового акаунту зловмисники можуть його перехопити.
18 лютого, 11:43
Світ
DeepSeek надсилає дані на сервери, контрольовані китайською ByteDance, не шифруючи їх.
08 лютого, 19:25
Полтава
Шпигунське ПЗ zero-click (нульовий клік) отримує повний контроль над девайсом навіть без активної участі користувача.
04 лютого, 18:24
Політика
Блюзнірство чиновників та загроза національній безпеці.
09 січня, 17:04
Опінії
Що тепер: місяці ручної роботи, ризики шахрайства та рейдерства чи повний колапс системи?
27.12.2024, 18:40