Вредоносное программное обеспечение Astaroth предоставляет хакерам возможность получить доступ к данным Gmail, обходя двухфакторную аутентификацию

Вредоносное программное обеспечение Astaroth предоставляет хакерам возможность получить доступ к данным Gmail, обходя двухфакторную аутентификацию
Вредоносное программное обеспечение Astaroth предоставляет хакерам возможность получить доступ к данным Gmail, обходя двухфакторную аутентификацию
Вредоносное ПО Astaroth можно было найти в даркнете вместе с обновлениями, которые распространялись через Telegram.

Кибератака на почтовый сервис Gmail направлена на кражу пользовательских данных. Об этом сообщает The Sun.

Популярный почтовый сервис находится под серьёзной угрозой со стороны хакеров. Подключение спам-фильтра остаётся основным средством защиты от фишинговых писем, которые пытаются обмануть пользователей и вынудить их передать данные своих аккаунтов злоумышленникам.

При отключении фильтра фишинговые письма, внешне похожие на обычные веб-страницы, могут попасть в почтовый ящик, что в итоге зачастую приводит к авторизации пользователя в своём аккаунте.

"Эти атаки представляют опасность для компаний", — отметил эксперт по кибербезопасности Джеймс Найт.

Он также добавил: "Если такие письма получены, пользователи должны проявлять осторожность с тем, что они открывают, и с ссылками, на которые они кликают. Помните: то, что выглядит как логин Gmail или Office, не значит, что это так и есть".

Найт упомянул о вредоносном ПО Astaroth, доступном в даркнете. Он отметил, что оно способно обходить двухфакторную аутентификацию, позволяя хакерам выдавать себя за других людей. Эта вредоносная программа на протяжении шести месяцев обновлялась через мессенджер Telegram.

Несмотря на наличие дополнительных средств защиты аккаунтов, данный фишинговый набор утилит располагает различными методами обмана потенциальных жертв. Хакеры не ограничиваются только кражей данных учетных записей; они могут получить доступ к именам пользователей, паролям, номерам кредитных карт, банковской информации и многому другому.

Считалось, что фишинговые инструменты эффективны лишь через отправку подозрительных ссылок в письмах, но Astaroth предлагает другой подход: поддельная веб-страница может копировать любую "настоящую" страницу, при этом фишинг-фильтр не способен её выявить.

Атаки с использованием Astaroth впервые зафиксированы в мае прошлого года. В результате были похищены не только денежные средства со счетов, но и личные данные многих жертв.


Распечатать
13 июня 2025 Хакеры угрожают властям Парагвая массовой утечкой персональных данных, тем самым шантажируя их
13 июня 2025 Массовый сбой нарушил работу Google, Discord, Spotify и Amazon по всему миру
13 июня 2025 Американская компания Planet Labs предоставит спутниковые данные для НАТО
13 июня 2025 Аресты и скандалы не воспрепятствовали Алексею Текслеру получить федеральную поддержку
13 июня 2025 Telegram опроверг обвинения в сотрудничестве с российскими спецслужбами
13 июня 2025 Венгрия и Словакия намерены выступить против энергетического плана Еврокомиссии
12 июня 2025 В России предложили либо ограничить скорость работы Telegram, либо полностью его заблокировать
12 июня 2025 Жители Тюменской области выразили недовольство из-за проблем с интернет-соединением
12 июня 2025 В Сумах бойцов из ЧВК Вагнера отправили на «мясной штурм»
12 июня 2025 Администрация Чебаркуля потерпела серьёзное поражение после атаки со стороны группы LockBit
12 июня 2025 Маск и Трамп впервые обсудили ситуацию после конфликта на публике
12 июня 2025 Через 20 лет неудачных попыток пара наконец-то смогла зачать ребенка с помощью искусственного интеллекта
12 июня 2025 Alyona Dehrik-Shevtsova and the "black realtors": who helped the Ibox Bank owner obtain seized property?
12 июня 2025 ЕС планирует перекрыть обходные маршруты для транспортировки российской нефти
12 июня 2025 Беларусь оказала медицинскую помощь ведущим российским подразделениям, участвовавшим в "СВО"
12 июня 2025 СБУ направила своего агента в московский «офис» сторонника Януковича, который сотрудничает с ФСБ
12 июня 2025 Брюссель вводит полный запрет на финансовые операции с Беларусью
12 июня 2025 Американские власти обвинили российского гражданина в отмывании 530 миллионов долларов для банков из России
12 июня 2025 Арест мэра Красноярска ставит под сомнение эффективность работы губернатора Котюкова
12 июня 2025 Вучич отказался подписывать декларацию саммита из-за требований ввести санкции против России