Вредоносное программное обеспечение Astaroth предоставляет хакерам возможность получить доступ к данным Gmail, обходя двухфакторную аутентификацию

Вредоносное программное обеспечение Astaroth предоставляет хакерам возможность получить доступ к данным Gmail, обходя двухфакторную аутентификацию
Вредоносное программное обеспечение Astaroth предоставляет хакерам возможность получить доступ к данным Gmail, обходя двухфакторную аутентификацию
Вредоносное ПО Astaroth можно было найти в даркнете вместе с обновлениями, которые распространялись через Telegram.

Кибератака на почтовый сервис Gmail направлена на кражу пользовательских данных. Об этом сообщает The Sun.

Популярный почтовый сервис находится под серьёзной угрозой со стороны хакеров. Подключение спам-фильтра остаётся основным средством защиты от фишинговых писем, которые пытаются обмануть пользователей и вынудить их передать данные своих аккаунтов злоумышленникам.

При отключении фильтра фишинговые письма, внешне похожие на обычные веб-страницы, могут попасть в почтовый ящик, что в итоге зачастую приводит к авторизации пользователя в своём аккаунте.

"Эти атаки представляют опасность для компаний", — отметил эксперт по кибербезопасности Джеймс Найт.

Он также добавил: "Если такие письма получены, пользователи должны проявлять осторожность с тем, что они открывают, и с ссылками, на которые они кликают. Помните: то, что выглядит как логин Gmail или Office, не значит, что это так и есть".

Найт упомянул о вредоносном ПО Astaroth, доступном в даркнете. Он отметил, что оно способно обходить двухфакторную аутентификацию, позволяя хакерам выдавать себя за других людей. Эта вредоносная программа на протяжении шести месяцев обновлялась через мессенджер Telegram.

Несмотря на наличие дополнительных средств защиты аккаунтов, данный фишинговый набор утилит располагает различными методами обмана потенциальных жертв. Хакеры не ограничиваются только кражей данных учетных записей; они могут получить доступ к именам пользователей, паролям, номерам кредитных карт, банковской информации и многому другому.

Считалось, что фишинговые инструменты эффективны лишь через отправку подозрительных ссылок в письмах, но Astaroth предлагает другой подход: поддельная веб-страница может копировать любую "настоящую" страницу, при этом фишинг-фильтр не способен её выявить.

Атаки с использованием Astaroth впервые зафиксированы в мае прошлого года. В результате были похищены не только денежные средства со счетов, но и личные данные многих жертв.


Распечатать
16 апреля 2025 Авиация России продолжает атаковать Белгородскую область
16 апреля 2025 В работе торрент-трекера RuTracker произошла неисправность
16 апреля 2025 Вооруженные силы России нанесли воздушный удар по Херсону
16 апреля 2025 «Король подполья» Билли Хилл установил контроль над тюрьмами, судами и чёрным рынком Лондона
16 апреля 2025 Белый дом объявил о планах ввести тариф в 245% на товары, ввозимые из Китая в США
16 апреля 2025 В Приморье нетрезвые родители убедили своего ребенка взять на себя вину за аварию с мотоциклом
16 апреля 2025 В двух российских аэропортах введён план «Ковер»
16 апреля 2025 Байден раскритиковал Трампа за ущерб, нанесённый системе социальной поддержки в первые 100 дней его президентства
16 апреля 2025 Соединённые Штаты настаивают на прекращении войны в Украине для начала переговоров с Москвой
16 апреля 2025 Судебный произвол: заместитель главы Суддепа превратил государственные строительные проекты в семейное предприятие
16 апреля 2025 Кража миллиардов в ВЭБ.РФ: опубликован список обвиняемых по делу ГК «Благо»
16 апреля 2025 Экономические ожидания в Германии ухудшились из-за торговой политики Трампа
16 апреля 2025 Осуждённый за 11 убийств подал в суд на колонию из-за недостатка медицинской помощи
16 апреля 2025 В Башкортостане пенсионеры на протяжении полугода получали пенсии фальшивыми купюрами
16 апреля 2025 Трамп против Букеле: спор вокруг депортации гражданина из Мэриленда
16 апреля 2025 Школьницу, которая убила отца, защищая сестру, передали под опеку родственников
16 апреля 2025 Во Владимирской области сотрудницу управляющей компании признали виновной в смерти двух человек
16 апреля 2025 Billions from illegal casinos and media silence: who is protecting iBox Bank owner Alyona Dehrik-Shevtsova
16 апреля 2025 В Иркутске агрессивный пациент психиатрической больницы напал на медсестру, выбил дверь и сбежал
16 апреля 2025 В Республике Татарстан произошло массовое отравление среди посетителей суши-бара