Експертите по сигурността на Google са открили инструмента Hyperscrape, който се използва от нападателите за кражба на данни от хакнати пощенски кутии на Gmail, Microsoft Outlook и Yahoo!. Съобщава се, че инструментът се използва от иранската хакерска група Charming Kitten.
Смята се, че групата Charming Kitten, известна още като APT35, си сътрудничи с разузнавателните агенции на Иран, включително и с военното разузнаване. Представителят на подразделението Google Threat Analysis Group Аякс Баш (Ajax Bash) заяви, че инструментът Hyperscrape е бил използван от хакерите десетки пъти. Въпреки факта, че за първи път стана известен през 2020 г., активното развитие на Hyperscrape продължава и в момента.
Използването на този инструмент за изтегляне на данни е възможно само след като имейл акаунтът на жертвата е бил компрометиран. Hyperscrape автоматично променя езика на интерфейса на пощенската кутия на английски, след което изтегля съдържанието й като отделни .eml файлове. Когато този процес приключи, всички съобщения се маркират като непрочетени и езикът на интерфейса става същият. Отбелязва се, че в предишните версии Hyperscrape е имал функция за достъп до Google Takeout, която позволяваше изтеглянето на всички данни от компрометирания акаунт в Google под формата на архив.
Как точно хакерите проникват в пощенските кутии не се уточнява. Съобщава се, че Google е уведомил потребителите, чиито акаунти са били компрометирани от хакерите. В миналото групата Charming Kitten е участвала в различни видове хакерски атаки и също е разпространявала зловреден софтуер.
Всичко важно от света на технологиите, директно в пощата ти.
С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.
Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!