TechNews.bg
Водещи новиниНовиниСигурност

Ирански хакери проникват в Gmail и Outlook

Кражбата на данни от пощенските кутии е цел на иранска хакерска група
(снимка: CC0 Public Domain)

Хакери, за които се предполага, че са от Иран, проникват в популярните пощенски кутии Gmail и Outlook, за да откраднат данни, алармираха специалисти по сигурността.

Нападателите използват инструмента Hyperscrape за кражба на данни от хакнати пощенски кутии на Gmail, Microsoft Outlook и Yahoo!, твъдят експертите на Google. Атаката е дело на иранската хакерска група Charming Kitten.


[related-posts]

Смята се, че групата, известна още като APT35, си сътрудничи с разузнавателните агенции на Иран, включително военното разузнаване.

Според Аякс Баш от Google Threat Analysis Group, инструментът Hyperscrape е бил използван от хакерите около 20 пъти. Въпреки факта, че за този инструмент се знае още от 2020 г., активното му развитие продължава и в момента.




Използването на на Hyperscrape за кражба на данни е възможно само след като имейл акаунтът на жертвата бъде компрометиран. Hyperscrape автоматично променя езика на интерфейса на пощенската кутия на английски, след което изтегля съдържанието ѝ като отделни .eml файлове. Когато този процес приключи, всички съобщения се маркират като непрочетени и езикът на интерфейса се възстановява.

Специалистите отбелязват, че в предишните версии на Hyperscrape е имало функция за достъп до Google Takeout, която позволява изтегляне на всички данни от компрометиран акаунт в Google под формата на архив.

Как точно хакерите проникват в пощенските кутии не се уточнява. Google вече е уведомил потребителите, чиито акаунти са били компрометирани от хакери. В миналото групата Charming Kitten е участвала в различни видове хакерски атаки, а също така е разпространявала злонамерен софтуер.

още от категорията

Милиарди потребители на Android са изложени на риск

TechNews.bg

ИТ гиганти предупредиха за киберзаплахи от правителствени хакери

TechNews.bg

Хакери шпионирали чрез 120 000 камери, дори в кабинети на гинеколози

TechNews.bg

Хакери извършиха първата напълно автономна кибератака

TechNews.bg

Хакери атакуват масово популярни Cisco рутери

TechNews.bg

Бели хакери откриха опасна уязвимост в Android

TechNews.bg

Коментари