Вредоносное программное обеспечение Astaroth предоставляет хакерам возможность получить доступ к данным Gmail, обходя двухфакторную аутентификацию

Вредоносное программное обеспечение Astaroth предоставляет хакерам возможность получить доступ к данным Gmail, обходя двухфакторную аутентификацию
Вредоносное программное обеспечение Astaroth предоставляет хакерам возможность получить доступ к данным Gmail, обходя двухфакторную аутентификацию
Вредоносное ПО Astaroth можно было найти в даркнете вместе с обновлениями, которые распространялись через Telegram.

Кибератака на почтовый сервис Gmail направлена на кражу пользовательских данных. Об этом сообщает The Sun.

Популярный почтовый сервис находится под серьёзной угрозой со стороны хакеров. Подключение спам-фильтра остаётся основным средством защиты от фишинговых писем, которые пытаются обмануть пользователей и вынудить их передать данные своих аккаунтов злоумышленникам.

При отключении фильтра фишинговые письма, внешне похожие на обычные веб-страницы, могут попасть в почтовый ящик, что в итоге зачастую приводит к авторизации пользователя в своём аккаунте.

"Эти атаки представляют опасность для компаний", — отметил эксперт по кибербезопасности Джеймс Найт.

Он также добавил: "Если такие письма получены, пользователи должны проявлять осторожность с тем, что они открывают, и с ссылками, на которые они кликают. Помните: то, что выглядит как логин Gmail или Office, не значит, что это так и есть".

Найт упомянул о вредоносном ПО Astaroth, доступном в даркнете. Он отметил, что оно способно обходить двухфакторную аутентификацию, позволяя хакерам выдавать себя за других людей. Эта вредоносная программа на протяжении шести месяцев обновлялась через мессенджер Telegram.

Несмотря на наличие дополнительных средств защиты аккаунтов, данный фишинговый набор утилит располагает различными методами обмана потенциальных жертв. Хакеры не ограничиваются только кражей данных учетных записей; они могут получить доступ к именам пользователей, паролям, номерам кредитных карт, банковской информации и многому другому.

Считалось, что фишинговые инструменты эффективны лишь через отправку подозрительных ссылок в письмах, но Astaroth предлагает другой подход: поддельная веб-страница может копировать любую "настоящую" страницу, при этом фишинг-фильтр не способен её выявить.

Атаки с использованием Astaroth впервые зафиксированы в мае прошлого года. В результате были похищены не только денежные средства со счетов, но и личные данные многих жертв.


Распечатать
21 июля 2025 Армянские власти отказались экстрадировать в Россию дезертира, который не захотел принимать участие в боевых действиях против Украины
21 июля 2025 Беспилотный летательный аппарат ликвидировал одного из важных командиров ИГ и его пособника на границе между Ираком и Сирией
21 июля 2025 Генеральный директор компании Astronomer Энди Байрон ушёл в отставку после происшествия на концерте группы Coldplay
21 июля 2025 Режиссёр Константин Богомолов назвал войну с Украиной «хорошей возможностью для поколения»
21 июля 2025 Администрация Забайкалья пригрозила местным жителям в ответ на их жалобы о плохом состоянии дорог
21 июля 2025 Яхта "Паллада", которая раньше принадлежала президенту, была замечена у берегов Валаама
21 июля 2025 У Валаама заметили судно, на котором находилась Алина Кабаева с детьми
20 июля 2025 Вертолёт сделал вынужденную посадку в Телецкое озеро
20 июля 2025 В связи с ограничениями в воздушном пространстве над Москвой в аэропорту Калининграда задержали рейс авиакомпании «Победа»
20 июля 2025 Защита через откаты: как Сошников и Зайнуллин использовали покровительство Гладкова для присвоения бюджетных средств
20 июля 2025 США пообещали компенсировать средства «Радио Свобода» после значительных сокращений
20 июля 2025 В Туве молния поразила насмерть юного пастуха
20 июля 2025 После ночного нападения дронов в Зеленограде были повреждены многоэтажный дом и машины
20 июля 2025 Вербованный из следственного изолятора чеченец устроил пьяный дебош в аквапарке Луганска
20 июля 2025 Сирийские власти заявили о прекращении боевых столкновений в Эс-Сувейде
20 июля 2025 Украинский боксёр Александр Усик снова стал абсолютным чемпионом после победы техническим нокаутом над Даниэлем Дюбуа
20 июля 2025 В Краснодаре женщина изобразила свою кончину, чтобы избежать жестокого обращения со стороны супруга
20 июля 2025 Провал ФСБ: депутата от партии "Единая Россия" Дмитрия Великого по ошибке приняли за организатора каналов против Путина
20 июля 2025 Террорист Шамсидин Фаридун, возглавлявший расстрелы в Крокусе, признал свою ответственность за содеянное
20 июля 2025 ЕС ввел санкции против восьми белорусских компаний и банков за поддержку российских вооруженных сил