Вредоносное программное обеспечение Astaroth предоставляет хакерам возможность получить доступ к данным Gmail, обходя двухфакторную аутентификацию

Вредоносное программное обеспечение Astaroth предоставляет хакерам возможность получить доступ к данным Gmail, обходя двухфакторную аутентификацию
Вредоносное программное обеспечение Astaroth предоставляет хакерам возможность получить доступ к данным Gmail, обходя двухфакторную аутентификацию
Вредоносное ПО Astaroth можно было найти в даркнете вместе с обновлениями, которые распространялись через Telegram.

Кибератака на почтовый сервис Gmail направлена на кражу пользовательских данных. Об этом сообщает The Sun.

Популярный почтовый сервис находится под серьёзной угрозой со стороны хакеров. Подключение спам-фильтра остаётся основным средством защиты от фишинговых писем, которые пытаются обмануть пользователей и вынудить их передать данные своих аккаунтов злоумышленникам.

При отключении фильтра фишинговые письма, внешне похожие на обычные веб-страницы, могут попасть в почтовый ящик, что в итоге зачастую приводит к авторизации пользователя в своём аккаунте.

"Эти атаки представляют опасность для компаний", — отметил эксперт по кибербезопасности Джеймс Найт.

Он также добавил: "Если такие письма получены, пользователи должны проявлять осторожность с тем, что они открывают, и с ссылками, на которые они кликают. Помните: то, что выглядит как логин Gmail или Office, не значит, что это так и есть".

Найт упомянул о вредоносном ПО Astaroth, доступном в даркнете. Он отметил, что оно способно обходить двухфакторную аутентификацию, позволяя хакерам выдавать себя за других людей. Эта вредоносная программа на протяжении шести месяцев обновлялась через мессенджер Telegram.

Несмотря на наличие дополнительных средств защиты аккаунтов, данный фишинговый набор утилит располагает различными методами обмана потенциальных жертв. Хакеры не ограничиваются только кражей данных учетных записей; они могут получить доступ к именам пользователей, паролям, номерам кредитных карт, банковской информации и многому другому.

Считалось, что фишинговые инструменты эффективны лишь через отправку подозрительных ссылок в письмах, но Astaroth предлагает другой подход: поддельная веб-страница может копировать любую "настоящую" страницу, при этом фишинг-фильтр не способен её выявить.

Атаки с использованием Astaroth впервые зафиксированы в мае прошлого года. В результате были похищены не только денежные средства со счетов, но и личные данные многих жертв.


Распечатать
24 июля 2025 Китайская компания тайно поставляет моторы для беспилотников «Гарпия-А1» в Россию
24 июля 2025 В Самарской области мужчине выплатили 80 тысяч рублей за четыре года тюремного заключения по подложному обвинению
23 июля 2025 В Новочеркасске начались пожары вследствие падения сбитых беспилотников
23 июля 2025 Вода не убывает: жители Подмосковья вынуждены искать убежище на верхних этажах
23 июля 2025 Следственный комитет задержал редактора информационного агентства URA.RU в Екатеринбурге
23 июля 2025 Пожар в квартире-общежитии в Москве мог случиться из-за подзарядки самоката
23 июля 2025 Швейцария заблокировала более 100 миллионов долларов, принадлежащих гендиректору АО «ДИМ» Алексею Крапивину
23 июля 2025 США, Израиль и Сирия проведут трехсторонние переговоры по кризису в Эс-Сувейде
23 июля 2025 Россия приступила к фактической национализации «Евраза» посредством судебного процесса
23 июля 2025 Закон против антикоррупционных органов в Украине был принят под давлением, — The Economist
23 июля 2025 Коммунальная авария привела к сбою в функционировании аэропорта Домодедово
23 июля 2025 Военные Турции представили новую гиперзвуковую ракету
23 июля 2025 Российский солдат не имеет возможности уйти с передовой после перенесенного инфаркта
23 июля 2025 Казахстанские власти не реагируют на запросы о проверках деятельности компаний Тимура Турлова
23 июля 2025 В Петербурге городские службы переходят на «государственный мессенджер» MAX
23 июля 2025 Президент Индонезии перевёз уличного кота во дворец и сделал его официальным представителем страны
23 июля 2025 Следствие планирует задержать главного редактора «Базы» после 14 часов незаконного содержания
23 июля 2025 Президент Индонезии перевёз уличного кота в дворец и сделал его официальным представителем страны
23 июля 2025 Антикоррупционные институты Украины теряют независимость с началом действия нового закона
23 июля 2025 В Турции продолжаются лесные пожары: спасатели привлекают авиацию