自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

谷歌發(fā)現(xiàn)伊朗黑客新工具,可竊取Gmail、雅虎、Outlook等電子郵件賬戶

安全 數(shù)據(jù)安全
谷歌威脅分析小組(TAG)發(fā)現(xiàn),名為Charming Kitten的伊朗政府支持團體,在其惡意軟件庫中增加了一個新工具,可以從Gmail、雅虎和微軟Outlook賬戶中檢索用戶數(shù)據(jù)。

谷歌威脅分析小組(TAG)發(fā)現(xiàn),名為Charming Kitten的伊朗政府支持團體,在其惡意軟件庫中增加了一個新工具,可以從Gmail、雅虎和微軟Outlook賬戶中檢索用戶數(shù)據(jù)。

谷歌將該工具稱為HYPERSCRAPE,該工具在2021年12月首次被發(fā)現(xiàn)。據(jù)說伊朗用這個開發(fā)中的軟件入侵了二十余個帳戶,已知最早的樣本可以追溯到2020年。

Charming Kitten是一個高度活躍的高級持續(xù)性威脅(APT),據(jù)信與伊朗的伊斯蘭革命衛(wèi)隊(IRGC)有關,曾參與過與政府利益一致的間諜活動。

它還被追蹤為APT35、Cobalt Illusion、ITG18、Phosphorus、TA453和Yellow Garuda,該組織的成員還進行勒索軟件攻擊,這表明威脅者的動機既包含間諜活動,又包含經(jīng)濟原因。

谷歌TAG研究員Ajax Bash說:"HYPERSCRAPE需要受害者的賬戶憑證,通過劫持的有效、認證的用戶會話或者攻擊者已經(jīng)獲得的憑證運行。

該工具以.NET編寫,可以在Windows機器上運行,它具有下載和竊取受害者電子郵件收件箱內(nèi)容的功能,此外,它還可以刪除谷歌發(fā)送的安全郵件。

如果一封郵件原本是未讀的,該工具會在打開并下載郵件的".eml "文件后將其標記為未讀。更重要的是,據(jù)說HYPERSCRAPE的早期版本包含了一個從谷歌Takeout請求數(shù)據(jù)的選項,該功能允許用戶將他們的數(shù)據(jù)導出到一個可下載的存檔文件中。

在此之前,普華永道最近發(fā)現(xiàn)了一個基于C++的Telegram "抓取 "工具,用于獲取特定賬戶的Telegram信息和聯(lián)系人。

此前,Charming Kitten還部署了一個名為LittleLooter的定制安卓監(jiān)控軟件,這是一款功能豐富的植入軟件,能夠收集存儲入侵設備中的敏感信息,并記錄音頻、視頻和通話。

研究員表示:"像他們的許多工具一樣,HYPERSCRAPE技術(shù)并不復雜,但能高效地實現(xiàn)目標。”他表示,受影響的賬戶已被重新保護,并通知了受害者。

責任編輯:未麗燕 來源: FreeBuf.com
相關推薦

2011-09-20 09:56:13

Google微軟電子郵件

2025-02-20 17:00:48

2020-09-02 09:11:53

黑客電子郵件網(wǎng)絡攻擊

2014-06-19 14:34:35

2009-08-26 08:53:35

雅虎搜索業(yè)務

2020-12-23 11:15:54

黑客網(wǎng)絡安全網(wǎng)絡攻擊

2010-05-21 15:27:39

GoogleGmail

2010-01-21 11:41:16

谷歌電子郵件數(shù)據(jù)加密

2022-05-05 16:24:21

APT網(wǎng)絡攻擊后門

2018-08-24 08:10:10

編程語言Python電子郵件

2023-08-18 11:03:34

2010-09-30 10:16:48

2025-01-16 16:20:46

2020-03-25 11:18:58

黑客網(wǎng)絡釣魚電子郵件

2019-09-26 06:34:37

電子郵件加密郵件安全

2016-12-15 14:33:22

2009-03-04 09:27:25

谷歌Twitter電子郵件

2009-09-22 10:07:58

2009-05-21 10:07:43

谷歌電子郵件自動翻譯

2010-01-21 11:41:13

點贊
收藏

51CTO技術(shù)棧公眾號