Джихадисти са хакнали Gmail, Yahoo и Outlook

Писал съм и преди за това. И няма да спра да ви информирам за най-новото и значимо във високите технологии. Моята препоръка за сигурен имейл:

1) Най-доброто е да си вземе човек домейн и да си има собствен/частен сървър. Ако някой се интересува от такъв пакет, можете да ми пишете.

2) Ако не можете или не искате най-доброто, ето някои от комерисалните доставчици, които са известни като държащи на сигурност и поверителност на данните:

  • Proton Mail (ползвам ги от години)
  • GMX (ползвам ги от години)
  • Hushmail (не съм ги ползвал, но чувам добри неща)
  • MSGsafe

А сега по темата:

Джихадисти са хакнали Gmail, Yahoo и Outlook

Подкрепяната от иранското правителство хакерска група, известна като Charming Kitten, е добавила нов инструмент към арсенала си от зловреден софтуер, който им позволява да извлича потребителски данни от акаунти в Gmail, Yahoo! и Microsoft Outlook.

Наименуван HYPERSCRAPE от Групата за анализ на заплахите на Google (TAG), за активно разработвания зловреден софтуер се твърди, че е бил използван срещу акаунти в Иран, като най-старият пример за такъв хак датира от 2020 г. Инструментът е открит за първи път през декември 2021 г.

Смята се, че Charming Kitten, група, която представлява постоянна заплаха (APT), е свързана с иранския Корпус на гвардейците на ислямската революция (IRGC) и има история на извършване на шпионаж, съобразен с интересите на правителството.

Написан на .NET и предназначен за работа на компютъра с Windows на нападателя, инструментът разполага с функции за изтегляне и екфилтриране на съдържанието на пощенската кутия на жертвата, както и за изтриване на имейли за сигурност, изпратени от Google, предупреждаващи жертвата за подозрителни влизания в акаунта им.

Нещо повече, твърди се, че по-ранните версии на HYPERSCRAPE са включвали опция за теглене на данни от Google Takeout – функция, която позволява на потребителите да експортират данните си в архивен файл за изтегляне.

Leave a Reply

Your email address will not be published. Required fields are marked *