iAuthFlow v2 зиянды бағдарламасы бұзылған пошта аккаунттарына шабуылдаушылардың кіру кілттерін қосады
Материал бірнеше дереккөз негізінде жасанды интеллектпен дайындалды — түпнұсқаларға сілтемелер төменде.

Abnormal зерттеушілері ресейлік форумдарда 10 000 доллардан аса бағамен сатылатын iAuthFlow v2 зиянды жиынтығын анықтады, ол шабуылдаушыларға құпиясөз ауыстырылғаннан кейін де бұзылған пошта аккаунттарына қайта қол жеткізуге мүмкіндік береді. Құрал Google, Microsoft, iCloud немесе LinkedIn тіркелгі деректерін алдап алып, содан кейін байқатпай шабуылдаушы басқаратын кіру кілтін жасайды. Abnormal кіру кілттерін, OAuth токендерін, пошта ережелерін тексеруді және бөгде аутентификация әдістерін жоюды ұсынады.
Негізгі фактілер
- iAuthFlow v2 ресейлік даркнет-форумдарда 10 000 доллардан аса бағамен сатылады.
- Зиянды бағдарлама Google, Microsoft, iCloud және LinkedIn кіру беттеріне бағытталған.
- Тіркелгі деректерін фишингтен өткізгеннен кейін iAuthFlow v2 шабуылдаушының кіру кілтін шамамен алты секундта жасайды.
- Abnormal рұқсат етілмеген кіру кілттерін, OAuth токендерін, пошта ережелерін және қалпына келтіру параметрлерін тексеруді ұсынады.
Зиянды бағдарламаның жұмысы
iAuthFlow v2 ресейлік даркнет-форумдарда 10 000 доллардан аса бағамен сатылады, деп хабарлайды Abnormal. Құрал Google, Microsoft, iCloud және LinkedIn тіркелгі деректерін алдап алады. Жәбірленуші тіркелгі деректерін енгізгеннен кейін құрал өңдеу бетін көрсетеді, ал фондық режимде жаңа кіру кілтін жасайды. Демонстрациялық бейне аутентификациядан кейін алты секунд ішінде кіру кілтінің жасалғанын көрсетеді.
Қорғаныс шаралары
Abnormal аккаунттарды рұқсат етілмеген кіру кілттеріне, қауіпсіздік кілттеріне, Gmail сүзгілеріне және қайта бағыттау ережелеріне тексеруді кеңес етеді. Пайдаланушылар тиісті OAuth токендері мен рұқсаттарды қайтарып алуы керек. Ұйымдар кіру аудиті, пошта ережелері, екі қадамды тексеру, кіру кілттері және OAuth оқиғаларын зерттеуі қажет. Шабуылдаушы қосқан барлық аутентификация әдістері жойылуы тиіс.
1 дереккөз
iAuthFlow v2 зиянды бағдарламасы бұзылған пошта аккаунттарына шабуылдаушылардың кіру кілттерін қосады



