mimile
На главную

Вредонос iAuthFlow v2 добавляет ключи доступа злоумышленников во взломанные почтовые аккаунты

AI-дайджест

Материал подготовлен искусственным интеллектом на основе нескольких источников — ссылки на оригиналы приведены ниже.

Вредонос iAuthFlow v2 добавляет ключи доступа злоумышленников во взломанные почтовые аккаунты

Исследователи Abnormal обнаружили вредоносный набор iAuthFlow v2, продаваемый на российских форумах дороже $10 000, который позволяет злоумышленникам возвращать доступ к взломанным почтовым аккаунтам даже после смены пароля. Инструмент выманивает учётные данные Google, Microsoft, iCloud или LinkedIn, затем незаметно создаёт ключ доступа, контролируемый атакующим. Abnormal рекомендует проверять ключи доступа, OAuth-токены, почтовые правила и удалять посторонние методы аутентификации.

Ключевые факты

  • iAuthFlow v2 продаётся на российских даркнет-форумах дороже $10 000.
  • Вредонос нацелен на страницы входа Google, Microsoft, iCloud и LinkedIn.
  • После фишинга учётных данных iAuthFlow v2 создаёт ключ доступа злоумышленника примерно за шесть секунд.
  • Abnormal рекомендует проверять несанкционированные ключи доступа, OAuth-токены, почтовые правила и настройки восстановления.

Работа вредоноса

iAuthFlow v2 продаётся на российских даркнет-форумах дороже $10 000, сообщает Abnormal. Инструмент выманивает учётные данные Google, Microsoft, iCloud и LinkedIn. После ввода жертвой учётных данных инструмент показывает страницу обработки, пока в фоне создаёт новый ключ доступа. Демонстрационное видео показывает создание ключа доступа через шесть секунд после аутентификации.

Меры защиты

Abnormal советует проверять аккаунты на наличие несанкционированных ключей доступа, ключей безопасности, фильтров Gmail и правил пересылки. Пользователям следует отозвать соответствующие OAuth-токены и разрешения. Организациям нужно изучать события аудита входа, почтовых правил, двухэтапной проверки, ключей доступа и OAuth. Все методы аутентификации, добавленные злоумышленником, должны быть удалены.

1 источник

Вредонос iAuthFlow v2 добавляет ключи доступа злоумышленников во взломанные почтовые аккаунты