Контакты
Подписка 2024
Защищенный Linux
23 мая. Инструменты миграции на защищенный Linux
Регистрируйтесь на онлайн-конференцию!

Charming Kitten пополнили свой арсенал

25/08/22

irahack3-Aug-25-2022-10-32-10-50-AM

Google Threat Analysis Group (TAG) назвала вредоносную программу HYPERSCRAPE. По словам специалистов, вредонос активно разрабатывается и даже был использован против десятка иранских учетных записей. Впервые хакерский инструмент был обнаружен в декабре 2021 года.

Перед началом работы с HYPERSCRAPE злоумышленник должен получить учетные данные жертвы или взломать ее пользовательский сеанс.

Инструмент написан на .NET и работает на Windows-системах. HYPERSCRAPE имеет весь необходимый функционал для сбора и извлечения содержимого почтового ящика жертвы, а также удаления писем от службы безопасности Google, предупреждающих жертву о подозрительной активности.

Если письмо не было прочитано жертвой, то инструмент сначала открывает и загружает письмо в виде .eml-файла, после чего помечает его как непрочитанное.

Securitylab отмечает, что ранние версии HYPERSCRAPE имели опцию запроса данных из Google Takeout – функции, позволяющей пользователям экспортировать свои данные в загружаемый архивный файл.

Известно, что все учетные записи, пострадавшие от атаки с использованием HYPERSCRAPE, были восстановлены, а их владельцы оповещены о случившемся.

Темы:Преступлениягосударственные хакерыИранэлектронная почта
NGFW
28 июня. Комплексный подход к кибербезопасности. Защита АСУ ТП. Безопасность КИИ
Участвуйте и представляйте решения!
Статьи по темеСтатьи по теме

Участвуйте в проектах

редакции журнала
"Информационная безопасность" 

КАЛЕНДАРЬ МЕРОПРИЯТИЙ 2024
ПОСЕТИТЬ МЕРОПРИЯТИЯ
ВЫСТУПИТЬ НА КОНФЕРЕНЦИЯХ
СТАТЬ АВТОРОМ
SOAR, IRP, SOC
Спецпроекты журнала "Информационная безопасность"
Станьте автором издания!

Еще темы...

More...