Расширение из Google Chrome используется для кражи писем

polkovnik bez konya

Опытный user
Регистрация
21 Мар 2020
Сообщения
222
Реакции
7
Вредоносное расширение, обнаруженное Volexity, замеченное ещё в сентябре прошлого года, получило название SHARPEXT. Оно позволяет злоумышленникам красть письма из электронной почты Google и AOL , а также поддерживает три браузера на Chromium: Chrome , Edge и южнокорейский Naver Whale.
SHARPTEXT устанавливается после взлома системы жертвы с помощью кастомного VSB-скрипта, заменяющего файлы 'Preferences' и 'Secure Preferences' на файлы, загруженные с C&C-сервера злоумышленников. Как только эти файлы будут скачаны на устройство, браузер жертвы загрузит и установит вредоносное расширение.
По словам специалистов Volexity, SHARPTEXT напрямую проверяет и извлекает данные из почтового аккаунта жертвы, когда она просматривает входящие письма. Системы безопасности почтовых сервисов не могут обнаружить атаку, поскольку расширение использует активную сессию пользователя.
 

zoro

Опытный user
Регистрация
10 Ноя 2020
Сообщения
427
Реакции
1
красавчики
 
Сверху Снизу