Nowe złośliwe oprogramowanie iAuthFlow v2 przejmuje konta Google nawet po zmianie hasła
Badacze z Abnormal Security odkryli złośliwe narzędzie iAuthFlow v2, sprzedawane na rosyjskich forach darknetowych za ponad 10 000 dolarów. Działa jako narzędzie phishingowe: po skłonieniu użytkownika do zalogowania się, atakujący po cichu tworzą własny klucz dostępu (passkey), utrzymując dostęp do konta nawet po zmianie hasła i wylogowaniu wszystkich sesji. Narzędzie celuje w konta Google, Microsoft, iCloud i LinkedIn.
Komentarze
Brak komentarzy
Komentarze
Jeszcze nikt nie skomentował — napisz pierwszy 👇
Brak komentarzy. Bądź pierwszy!