FlashFeed
💻
Nowe złośliwe oprogramowanie iAuthFlow v2 przejmuje konta Google nawet po zmianie hasła
💻 Technologia

Nowe złośliwe oprogramowanie iAuthFlow v2 przejmuje konta Google nawet po zmianie hasła

Badacze z Abnormal Security odkryli złośliwe narzędzie iAuthFlow v2, sprzedawane na rosyjskich forach darknetowych za ponad 10 000 dolarów. Działa jako narzędzie phishingowe: po skłonieniu użytkownika do zalogowania się, atakujący po cichu tworzą własny klucz dostępu (passkey), utrzymując dostęp do konta nawet po zmianie hasła i wylogowaniu wszystkich sesji. Narzędzie celuje w konta Google, Microsoft, iCloud i LinkedIn.

Komentarze

Brak komentarzy