TGViewer
Kaspersky Kaspersky @kasperskylab_ru · 28.9K subscribers
Post #7706 2.52K
🪄 Долорес Амбридж хочет почитать вашу корпоративную почту

Наши эксперты изучили очередной виток активности APT-группы ToddyCat. На этот раз злоумышленники развернули кампанию, целью которой стала компрометация корпоративных переписок в сервисе Gmail. Чтобы не попасть на радары защитных решений, группа разработала инструмент Umbrij, названный в честь самой вредной директрисы Хогвартса.

Полагаясь на то, что жертва уже авторизована в своей учётной записи, зловред незаметно копирует файлы профиля браузера, которые позволяют воспроизвести сессию пользователя в новом окне. Затем инструмент запускает браузер в невидимом фоновом (headless) режиме, имитирует действия пользователя для прохождения авторизации и перехватывает данные, необходимые для доступа к почте.

Подробный разбор Umbrij и механизма атаки, а также методы детектирования и защиты — в нашей статье на портале Securelist.

Kaspersky 💙 ВК | 💬 Max | 📝 Дзен
💬 Порвали два трояна в Max
  • 😁 8
  • 🔥 5
  • 🤯 4
  • 👾 4
  • ❤ 3
More from @kasperskylab_ru
  1. Sep 21, 2026🕵️ Кто проверяет вашу SIM-карту? Подсказка: не мошенники Если на смартфоне появилось увед…
  2. Sep 19, 2026❗️«Одиссея» и троянцы на торрентах: эксперты Kaspersky GReAT обнаружили новую многоэтапную…
  3. Sep 18, 2026❗️ Эксперты «Лаборатории Касперского» обнаружили мошеннические сайты, эксплуатирующие тему…
  4. Sep 18, 2026🌎 Формируем культуру кибербезопасности в глобальном масштабе: готовим ИБ-специалистов нов…
  5. Sep 17, 2026🔥Сразу девять наших управленцев вошли в рейтинг «Топ-1000 российских менеджеров»в категор…
  6. Sep 17, 2026❔Что влияет на вовлечённость и лояльность сотрудников? Рассказывает Евгения Русских, руков…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →