🪄 Долорес Амбридж хочет почитать вашу корпоративную почту
Наши эксперты изучили очередной виток активности APT-группы ToddyCat. На этот раз злоумышленники развернули кампанию, целью которой стала компрометация корпоративных переписок в сервисе Gmail. Чтобы не попасть на радары защитных решений, группа разработала инструмент Umbrij, названный в честь самой вредной директрисы Хогвартса.
Полагаясь на то, что жертва уже авторизована в своей учётной записи, зловред незаметно копирует файлы профиля браузера, которые позволяют воспроизвести сессию пользователя в новом окне. Затем инструмент запускает браузер в невидимом фоновом (headless) режиме, имитирует действия пользователя для прохождения авторизации и перехватывает данные, необходимые для доступа к почте.
Подробный разбор Umbrij и механизма атаки, а также методы детектирования и защиты — в нашей статье на портале Securelist.
Kaspersky 💙 ВК | 💬 Max | 📝 Дзен
💬 Порвали два трояна в Max
Post #7706
2.52K

- 😁 8
- 🔥 5
- 🤯 4
- 👾 4
- ❤ 3