Esses usuários do PasswordState Popular Password Manager vazou para a rede

A empresa australiana clica em Estúdios, o desenvolvedor do PasswordState Password Manager, disse aos usuários sobre um possível vazamento de suas senhas. Os atacantes distribuíram uma atualização maliciosa de um programa que pode levar a um vazamento de dados. Isso foi relatado por especialistas em segurança polonês de Niebezpiecznik.

Leon Nile, Getty Images

Presumivelmente a atualização viral prolongada de 20 de abril a 22 de abril. Um pacote de arquivamento foi baixado para dispositivos do cliente, depois de descompactar o qual um arquivo DLL especial foi instalado, que transmitiu várias informações do dispositivo do usuário para intrusos. Um processo detalhado de seu trabalho pode ser encontrado em Taha Karim Tahi.

Em dados roubados, as senhas de sistemas corporativos podem ser armazenadas. Como especialista em segurança do Sentinelone Huan Andres, as senhas baixadas são criptografadas, mas podem ser facilmente decifradas usando ferramentas no livre acesso.

É importante notar que o vazamento é desconhecido. O serviço PasswordState é usado por mais de 370 mil de especialistas em todo o mundo e 29 mil empresas. Muitos clientes estão incluídos na classificação da Fortune 500. Os desenvolvedores já divulgaram uma correção projetada para remover malware e os usuários recomendados para alterar todas as senhas. O pesquisador de segurança Taha Karim acredita que isso pode não ser suficientes e potenciais vítimas devem ser exploradas e testar toda a sua infraestrutura.

avalanche

Postagens recentes

O tokamak japonês JT-60SA bateu recorde de volume de plasma retido – 160 m³

O maior reator termonuclear do mundo, JT-60SA, criado como parte de um projeto conjunto entre…

48 minutos atrás

A União Europeia proibiu a Meta de usar indefinidamente os dados do usuário para publicidade direcionada

Parece que as redes sociais como o Facebook✴ terão de reconsiderar as suas políticas de…

2 horas atrás

Os autores da antologia “Secret Level” dedicada aos videogames mostraram uma introdução do UT99 no Unreal Engine 5

Na cerimônia de abertura da exposição temática Unreal Fest 2024, a Amazon Studios apresentou um…

2 horas atrás

Telegram anunciou um concurso para criar um análogo do YouTube para o messenger

É bem possível que o mensageiro Telegram, que atua simultaneamente como rede social, serviço de…

5 horas atrás

Fujitsu e Supermicro desenvolverão servidores Arm e sistemas de suporte de vida para data centers

A Fujitsu e a Supermicro anunciaram uma colaboração estratégica para desenvolver servidores de próxima geração…

6 horas atrás