Especialistas em segurança do Google descobriram a ferramenta Hyperscrape, que é usada por invasores para roubar dados de caixas de correio hackeadas do Gmail, Microsoft Outlook e Yahoo!. A ferramenta é supostamente usada pelo grupo hacker iraniano Charming Kitten.

Fonte da imagem: Gerd Altmann / pixabay.com

Acredita-se que o grupo Charming Kitten, também conhecido como APT35, esteja colaborando com as agências de inteligência do Irã, incluindo a inteligência militar. Um representante do Grupo de Análise de Ameaças do Google, Ajax Bash, disse que a ferramenta Hyperscrape foi usada por hackers não mais que duas dúzias de vezes. Apesar do fato de que pela primeira vez se tornou conhecido em 2020, o desenvolvimento ativo do Hyperscrape continua agora.

Usar esta ferramenta para baixar dados só é possível depois que a conta de e-mail da vítima for comprometida. O Hyperscrape altera automaticamente o idioma da interface da caixa de correio para inglês, após o que ele baixa seu conteúdo como arquivos .eml separados. Quando esse processo é concluído, todas as mensagens são marcadas como não lidas e o idioma da interface se torna o mesmo. Note-se que nas versões anteriores do Hyperscrape havia uma função de acesso ao Google Takeout, que possibilitava baixar todos os dados de uma conta do Google comprometida na forma de um arquivo.

Como exatamente os hackers invadem as caixas de correio não é especificado. O Google notificou usuários cujas contas foram comprometidas por hackers. No passado, o grupo Charming Kitten esteve envolvido em vários tipos de ataques de hackers e também distribuiu software malicioso.

avalanche

Postagens recentes

Um entusiasta recriou completamente a interface de usuário do Windows 8 no Linux.

Os usuários do Windows começaram a considerar a mudança para um sistema operacional alternativo em…

17 minutos atrás

O Veo 3.1, gerador de vídeos com IA do Google, agora consegue criar vídeos para o TikTok e outras plataformas verticais.

O Google atualizou o recurso "Ingredientes para Vídeo" do modelo de geração de vídeos com…

17 minutos atrás

A Rockstar lançou uma loja de mods paga para GTA V e Red Dead Redemption 2.

Os jogadores há muito suspeitavam que a aquisição da equipe de modding Cfx.re pela Rockstar…

27 minutos atrás

A Intel superou a Samsung, mas ficou atrás da TSMC: a taxa de defeitos da tecnologia de processo 18A da Intel caiu para menos de 40%.

Embora a Intel tenha saído do grupo das três maiores empresas de semicondutores em faturamento…

1 hora atrás

O negócio mais misterioso de 2025: por que a NVIDIA gastou US$ 20 bilhões na Groq?

O acordo da NVIDIA com a startup de IA Groq, na prática uma aquisição, levantou…

2 horas atrás

O órgão regulador dos EUA revelou um recurso secreto do remake de Prince of Persia: The Sands of Time, e a Ubisoft está se preparando para anunciá-lo.

Faltando poucos dias para o lançamento esperado do tão aguardado remake do clássico de ação…

2 horas atrás