Especialistas em segurança do Google descobriram a ferramenta Hyperscrape, que é usada por invasores para roubar dados de caixas de correio hackeadas do Gmail, Microsoft Outlook e Yahoo!. A ferramenta é supostamente usada pelo grupo hacker iraniano Charming Kitten.

Fonte da imagem: Gerd Altmann / pixabay.com

Acredita-se que o grupo Charming Kitten, também conhecido como APT35, esteja colaborando com as agências de inteligência do Irã, incluindo a inteligência militar. Um representante do Grupo de Análise de Ameaças do Google, Ajax Bash, disse que a ferramenta Hyperscrape foi usada por hackers não mais que duas dúzias de vezes. Apesar do fato de que pela primeira vez se tornou conhecido em 2020, o desenvolvimento ativo do Hyperscrape continua agora.

Usar esta ferramenta para baixar dados só é possível depois que a conta de e-mail da vítima for comprometida. O Hyperscrape altera automaticamente o idioma da interface da caixa de correio para inglês, após o que ele baixa seu conteúdo como arquivos .eml separados. Quando esse processo é concluído, todas as mensagens são marcadas como não lidas e o idioma da interface se torna o mesmo. Note-se que nas versões anteriores do Hyperscrape havia uma função de acesso ao Google Takeout, que possibilitava baixar todos os dados de uma conta do Google comprometida na forma de um arquivo.

Como exatamente os hackers invadem as caixas de correio não é especificado. O Google notificou usuários cujas contas foram comprometidas por hackers. No passado, o grupo Charming Kitten esteve envolvido em vários tipos de ataques de hackers e também distribuiu software malicioso.

avalanche

Postagens recentes

“Eu nem imaginava que isso fosse possível”: modder assume a tarefa de portar The Elder Scrolls III: Morrowind para Elden Ring

Enquanto alguns fãs estão recriando The Elder Scrolls III: Morrowind no motor Skyrim, outros estão…

7 horas atrás

Kojima revelará segredo sobre jogos futuros em homenagem ao 10º aniversário da Kojima Productions

O estúdio japonês Kojima Productions, fundado no final de 2015 pelo renomado designer de jogos…

9 horas atrás

Calendário de Lançamentos – 1 a 7 de setembro: Hollow Knight: Silksong, Cronos: The New Dawn e Metal Eden

Análise do modo ranqueado de Warface: fácil de pegar o jeito, difícil de largar

10 horas atrás

CD Projekt Red intriga fãs de Cyberpunk 2077 com teaser misterioso do presidente dos EUA

Embora o suporte de conteúdo para o RPG de ação cyberpunk em primeira pessoa Cyberpunk…

10 horas atrás

A seleção de horas e minutos do despertador do iPhone não é um ciclo, mas uma longa lista com um final inesperado

Parece difícil imaginar algo mais elementar do ponto de vista do usuário do que escolher…

10 horas atrás