Сегодня 02 мая 2024
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

Тригонометрический вирус LummaC2 научился угонять аккаунты Google по истекшим файлам cookie

Вирус LummaC2, который недавно обновился до четвёртой версии, затрудняющей изучение при помощи тригонометрических методов, получил уникальную функцию — возможность кражи учётных записей Google при помощи файлов cookie с истекшим сроком действия.

 Источник изображения: Pete Linforth / pixabay.com

Источник изображения: Pete Linforth / pixabay.com

Файлы сессий cookie обеспечивают при работе в браузере автоматический вход в различные веб-службы. Это потенциально опасная функция, и срок действия таких файлов обычно ограничен по соображениям безопасности, чтобы не допустить их неправомерного использования в случае кражи. Восстановление этих файлов открывает операторам вируса LummaC2 несанкционированный доступ к учётной записи Google после того, как её владелец вышел из учётной записи, или срок действия файла истёк.

Обновлённый вариант вредоносного ПО, который появился 14 ноября, позволяет производить эту операцию только в отношении учётных записей Google. Функция включена в «корпоративную» версию LummaC2, месячная подписка на которую обходится в $1000. Создатели вируса подчёркивают, что файлы сессии cookie можно использовать не более двух раз, а значит, восстановленный файл сработает лишь единожды. Но и этого вполне достаточно, чтобы осуществить эффективную атаку на ресурсы какой-либо организации в инфраструктуре Google.

Примечательно, что Google узнала о существовании этого и внесла некоторые изменения в систему входа в свои учётные записи, но уже несколько дней спустя разработчики LummaC2 выпустили обновление, которое обходит новые ограничения Google. Отмечается также, что возможность кражи аккаунтов Google по истекшим файлам cookie появилась у ещё одного «коммерческого» вируса под названием Rhadamanthys. Это дало основания предположить, что в инфраструктуре поискового гиганта появилась некая уязвимость, но разработчики LummaC2 утверждают, что конкуренты просто похитили их алгоритм.

Источники:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Вечерний 3DNews
Каждый будний вечер мы рассылаем сводку новостей без белиберды и рекламы. Две минуты на чтение — и вы в курсе главных событий.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
Разработчик The Witcher 3: Wild Hunt выпустил для игры мод с альтернативной версией самого красочного квеста из аддона «Кровь и вино» 26 мин.
В Google Play появились метки для официальных правительственных приложений — это защитит от мошенников 30 мин.
Google похвалилась, что пользователи активно переходят на ключи доступа вместо традиционных паролей 33 мин.
Chrome укрепился как самый популярный браузер в мире на компьютерах и смартфонах 2 ч.
Windows 10 вернула 70 % рынка, а Windows 11 теряет популярность 2 ч.
THQ Nordic подтвердила новый показ ремейка «Готики» и Titan Quest 2 — анонсирована презентация THQ Nordic Digital Showcase 2024 3 ч.
CIQ обеспечит трёхлетнюю поддержку платформы CentOS 7 3 ч.
Глава FromSoftware объяснил, почему Shadow of the Erdtree будет первым и последним дополнением к Elden Ring 4 ч.
Роскомнадзор намерен ограничить работу иностранных ботов в Рунете 6 ч.
Хакера группировки REvil приговорили к 13,5 годам тюрьмы и штрафу в $16 млн 6 ч.
Huawei раскрыла российские цены флагманских смартфонов Pura 70 4 мин.
Microsoft развернёт в Таиланде облачную и ИИ-инфраструктуру 16 мин.
Не оправдала ожиданий: Supermicro нарастила выручку на 200 %, но её акции всё равно упали на 15 % 23 мин.
Nio нарастила продажи электромобилей более чем вдвое — акции подскочили на 20 % 26 мин.
В статистике Steam появился новый Radeon, а Windows 11 снова начала набирать популярность 54 мин.
Российская Caviar представила электровелосипед Herzog с золотыми деталями и ценой $44 000 2 ч.
В апреле техногиганты подешевели из-за скептицизма в отношении ИИ, но Alphabet и Tesla подорожали 2 ч.
Представлен смартфон Vivo V30e — Snapdragon 6 Gen 1, 120-Гц экран и 50-Мп селфи-камера 2 ч.
Доставка грузов, связь и съёмка: NASA выбрало компании для разработки коммерческих марсианских сервисов 4 ч.
Asus решила проблему со слотом для карт памяти ROG Ally, но это не точно 4 ч.