這種狡猾的惡意軟件會(huì)讓黑客恢復(fù)已刪除的cookie并劫持您的Google帳戶
Luminfostealer惡意軟件的最新版本有一個(gè)相當(dāng)有趣的功能-它能夠恢復(fù)過(guò)期的Googlecookie,然后可用于訪問(wèn)受害者的Google帳戶。
這些發(fā)現(xiàn)來(lái)自HudsonRock的網(wǎng)絡(luò)安全研究人員,他們警告說(shuō),即使對(duì)于遵循網(wǎng)絡(luò)安全最佳實(shí)踐的組織來(lái)說(shuō),這也可能帶來(lái)災(zāi)難。
該團(tuán)隊(duì)在暗網(wǎng)論壇上發(fā)現(xiàn)了該功能的廣告,廣告中稱11月14日發(fā)布的版本可以“使用恢復(fù)文件中的密鑰恢復(fù)失效的cookie”。該廣告進(jìn)一步強(qiáng)調(diào),這僅適用于Googlecookie。
Perimeter81的惡意軟件防護(hù)可在交付階段攔截威脅,以防止已知惡意軟件、多態(tài)攻擊、零日攻擊等。讓您的員工自由使用網(wǎng)絡(luò),而無(wú)需擔(dān)心數(shù)據(jù)和網(wǎng)絡(luò)安全。
首選合作伙伴(這是什么意思?)
有興趣購(gòu)買此版本信息竊取器的黑客應(yīng)該準(zhǔn)備1,000美元,因?yàn)檫@是單月的訂閱費(fèi)用。
Lum的開發(fā)人員進(jìn)一步解釋說(shuō),每個(gè)會(huì)話cookie的使用次數(shù)不得超過(guò)兩次,這意味著它只能恢復(fù)一次。然而,BleepingComputer評(píng)論道,這足以對(duì)任何組織發(fā)起毀滅性攻擊。
谷歌迄今為止對(duì)此事保持沉默,但它希望在后臺(tái)努力解決這個(gè)問(wèn)題。
該公司尚未對(duì)調(diào)查結(jié)果發(fā)表評(píng)論,但在收到舉報(bào)幾天后,Lum發(fā)布了一個(gè)新版本,繞過(guò)了谷歌設(shè)置的“新引入”限制。因此,可以肯定的是,目前Google和Lum之間存在著一些來(lái)回爭(zhēng)執(zhí)。
更糟糕的是,Lum似乎也不是唯一具有cookie恢復(fù)功能的信息竊取者。拉達(dá)曼蒂斯最近宣布了類似的功能,促使媒體猜測(cè)黑客可能發(fā)現(xiàn)了安全漏洞。不過(guò),Lum的開發(fā)人員可能會(huì)不同意,因?yàn)樵谂cBleepingComputer的討論中,他們表示Rhadanthys公然抄襲了他們的設(shè)計(jì)。
目前很難確定該功能是否像宣傳的那樣有效。為了安全起見,請(qǐng)確保僅從經(jīng)過(guò)驗(yàn)證的來(lái)源下載程序和應(yīng)用程序。
標(biāo)簽: