Хакеры используют черновики писем сервисов Gmail и Yahoo Mail для кражи данных

Виталий Стриж, 09 ноября 2014 в 13:57. 9

Хакеры используют черновики писем сервисов Gmail и Yahoo Mail для кражи данных

Хакеры используют черновики писем почтовых сервисов Gmail и Yahoo! для контроля за вашими устройствами, причем вредоносную программу очень тяжело определить.

Атаки проходят в два этапа. Хакеры сначала инфицируют атакуемую машину через простую вредоносную программу, которая устанавливает Python на ваше устройство, актируя простой скрипт.
Далее используя почту Gmail (или Yahoo! Mail), хакеры применяют черновики электронных писем для запуска командных и управляющих запросов на зараженных системах, позволяя сливать данные с инфицированных устройств.

По сообщениям Shape Security данный метод атаки уже использовался ранее на большое количество машин. Вредоносная программа представляет собой модификацию трояна удаленного доступа Icoscrip, который был впервые обнаружен немецкой компанией G-Data по программному обеспечению систем безопасности в августе этого года.

«Данный вид уязвимости очень опасный, поскольку хакеры используют черновики писем, что приводит к тому, что ни одно электронное сообщение не передается через шлюз безопасности», сообщили представители Shape Security.

Впервые черновики сообщений компании Google использовались генеральным директором Девидом Петраусом для обмена комментариями с его возлюбленной Полой Бродвелл. Теперь подобные черновики электронных сообщений используются потенциальными похитителями.

Публикации по теме
Новая социальная сеть для поиска друзей и общения по интересам 11 апреля 2019, 23:13 Новая социальная сеть для поиска друзей и общения по интересам

Одна из самых привлекательных фишек в интернете — социальные сети. В них проводят время и стар, и млад. У каждой есть какие-то особенности, но если вы обжились в старых и хочется чего-то новенького, то пожалуйста…Социальная сеть и одновременно сайт для знакомств, поиска друзей, общения прямо в чатах...

Конфиденциальность и прозрачность: После слива данных Facebook наконец позаботится о своих пользователях 10 апреля 2019, 15:03

После скандала в Cambridge Analytica и недавней проблемой с безопасностью, компании придется доказывать свою безопасность регуляторным органам, а общественности - свою лояльность и полезность.Похоже, что Facebook наконец-то позаботится о своих пользователях. Изменить свою деловую политику в ближайшие годы...

Конфиденциальность и прозрачность: После слива данных Facebook наконец позаботится о своих пользователях
Telegram взломали за пару минут: Найден баг, позволяющий прочитать удалённое сообщение 08 апреля 2019, 14:43 Telegram взломали за пару минут: Найден баг, позволяющий прочитать удалённое сообщение

Пользователь сайта «Хабр» продемонстрировал, как можно легко прочитать собственное удалённое сообщение в компьютерной версии Telegram.В Telegram Desktop найден баг, позволяющий прочитать удалённое сообщение. Хакер-любитель раскрыл на habre системную ошибку, убедиться в которой может любой желающий....