ΑρχικήSecurityΨεύτικα μηνύματα ηλεκτρονικού ταχυδρομείου του Google Drive χρησιμοποιούνται για την κλοπή στοιχείων...

Ψεύτικα μηνύματα ηλεκτρονικού ταχυδρομείου του Google Drive χρησιμοποιούνται για την κλοπή στοιχείων

Fake-Google-Drive-Emails-Used-to-Phish-Out-Login-Credentials

Ερευνητές ασφάλειας προειδοποιούν τους χρήστες του Google Drive ότι διαδικτυακοί εγκληματίες προσπαθούν να τους ξεγελάσουν ώστε να δώσουν το όνομα χρήστη και τον κωδικό πρόσβασης.

Σύμφωνα με τον ερευνητή ασφάλειας, Chris Boyd, τα μηνύματα ηλεκτρονικού ταχυδρομείου φέρουν τον τίτλο “Έγγραφο” και να αναφέρουν κάτι σαν αυτό:

«Προσπάθησα να σας αποστείλω αυτά τα έγγραφα νωρίτερα. Ελπίζω να τα λάβατε τώρα. Δείτε τα, τα μεταφόρτωσα μέσω του Google doc και συνδεθείτε με το email σας για να αποκτήσετε πρόσβαση. Δείτε αυτό το έγγραφο, είναι σημαντικό.. [Link]».

#secnews #malware #browser #password 

Μια νέα καμπάνια διανομής κακόβουλου λογισμικού κλειδώνει τους χρήστες στο kiosk mode του browser τους και τους αναγκάζει να εισαγάγουν τα Google credentials τους, ώστε να κλαπούν από το info-stealer malware StealC.

Το κακόβουλο λογισμικό «κλειδώνει» το πρόγραμμα περιήγησης του χρήστη στη σελίδα σύνδεσης της Google, εμποδίζοντάς τον να κλείσει το παράθυρο, αφού μπλοκάρει και τα πλήκτρα του πληκτρολογίου «ESC» και «F11». Ο στόχος είναι να αναγκάσει τον χρήστη να εισαγάγει και να αποθηκεύσει τα credentials για το Google account του στο πρόγραμμα περιήγησης, για να "ξεκλειδώσει" τον υπολογιστή.

Μάθετε περισσότερα: https://www.secnews.gr/618976/stealc-malware-kataxrisi-kiosk-mode-browser-klopi-credentials/

00:00 Εισαγωγή
00:22 Πώς λειτουργεί η επίθεση
01:42 Πιθανοί τρόποι αντιμετώπισης και προστασία

Follow us:
Facebook:  https://www.facebook.com/SecNews 
Instagram:  https://www.instagram.com/secnews.gr/  
X (Twitter):   https://twitter.com/Secnews_GR
TikTok:    https://www.tiktok.com/@secnewsgr

#secnews #malware #browser #password

Μια νέα καμπάνια διανομής κακόβουλου λογισμικού κλειδώνει τους χρήστες στο kiosk mode του browser τους και τους αναγκάζει να εισαγάγουν τα Google credentials τους, ώστε να κλαπούν από το info-stealer malware StealC.

Το κακόβουλο λογισμικό «κλειδώνει» το πρόγραμμα περιήγησης του χρήστη στη σελίδα σύνδεσης της Google, εμποδίζοντάς τον να κλείσει το παράθυρο, αφού μπλοκάρει και τα πλήκτρα του πληκτρολογίου «ESC» και «F11». Ο στόχος είναι να αναγκάσει τον χρήστη να εισαγάγει και να αποθηκεύσει τα credentials για το Google account του στο πρόγραμμα περιήγησης, για να "ξεκλειδώσει" τον υπολογιστή.

Μάθετε περισσότερα: https://www.secnews.gr/618976/stealc-malware-kataxrisi-kiosk-mode-browser-klopi-credentials/

00:00 Εισαγωγή
00:22 Πώς λειτουργεί η επίθεση
01:42 Πιθανοί τρόποι αντιμετώπισης και προστασία

Follow us:
Facebook: https://www.facebook.com/SecNews
Instagram: https://www.instagram.com/secnews.gr/
X (Twitter): https://twitter.com/Secnews_GR
TikTok: https://www.tiktok.com/@secnewsgr

0

YouTube Video VVVDWG45SzRBbWhLQjFZMjNHbjY5YWV3LnpXQnJYNTRHY2w0

StealC: Κατάχρηση kiosk mode του browser για κλοπή password

SecNewsTV 7 hours ago

Ο σύνδεσμος φαίνεται να οδηγεί στο Google Drive, αλλά στην πραγματικότητα οδηγεί τους χρήστες σε μια ιστοσελίδα που έχει ρυθμιστεί έτσι ώστε να φιλοξενεί μια σελίδα phishing. Για να ξεγελάσουν τα θύματα να νομίζουν ότι είναι μια γνήσια ιστοσελίδα, οι εγκληματίες του διαδικτύου που βρίσκονται πίσω από αυτό χρησιμοποιούν το σύστημα δεδομένων URI για τη συγκάλυψη του κακόβουλου URL.

Αν συναντήσετε τέτοια μηνύματα ηλεκτρονικού ταχυδρομείου, δώστε μεγάλη προσοχή. Αν πιστεύετε ότι έχετε πέσει θύμα, θα πρέπει να αλλάξετε άμεσα τους κωδικούς πρόσβασης σας.

spot_img

Εγγραφή στο Newsletter

* indicates required

FOLLOW US

LIVE NEWS