قراصنة يكتشفون طريقة للوصول إلى صناديق بريد Gmail وOutlook وYahoo

Gmail
Gmail
كتبت هبة السيد
اكتشف قراصنة طرقًا للتسلل إلى صناديق البريد الوارد في جيميل وياهو وأوتلوك لما لا يقل عن عشرين مستخدمًا رفيعي المستوى وتنزيل محتواهم، وفقًا لتقرير صادر عن مجموعة تحليل التهديدات في جوجل (TAG).
 
وطورت المجموعة المعروفة باسم Charming Kitten في الأصل أداة قرصنة تسمى Hyperscape في عام 2020 واستخدمتها لتنظيم الهجمات الإلكترونية الأخيرة.
 
وأفادت TechRadar أن TAG تمكنت من الحصول على نسخة من هذه الأداة للتحليل.
 
وأوضحت جوجل أن الهجوم يعمل بطريقة خفية حيث لا توجد طقوس قرصنة نموذجية، مثل خداع المستخدم لتنزيل برامج ضارة.
 
وبدلاً من ذلك يتحكم المتسللون في الأداة من نهايتها، مستفيدين من نقاط الضعف، مثل بيانات اعتماد الحساب المخترقة أو ملفات تعريف الارتباط للجلسة المسروقة، من أجل الوصول إلى حساب.
 
وفي حين أن هذا الهجوم السيبراني المحدد قد يكون له دوافع سياسية، فمن الواضح أن جوجل مهتمة بكيفية استخدام هذه الثغرات الأمنية من قبل الآخرين في المستقبل حسبما نقل موقع Digitartlends.
 
ويوضح تقرير حديث من Sophos بالتفصيل كيف أن سرقة ملفات تعريف الارتباط هي من بين أحدث الاتجاهات في الجريمة الإلكترونية. يستخدم المتسللون طريقة لتجاوز إجراءات الأمان مثل المصادقة متعددة العوامل والوصول إلى قواعد البيانات الخاصة.
 
وفي هذه الحالة بمجرد تسجيل الدخول إلى حساب البريد الإلكتروني، يستخدم المتسللون الأداة لخداع خدمة البريد الإلكتروني للاعتقاد بأن المتصفح قديم، ثم يقوم بتحويله إلى عرض HTML أساسي. 
 
ثم يغير لغة البريد الوارد إلى اللغة الإنجليزية ويفتح رسائل البريد الإلكتروني بشكل فردي لبدء تنزيلها بتنسيق eml.
 
 ثم يحدد المتسللون أي رسائل بريد إلكتروني مفتوحة على أنها غير مقروءة ويحذفون أي رسائل بريد إلكتروني تحذيرية، ويعيدون البريد الوارد إلى لغته الأصلية، ويخرجون.
 
على الرغم من التنفيذ السلس على ما يبدو، فقد تعلمت جوجل الكثير عن الهجمات الإلكترونية وأبلغت جميع الحسابات المعروفة التي تأثرت من خلال تحذيرات المهاجم المدعومة من الحكومة.
 
قامت TAG بفك شفرة أن الأداة تمت كتابتها في NET لأجهزة الكمبيوتر التي تعمل بنظام Windows ولاحظت أن الهجمات قد تعمل بشكل مختلف في علب بريد ياهو وأوتلوك، في هذا الوقت اختبرت مجموعة الأمان الأداة في جيميل فقط.
 
 

Trending Plus

اليوم السابع Trending

الأكثر قراءة

الحوثيون: قررنا فرض حظر بحري على ميناء حيفا الإسرائيلي

الزمالك: متمسكون بالسعيد ولا صحة لتجهيز ملف مشترك مع بيراميدز بالمحكمة الرياضية

فحص الخلافات العائلية ورفع البصمات.. مواصلة التحريات لكشف ملابسات سرقة نوال الدجوى

ليفربول يتقدم على برايتون بهدفين مقابل هدف بالشوط الأول بمشاركة محمد صلاح.. فيديو

نوال الدجوى.. ماذا قالت التحريات الأولية عن سرقة فيلا 6 أكتوبر ؟


برايتون ضد ليفربول.. هارفى إليوت يفتتح أهداف اللقاء فى الدقيقة 9

جيش الاحتلال الإسرائيلى يعلن اغتيال قيادى فى قوة الرضوان بحزب الله اللبنانى

الإدارة الأمريكية لـ"إسرائيل": أوقفوا الحرب على غزة وإلا سنتخلى عنكم

الأهلى يفاوض زد لشراء مصطفى العش بشكل نهائى

استمرت أكثر من ساعتين.. الرئيس الروسي يعلن تفاصيل محادثاته مع ترامب


فهد المولد.. هل يعود إلى الملاعب بعد غيبوبة تجاوزت 8 أشهر وأرقام مميزة؟

رسميًا.. المجلس الأعلى للإعلام يتلقى شكوى الزمالك ضد إعلان "اتصالات"

الموساد يكشف عن 2500 وثيقة وصورة وممتلكات للجاسوس الإسرائيلي إيلي كوهين

تعيين رئيسة النقل بـ"إيجماك" يثير غضب المستثمرين لمخالفته قانون الكهرباء بالفصل عن القابضة.. اختيار عضو "جهاز المرفق" ورئيس التفتيش التجارى بمجالس الإدارات يشكك في قانونيتها.. والوزير يوجه بمراجعة القرارات

400 فرصة متاحة.. فتح باب التطوع لخدمة الحجاج بالحرمين.. اعرف التفاصيل

موعد مباراة برايتون ضد ليفربول في الدوري الإنجليزي

كذبة "كامل ثابت" جاسوس الموساد إيلى كوهين.. إسرائيل تسترجع 2500 وثيقة من سوريا تزامنا مع الذكرى الـ60 لإعدام عميل الجهاز..وصية وجوازات سفر مزورة وملفات سرية أبرز المحتويات..نتنياهو يشارك أرملته المواد المسترجعة

تطورات تمديد عقد حمزة علاء مع الأهلى بعد رفض عرض الزمالك

ترتيب الحذاء الذهبي الأوروبى 2025.. مبابي يتفوق على محمد صلاح

بلومبرج: بوتين واثق من امتلاكه "اليد العليا" قبل مكالمته مع ترامب

لا يفوتك


المزيد من Trending Plus
Youm7 Applcation Icons
اليوم السابع اليوم السابع اليوم السابع اليوم السابع اليوم السابع اليوم السابع هواوى