قراصنة يكتشفون طريقة للوصول إلى صناديق بريد Gmail وOutlook وYahoo

Gmail
Gmail
كتبت هبة السيد
اكتشف قراصنة طرقًا للتسلل إلى صناديق البريد الوارد في جيميل وياهو وأوتلوك لما لا يقل عن عشرين مستخدمًا رفيعي المستوى وتنزيل محتواهم، وفقًا لتقرير صادر عن مجموعة تحليل التهديدات في جوجل (TAG).
 
وطورت المجموعة المعروفة باسم Charming Kitten في الأصل أداة قرصنة تسمى Hyperscape في عام 2020 واستخدمتها لتنظيم الهجمات الإلكترونية الأخيرة.
 
وأفادت TechRadar أن TAG تمكنت من الحصول على نسخة من هذه الأداة للتحليل.
 
وأوضحت جوجل أن الهجوم يعمل بطريقة خفية حيث لا توجد طقوس قرصنة نموذجية، مثل خداع المستخدم لتنزيل برامج ضارة.
 
وبدلاً من ذلك يتحكم المتسللون في الأداة من نهايتها، مستفيدين من نقاط الضعف، مثل بيانات اعتماد الحساب المخترقة أو ملفات تعريف الارتباط للجلسة المسروقة، من أجل الوصول إلى حساب.
 
وفي حين أن هذا الهجوم السيبراني المحدد قد يكون له دوافع سياسية، فمن الواضح أن جوجل مهتمة بكيفية استخدام هذه الثغرات الأمنية من قبل الآخرين في المستقبل حسبما نقل موقع Digitartlends.
 
ويوضح تقرير حديث من Sophos بالتفصيل كيف أن سرقة ملفات تعريف الارتباط هي من بين أحدث الاتجاهات في الجريمة الإلكترونية. يستخدم المتسللون طريقة لتجاوز إجراءات الأمان مثل المصادقة متعددة العوامل والوصول إلى قواعد البيانات الخاصة.
 
وفي هذه الحالة بمجرد تسجيل الدخول إلى حساب البريد الإلكتروني، يستخدم المتسللون الأداة لخداع خدمة البريد الإلكتروني للاعتقاد بأن المتصفح قديم، ثم يقوم بتحويله إلى عرض HTML أساسي. 
 
ثم يغير لغة البريد الوارد إلى اللغة الإنجليزية ويفتح رسائل البريد الإلكتروني بشكل فردي لبدء تنزيلها بتنسيق eml.
 
 ثم يحدد المتسللون أي رسائل بريد إلكتروني مفتوحة على أنها غير مقروءة ويحذفون أي رسائل بريد إلكتروني تحذيرية، ويعيدون البريد الوارد إلى لغته الأصلية، ويخرجون.
 
على الرغم من التنفيذ السلس على ما يبدو، فقد تعلمت جوجل الكثير عن الهجمات الإلكترونية وأبلغت جميع الحسابات المعروفة التي تأثرت من خلال تحذيرات المهاجم المدعومة من الحكومة.
 
قامت TAG بفك شفرة أن الأداة تمت كتابتها في NET لأجهزة الكمبيوتر التي تعمل بنظام Windows ولاحظت أن الهجمات قد تعمل بشكل مختلف في علب بريد ياهو وأوتلوك، في هذا الوقت اختبرت مجموعة الأمان الأداة في جيميل فقط.
 
 
Google News تابع آخر أخبار اليوم السابع على Google News

Trending Plus

اليوم السابع Trending

الأكثر قراءة

صاحبة دعوى تعويض ضد الزمالك: تلقيت 1000 مكالمة سب وتنمر عقب نشر إعلان الدباغ

ريبيرو يستقر على إعادة محمد الشناوي لحراسة مرمى الأهلي أمام غزل المحلة

فيلم درويش يحقق 23 مليون جنيه خلال 10 أيام عرض بالسينمات

الطقس غدا.. ارتفاع طفيف ومؤقت فى درجات الحرارة والعظمى بالقاهرة 37 درجة

ليفانتي ضد برشلونة.. البارسا يتسلح بسجل مميز خارج ملعبه


سيدة تطالب بتعويض 20 مليون جنيه من الزمالك لظهور رقمها في إعلان "الدباغ"

دفاع التيك توكر علاء الساحر يستأنف على حكم حبسه سنة بتهمة تبديد المنقولات الزوجية

جينيفر لوبيز تستمتع بحياتها بعد الطلاق وتعلن انتهاء رحلتها مع الزواج

الأهلى يستعد للإعلان عن تعيين أسامة هلال فى رئاسة لجنة التعاقدات

عودة ليفاندوفسكي لقائمة برشلونة أمام ليفانتي في الليجا.. وغياب دي يونج


أخبار مصر.. التموين تطرح السكر بمنافذ المجمعات الاستهلاكية بعد تخفيض الأسعار

إسرائيليون لـ"بن غفير": أنت إرهابي مُدان وقاتل رهائن

الأمم المتحدة تدعو إلى وقف فوري للأعمال العدائية في الكونغو الديمقراطية

دينا الشربيني تشارك روبي الغناء بحضور كريم محمود عبد العزيز وزوجته

ضبط مصنع غير مرخص لإنتاج الأعلاف المغشوشة

فى أحدث تطهير للبنتاجون.. هيجسيث يقيل رئيس وكالة استخبارات ومسئولين كبارًا

ابنة هوجان تطالب الشرطة بكشف لقطات الكاميرات لتوضيح ملابسات رحيل والدها

ثلاثة أفلام جديدة فى الطريق.. سلمى أبو ضيف تنتعش سينمائيا

هل تفلت هدير عبد الرازق من الحبس.. تعرف على موعد الحكم عليها

سيف الإسلام القذافي يعلن دعمه لتشكيل حكومة جديدة في ليبيا

لا يفوتك


المزيد من Trending Plus
Youm7 Applcation Icons
اليوم السابع اليوم السابع اليوم السابع اليوم السابع اليوم السابع اليوم السابع هواوى