روش جدید هکرها برای سرقت رمز عبور حساب گوگل

پژوهشی تازه نشان می‌دهد که هکرها با استفاده از تکنیکی جدید، کاربران مرورگر کروم را به افشای رمز عبور حساب گوگل وادار می‌کنند. 

به گزارش تابش کوثر ،پژوهشگران اعلام کردند که هکرها از نرم‌افزار مخربی به نام StealC برای قفل کردن مرورگر کروم در حالت کیوسک استفاده می‌کنند. در این حالت، کلیدهای F11 و ESC غیرفعال می‌شوند و کاربر نمی‌تواند از حالت تمام‌صفحه خارج شود. تنها چیزی که در صفحه مرورگر نمایش داده می‌شود، یک پنجره ورود به حساب گوگل است. این روش راه فراری برای کاربر باقی نمی‌گذارد.
این حمله از ۲۲ اوت آغاز شده و به گفته‌ی پژوهشگران آزمایشگاه OALabs، کاربران ناچار به وارد کردن اطلاعات ورود به حساب گوگل خود در این حالت می‌شوند. در این مرحله، بدافزار StealC رمز عبور کاربر را از ذخیره‌ساز کروم دریافت کرده و به هکرها ارسال می‌کند. پژوهشگران می‌گویند: «این تکنیک شامل اجرای مرورگر قربانی در حالت کیوسک و هدایت آن به صفحه ورود به سرویس هدف، معمولاً گوگل، است.»
جالب اینجاست که نرم‌افزار StealC به‌خودی‌خود یک سرقت‌کننده‌ی رمز عبور نیست، بلکه کاربر را مجبور به وارد کردن اطلاعات حساب می‌کند و پس از آن، رمزها توسط بدافزار دیگر دزدیده می‌شوند. این حمله با استفاده از ابزار قدیمی Amadey انجام می‌شود که بیش از شش سال است مورد استفاده قرار می‌گیرد. این بدافزار از چندین عنصر شناخته‌شده برای اجرای این حمله بهره می‌برد.
 
م/110*
کد خبر 129818