Malware nutzt Google Oauth, um in Nutzerkonten einzudringen

Malware von Lumma, Rhadamanthys, Stealc, Medusa, RisePro und Whitesnake nutzen derzeit einen undokumentierten Google OAuth-Endpunkt namens “MultiLogin”, um abgelaufene Authentifizierungs-Cookies wiederherzustellen und in Benutzerkonten einzudringen, selbst wenn das Passwort des Kontos zurückgesetzt wurde. Diese Cookies ermöglichen es Cyberkriminellen, unbefugten Zugriff auf Google-Konten zu erlangen, auch nachdem die legitimen Besitzer sich ausgeloggt haben oder ihre Sitzung abgelaufen ist. Diese Vorgehensweise stellt eine erhebliche Bedrohung dar, da sie anhaltenden Zugang zu kompromittierten Konten ermöglicht. Google hat bisher nicht auf Anfragen bezüglich dieser Missbrauchsfälle reagiert.

Die Verbreitung dieser Malware erfolgt in der Regel über Phishing-Angriffe, betrügerische E-Mails, kompromittierte Websites und andere übliche Malware-Verbreitungsmethoden. Die Angreifer locken Benutzer dazu, schädliche Software herunterzuladen, die dann unbemerkt im Hintergrund arbeitet, um sensible Daten zu stehlen. Wer also in letzter Zeit verdächtige Emails geöffnet hat, sollte vorsichtig sein, bei der Nutzung der Login mit Google Funktion.

Related Posts

Operation Triangulation: chinesische Hacker übernommen unbemerkt iPhones

Operation Triangulation ist eine fortschrittliche Bedrohungskampagne, die iOS-Geräte mit ausgeklügelten Zero-Click-Exploits über iMessage angreift. Durch die ausgeklügelte Angriffstechnik, die gleich 5 Zero Day Schwachstellen ausnutzt, konnten die Angreifer unbemerkt vollständige Kontrolle über iPhones übernehmen.

Read More

Slay The Spire Mod Downfall wurde gehackt um Malware auf Steam zu verbreiten

Der beliebte Mod “Downfall” für das Spiel “Slay The Spire” wurde am Weihnachtstag gehackt, um Malware über Steam zu verbreiten. Die Malware zielte darauf ab, Benutzerpasswörter aus Internetbrowsern sowie Passwörter für die Messaging-Dienste Telegram und Discord zu stehlen. Betroffene Nutzer sahen ein “Unity Library Installer Popup” beim Starten von Downfall während des Hijacks. Die Entwickler empfehlen, wichtige Passwörter zu ändern, insbesondere solche, die nicht für die Zwei-Faktor-Authentifizierung eingerichtet sind.

Read More

Aktuelle Phishing Mails zielen auf alte Excel Versionen

Cybersecurity-Forscher haben eine Zunahme der Ausnutzung einer alten Microsoft Excel-Sicherheitsanfälligkeit, CVE-2017-11882, zur Verbreitung einer Malware namens Agent Tesla beobachtet. Diese Sicherheitslücke, eine Speicherbeschädigung im Gleichungseditor von Microsoft Office, kann zu einer Codeausführung mit den Privilegien des Nutzers führen, ohne dass weitere Interaktionen erforderlich sind.

Read More