Istraživači bezbednosti otkrili su novi komplet zlonamernih alata koji napadačima omogućava da ponovo uđu u kompromitovane naloge e-pošte čak i nakon što je lozinka promenjena i sve aktivne sesije prekinute.iAuthFlow v2 se trenutno prodaje na ruskim forumima na Mračnoj mreži (Dark Web) za više od 10.000 dolara, navodi se u novom izveštaju stručnjaka za sajber-bezbednost iz kompanije Abnormal, nakon što su nabavili primerak ovog alata radi analize.Ovaj malver prvenstveno deluje kao alat za phishing prevare, pokušavajući da navede korisnike da se prijave na Google, Microsoft, iCloud ili LinkedIn. Čim to učine, alat prosleđuje podatke za prijavu napadačima, koji se takođe prijavljuju na naloge sa svoje strane – pre nego što alat na nekoliko sekundi prikaže stranicu sa obaveštenjem "obrada u toku" (processing), dok u pozadini podešava novi pristupni ključ.Pristupni ključ (passkey) je alternativni način autentifikacije koji se često reklamira kao "ubica lozinki". On koristi kriptografske ključeve sačuvane na uređaju, omogućavajući korisnicima da se prijave pomoću otiska prsta, skeniranja lica ili PIN koda uređaja.Pošto tajni ključ nikada ne napušta uređaj, otporan je na phishing. Međutim, ako napadač uspe da generiše sopstveni ključ na uređaju koji poseduje, pristup nalogu mu je praktično zagarantovan.Oglas za ovaj komplet alata sadrži i video-demonstraciju koja prikazuje kako funkcioniše. U toj demonstraciji, iAuthFlow v2 je kreirao pristupni ključ svega šest sekundi nakon autentifikacije.Međutim, generisanje pristupnog ključa nije sasvim jednostavan proces i može naići na prepreke, nagoveštava kompanija Abnormal, navodeći da bi Google, na primer, mogao da zahteva dodatnu verifikaciju identiteta pre nego što dozvoli tu promenu.Uobičajeno je da, kada napadač kompromituje nalog e-pošte, prekid svih sesija i promena lozinke budu dovoljni za zaštitu.U ovom slučaju, međutim, korisnici bi trebalo da urade mnogo više: da pregledaju nalog u potrazi za znakovima kompromitovanja – uključujući neovlašćene pristupne ključeve ili bezbednosne ključeve, zlonamerna pravila filtriranja i prosleđivanja u Gmail-u, izmene podataka za oporavak naloga i delegirani pristup, kao i neovlašćene aplikacije, sugeriše Abnormal.Takođe bi trebalo da opozovu sve relevantne OAuth žetone i dozvole, istraže dostupne revizorske događaje koji se tiču prijavljivanja, pravila za poštu, verifikacije u dva koraka, pristupnih ključeva i OAuth-a, i konačno, da se uvere da su uklonjeni svi metodi autentifikacije koje je napadač registrovao.
24.8.2026.
8:19
Promenili ste lozinku? Nije dovoljno: Novi malver i to zaobilazi!
Novi malver se koristi za phishing prevare, a efikasan je čak i ako se lozinka promeni.
Izvor: B92.net
Podeli:
Vrati se na vest
1 Ostavite komentar
B92 na društvenim mrežama
Najnovije
uživo Nižu se stravični snimci; Rusija u plamenu; Ima mrtve dece FOTO/VIDEO
Rat u Ukrajini – 1642. dan. Masovni udari ne prestaju. Ukrajinske snage treću noć zaredom napale su logističke centre ruskog internet trgovačkog giganta Ozona, a pogođeno je i nekoliko drugih lokacija.
14:41
24.8.2026.
4 h
Svi znamo za slavnu Kejt Mos, a pogledajte njenu sestru – prava opasnica FOTO
Vidi se da su sestre...
18:47
24.8.2026.
6 min
Vojvodina ne staje – naciljala novo pojačanje
Vojvodina ne planira da stane sa jačanjem ekipe, a novo pojačanje mogla bi da pronađe u redovima Radnika iz Surdulice.
18:45
24.8.2026.
7 min
uživo Pomoć najugroženijima nije pitanje izbora; Mali: Briga o ljudima je okosnica rebalansa budžeta VIDEO
Poslanici Skupštine Srbije završili su u 18 časova rad za danas, a objedinjenu raspravu o svih 59 tačaka dnevnog reda nastaviće sutra u 10.00 sati.
18:38
24.8.2026.
16 min
Gudelj se seli u MLS? Srpskog reprezentativca čekaju Jovanović i Verner
Nemanja Gudelj mogao bi karijeru da nastavi u MLS ligi, pošto je interesovanje za dugogodišnjeg vezistu Sevilje pokazao San Hoze.
18:30
24.8.2026.
22 min