Umbrij پس از اجرا، پروفایلهای مرورگر را کپی کرده، مجوزهای کامل دسترسی به Gmail، Drive، Contacts، Calendar و Tasks را از طریق شبیهسازی کلیکهای ماوس دریافت میکند و کد مجوز OAuth را برای اپراتور ارسال مینماید. کسپرسکی توصیه کرده است که سازمانها دسترسی برنامههای «Google Workspace Migration for Microsoft Outlook» یا «Google Workspace Sync for Microsoft Outlook» را در صورت عدم استفاده واقعی، از طریق بخش «myaccount.google.com/connections» لغو کنند. آندری گونکین (Andrey Gunkin)، تحلیلگر ارشد بدافزار کسپرسکی، هشدار داد که این ابزار جدید با خودکارسازی حملات، مقیاس و تکرار نفوذ به حسابهای ایمیل سازمانی را بهطور قابل توجهی افزایش میدهد.
کلمات کلیدی : بدافزار Umbrij, گروه هکری ToddyCat, سرقت توکن OAuth, جاسوسی ایمیل Gmail, بارگذاری جانبی DLL, امنیت سایبری کسپرسکی

نظر شما چیست؟
خوشحال میشویم نظر شما را بدانیم. نظری بنویسید.