パスワードを盗まなくてもGmailにアクセスされることがあるのですか?
- コンステラ

- 7月3日
- 読了時間: 1分
A. 既存のログイン状態を悪用される事例が確認されています。

ToddyCatが使用した「Umbrij」は、ユーザーがGmailにログインしたままの状態を利用する新しい手口です。
パスワードを盗むのではなく、Googleの正規の認証の仕組みを悪用してアクセス用のトークンを取得します。取得したトークンを使うことで、Google API経由でメールボックスへアクセスを続けられます。
また、正規プログラムを悪用してマルウェアを起動する仕組みも確認されています。
さらに、複数のバージョンが見つかっており、ブラウザの確認やアカウントの特定などを自動化する機能も実装されていました。
今回の事例では、従来のパスワード窃取とは異なる方法でGmailへのアクセスを継続する手口が報告されています。
👉 詳細のブログはこちら
パスワード不要でGmailを覗き見?ToddyCatの新マルウェア「Umbrij」の手口 https://constella-sec.jp/blog/hobokomo-securitynews/tips-1237/
