{"id":806057,"date":"2023-08-30T20:52:09","date_gmt":"2023-08-31T01:52:09","guid":{"rendered":"https:\/\/blogging-techies.com\/ge\/analysten-sagen-dass-e-mail-konten-von-microsoft-und-google-von-einem-iranischen-bedrohungsakteur-ins-visier-genommen-werden\/"},"modified":"2023-08-30T20:52:09","modified_gmt":"2023-08-31T01:52:09","slug":"analysten-sagen-dass-e-mail-konten-von-microsoft-und-google-von-einem-iranischen-bedrohungsakteur-ins-visier-genommen-werden","status":"publish","type":"post","link":"https:\/\/blogging-techies.com\/ge\/analysten-sagen-dass-e-mail-konten-von-microsoft-und-google-von-einem-iranischen-bedrohungsakteur-ins-visier-genommen-werden\/","title":{"rendered":"Analysten sagen, dass E-Mail-Konten von Microsoft und Google von einem iranischen Bedrohungsakteur ins Visier genommen werden"},"content":{"rendered":"<p>Die Threat Analysis Group (TAG) tr\u00e4gt seit einigen Jahren den irref\u00fchrenden Namen \u201eCharming Kitten\u201c, eine Cyber-Gang, die ihrer Meinung nach auf der Gehaltsliste des Iran steht, und beobachtete k\u00fcrzlich, wie die Katze ein neues Klauenspiel an den Tag legte, n\u00e4mlich einen Datendiebstahl.  Stuhl namens Hyperscrape.<\/p>\n<p>\u201eDer Angreifer f\u00fchrt Hyperscrape auf seinem eigenen Computer aus, um die Posteing\u00e4nge der Opfer mit zuvor erworbenen Anmeldeinformationen herunterzuladen\u201c, sagte TAG und f\u00fcgte hinzu, dass er gesehen habe, wie das Programm zum Diebstahl von Daten von etwa 20 E-Mail-Konten im Iran verwendet wurde, die von Microsoft, Google und Yahoo gehostet wurden!<\/p>\n<p>\u201eHyperscrape erfordert, dass die Kontoanmeldeinformationen des Opfers mit einer g\u00fcltigen, authentifizierten Benutzersitzung ausgef\u00fchrt werden, die der Angreifer gekapert hat, oder mit Anmeldeinformationen, die der Angreifer bereits erworben hat\u201c, f\u00fcgte er hinzu.  \u201eImitiert den Benutzeragenten, um ihn wie einen veralteten Browser aussehen zu lassen und die grundlegende HTML-Ansicht in Gmail zu erm\u00f6glichen.\u201c<\/p>\n<p>Sobald Sie angemeldet sind, \u00e4ndert das Tool die Spracheinstellung des Kontos auf Englisch, bevor es Nachrichten einzeln als .eml-Dateien herunterl\u00e4dt und sie als ungelesen markiert. <\/p>\n<p>\u201eSobald das Programm den Download des Posteingangs abgeschlossen hat, setzt es die Sprache auf die urspr\u00fcnglichen Einstellungen zur\u00fcck und entfernt alle Sicherheits-E-Mails von Google\u201c, sagte TAG.<\/p>\n<p>Obwohl Charming Kitten Hyperscrape erstmals im Dezember nutzte, geht TAG davon aus, dass die \u00e4lteste Instanz aus dem Jahr 2020 stammt und sich das Tool noch in der Entwicklung befindet.<\/p>\n<p>TAG f\u00fcgte hinzu, dass es die Opfer benachrichtigt und Schritte unternommen habe, um ihre Konten wiederherzustellen, und sagte, der j\u00fcngste Vorfall sei ein Beispiel f\u00fcr die Beharrlichkeit von Charming Kitten.<\/p>\n<p>\u201eHyperscrape zeigt das Engagement von Charming Kitten f\u00fcr die Entwicklung und Aufrechterhaltung zweckgebundener F\u00e4higkeiten\u201c, sagte er.  \u201eWie viele seiner Tools ist Hyperscrape nicht f\u00fcr seine technische Raffinesse bekannt, sondern f\u00fcr seine Effektivit\u00e4t beim Erreichen der Ziele von Charming Kitten.\u201c<\/p>\n<h2 id=\"more-from-cybernews\" class=\"content__heading \">\n<\/h2>\n<p>Mehr von Cybernews:<\/p>\n<p>Akten der Bundespolizei im Indien-Leck aufgedeckt<\/p>\n<p>Gro\u00dfer Studio-Deal mit Roboter-Rapper-\u00dcberraschungen<\/p>\n<p>Oracle droht eine Zivilklage wegen angeblicher Datenschutzverletzungen<\/p>\n<p>Der CEO des israelischen Spyware-Unternehmens NSO Group tritt zur\u00fcck<\/p>\n<p>Lockbit nach Hack von DDoS betroffen<\/p>\n<p><strong>Abonnieren<\/strong> zu unserem Newsletter<\/p>\n   ","protected":false},"excerpt":{"rendered":"<p>Die Threat Analysis Group (TAG) tr\u00e4gt seit einigen Jahren den irref\u00fchrenden Namen \u201eCharming Kitten\u201c, eine Cyber-Gang, die ihrer Meinung nach auf der Gehaltsliste des Iran steht, und beobachtete k\u00fcrzlich, wie die Katze ein neues Klauenspiel an den Tag legte, n\u00e4mlich einen Datendiebstahl. Stuhl namens Hyperscrape. \u201eDer Angreifer f\u00fchrt Hyperscrape auf seinem eigenen Computer aus, um [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":806058,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","fifu_image_url":"https:\/\/blogging-techies.com\/wp-content\/uploads\/2023\/06\/10-1.png","fifu_image_alt":""},"categories":[7],"tags":[],"_links":{"self":[{"href":"https:\/\/blogging-techies.com\/ge\/wp-json\/wp\/v2\/posts\/806057"}],"collection":[{"href":"https:\/\/blogging-techies.com\/ge\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/blogging-techies.com\/ge\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/blogging-techies.com\/ge\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/blogging-techies.com\/ge\/wp-json\/wp\/v2\/comments?post=806057"}],"version-history":[{"count":0,"href":"https:\/\/blogging-techies.com\/ge\/wp-json\/wp\/v2\/posts\/806057\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/blogging-techies.com\/ge\/wp-json\/wp\/v2\/media\/806058"}],"wp:attachment":[{"href":"https:\/\/blogging-techies.com\/ge\/wp-json\/wp\/v2\/media?parent=806057"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/blogging-techies.com\/ge\/wp-json\/wp\/v2\/categories?post=806057"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/blogging-techies.com\/ge\/wp-json\/wp\/v2\/tags?post=806057"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}