Исследователи из Varonis Threat Labs выявили передовые методы, используемые киберпреступниками для обхода многофакторной аутентификации (MFA). Злоумышленники применяют вредоносные браузерные расширения и автоматизированные сценарии для извлечения файлов cookie из браузера пользователей, что позволяет им выдавать себя за жертв без прямого доступа к их учетным данным. Инфокрады — это категория вредоносных программ, специализирующихся на сборе конфиденциальной информации. Они особенно эффективны в извлечении токенов аутентификации из систем жертв или их приобретении через подпольные торговые площадки. В результате, украденные файлы cookie для аутентификации могут использоваться злоумышленниками для входа в учетные записи и обхода MFA. Экосистема инфокрады работает по модели MaaS, где роли варьируются от операторов, создающих вредоносное ПО, до аффилированных лиц, распространяющих его с помощью: Кража файлов cookie включает в себя сложные методы фишинга, известные как Advanced Interactive
Киберугроза: Обход многофакторной аутентификации через файлы cookie
24 апреля 202524 апр 2025
12
3 мин