Атака ConsentFix — это сложная эволюция методов фишинга, эксплуатирующих механизмы предоставления согласия через OAuth. Обнаруженная агентом Push browser agent, кампания нацелена на пользователей, которые попадают на скомпрометированные или вредоносные веб‑страницы, часто маскирующиеся под легитимные сайты и появляющиеся в результатах поиска Google. Основная тактика заключается в манипулировании пользователем, чтобы тот предоставил согласие на подключение вредоносного приложения к своей облачной среде через OAuth. Для этого злоумышленники используют страницы, размещённые на доменах с высоким уровнем доверия, что затрудняет их выявление обычными пользователями. Ключевые особенности механизма: Поскольку атака реализована на стороне браузера, многие традиционные защитные решения на конечных устройствах оказываются бессильны. Злоумышленники нацелены не на непосредственное внедрение вредоносного ПО, а на получение разрешений и токенов доступа через легитимные механизмы авторизации — следова
ConsentFix: эволюция OAuth‑фишинга, обход защиты конечных точек
20 декабря 202520 дек 2025
3 мин