Maíonn forbróir na mbogearraí goid sócmhainní Lumma go bhfuil sé in ann céim nasctha na gcuntas Google a athbhunú

Thug gnólacht tionscal slándála faisnéise Hudson Rock agus láithreán gréasáin nuachta slándála faisnéise Bleeping Computer le fios gur fhógair forbróirí na mbogearraí goid sonraí Lumma gné nua le déanaí a ligeann dóibh fianáin a bhaineann le seirbhísí Google a ghoid ó ríomhaire an íospartaigh Fiú má logálann an t-úsáideoir amach, an Fós bailí

Maíonn forbróir na mbogearraí goid sócmhainní Lumma go bhfuil sé in ann céim nasctha na gcuntas Google a athbhunúCé nach bhfuil na feidhmeanna thuas aitheanta ag taighdeoirí nógooglefhíorú, ach den chineál seo fuadach na n-íospartachgoogleNí cosúil gur cás speisialta é cumas an chuntais Tuairiscítear go ndearna hackers eile máistreacht ar theicnící den chineál céanna. Mar gheall ar, trí lá ina dhiaidh sin, fuair taighdeoir eile g3njxa amach gur éiligh an hacker a bhí ag oibriú na bogearraí stealing airgid Rhadamanthys freisin feidhmeanna comhchosúla a sholáthar Dá bhrí sin, is dócha gur ó iomaitheoir an ráiteas thuasluaite a fuair Bleeping Computer ón bhforbróir Lumma. Cóipeáladh a gcuid bogearraí goid airgid.

Maíonn forbróir na mbogearraí goid sócmhainní Lumma go bhfuil sé in ann céim nasctha na gcuntas Google a athbhunú

Maidir leis seo, léirigh Bleeping Computer imní freisingoogleDeimhniú breise ach gan freagra. Cúpla lá ina dhiaidh sin, áfach, dúirt an hacker a d’fhorbair bogearraí goid airgid Lumma,googleLe déanaí, tugadh isteach srianta nua ar Tokengoogleuimhir chuntais.

 

Mar fhreagra ar an teicníc seo, d'aimsigh taighdeoirí ó Hudson Rock an fianán formáid nua a d'éiligh na hackers ó ríomhairí a bhí ionfhabhtaithe leis na bogearraí goid airgid Lumma agus rinne siad taighde go raibh sé go deimhin mar a d'fhógair an páirtí eile isteach sa bhrabhsálaí.

Mar sin féin, nuair a d'iarr siad ar an íospartach a phasfhocal Gmail a athrú roimh thástáil arís, ní raibh an fianán bailí a thuilleadh. Rinne taighdeoirí iarracht an fhírinne a fháil ó fhorbróirí Lumma, a thug le fios dóibh go gcaithfidh ionsaitheoirí "Brabhsálaí Frith-Bhraith" a úsáid chun faisnéis aitheantais a gcuid feistí féin a cheilt agus iad féin a cheilt mar chumraíocht ríomhaire an íospartaigh. Tá súil ag na taighdeoirí seo freisin go mbeidh cuideachtaí slándála eile rannpháirteach san imscrúdú agus go gcuireann siad in iúl go bhfuil siad toilteanach na comhaid fianán a fhaightear thuas a sholáthar.

Ní hé seo an chéad uair a úsáideadh teicnící annamh

An bhfuil na feidhmeanna atá fógartha ag na hackers ag na bogearraí seo a ghoideann airgead? Níor dheimhnigh aon phearsanra slándála é seo go fóill, ach ní hé seo an chéad uair a thug na hackers seo cleasanna fíor-annamh isteach i mbogearraí goid airgid.

Mar shampla, nocht an gnólacht slándála Outpost24 ionsaithe roimhe seo ag na bogearraí goid airgid Lumma Ag an am sin, fuair taighdeoirí Lumma Stealer leagan 4.0 le haghaidh anailíse agus fuair siad amach gur bhain na hackers úsáid as teicnící an-chasta chun braite a sheachaint . .

Is é an ceann is speisialta ná oibriú luch an úsáideora a bhrath D'fhonn a dhearbhú an ndearnadh an clár mailíseach a fhorghníomhú i dtimpeallacht bosca gainimh an taighdeora, d'úsáid na hackers triantánacht chun suíomh cúrsóir na luiche a rianú i 50 milleasoicind , agus ansin é a ríomh tríd an Veicteoir Eoiclídeach Má tá an uillinn a fhaightear níos lú ná 5 céim, measfar gur oibríocht dhaonna é agus déanfar na bogearraí goid airgid a fhorghníomhú.

 

Ráta an t-alt
Taispeáin cód fíorúcháin
👩🏻‍🦱客服">