Umbrij-Malware: ToddyCat nutzt OAuth für Gmail-Zugriff
Die neue Umbrij-Malware der Gruppe ToddyCat missbraucht OAuth-Token, um über die Google-API auf Gmail-Konten zuzugreifen. Erfahren Sie, wie Sie sich sch… Was ist Umbrij und wie funktioniert es? Kaspersky-Experten haben eine neue Schadsoftware entdeckt, die auf Unternehmens-E-Mails abzielt. Der Clou: Umbrij stiehlt keine Passwörter, sondern OAuth-Token. Damit umgeht es die Zwei-Faktor-Authentifizierung komplett. Ein einziger Klick auf eine Phishing-Mail reicht. Dann übernimmt der Angreifer die Kontrolle über Ihr Gmail-Postfach – ohne dass Sie je etwas merken. Die Gruppe ToddyCat ist bekannt für ihre gezielten Angriffe auf asiatische Regierungsbehörden. Jetzt haben sie ihre Taktik verfeinert. Statt aufwändiger Exploits setzen sie auf eine simple, aber effektive Methode: Sie lassen ihr Opfer die Berechtigung selbst erteilen. Wie schütze ich mich vor dieser Bedrohung? Sie können sich wehren. Prüfen Sie regelmäßig die Liste der verbundenen Apps in Ihrem Google-Konto. Entfernen Sie all...