![عکس گزارش]()
محققان Kaspersky از شناسایی بدافزار جدیدی با نام Umbrij خبر دادهاند که به گروه جاسوسی ToddyCat نسبت داده شده است. برخلاف بسیاری از بکدورها که مستقیماً به سرورهای C2 متصل میشوند، Umbrij با سوءاستفاده از Remote Debugging مرورگر Chromium، توکنهای OAuth را استخراج کرده و از طریق Google Gmail API به صندوق پستی قربانی دسترسی پیدا میکند. این روش بدون نیاز به سرقت مستقیم نام کاربری و رمز عبور، امکان مشاهده، جستجو و استخراج ایمیلها را برای مهاجم فراهم میکند و از ترافیک قانونی Google برای پنهانسازی ارتباطات خود بهره میبرد. مشاهده ادامه