ยป

ยป

Novo tipo de ciberataque explora vulnerabilidade nos cookies do Google

por Rachel Koerich
| Em 15/01/2024 ร s 15:00

Uma ameaรงa preocupante desafia a seguranรงa das contas do Google: uma nova modalidade de ataque cibernรฉtico. Essa tรฉcnica, descoberta pela equipe da CloudSEK, permite que criminosos cibernรฉticos acessem informaรงรตes confidenciais sem precisar de senhas, contornando as salvaguardas da autenticaรงรฃo de dois fatores.

Como funciona o mรฉtodo?

O cerne dessa vulnerabilidade reside nos cookies, componentes essenciais para rastreamento de usuรกrios e otimizaรงรฃo de experiรชncias online. Os cookies de autenticaรงรฃo do Google, em particular, emergem como o ponto vulnerรกvel. Eles normalmente garantem o acesso ร s contas sem a necessidade constante de inserir credenciais, mas agora se tornaram alvos desses ataques.

LEIA MAIS: Quando serรก lanรงado o Pix Automรกtico? Saiba mais sobre a nova modalidade!

O ataque se apoia em uma funcionalidade pouco conhecida do Google OAuth, o “MultiLogin”. Este recurso, destinado ร  sincronizaรงรฃo de contas em vรกrios serviรงos do Google, รฉ manipulado pelos invasores para acessar e decifrar tokens de login armazenados no banco de dados local do navegador Google Chrome.

Os criminosos, entรฃo, utilizam esses tokens para solicitar ร  API do Google a criaรงรฃo de cookies persistentes de autenticaรงรฃo. Esses cookies possibilitam o acesso ininterrupto ร s contas, resistindo inclusive ร  redefiniรงรฃo de senhas.

Grupos de malware, incluindo Lumma e Rhadamanthys, jรก implementaram essa tรกtica. Revelada inicialmente em outubro de 2023 pelo agente de ameaรงas PRISMA, essa estratรฉgia jรก foi adotada por pelo menos seis grupos especializados em roubo de informaรงรตes, todos alegando a habilidade de regenerar cookies do Google por meio desse endpoint da API.

LEIA MAIS: Fim de uma era: 5 tecnologias que se despediram em 2023!

Como se proteger dos ataques?

Pavan Karthick M, especialista em inteligรชncia de ameaรงas da CloudSEK, alerta que este exploit proporciona acesso prolongado aos serviรงos do Google, mesmo apรณs a mudanรงa da senha pelo usuรกrio.

O pesquisador destaca a importรขncia do monitoramento contรญnuo de vulnerabilidades tรฉcnicas e fontes de inteligรชncia humana para combater ameaรงas cibernรฉticas emergentes.

Como medida preventiva, recomenda-se que os usuรกrios removam qualquer software malicioso de seus sistemas e ativem a funรงรฃo de Navegaรงรฃo Segura Aprimorada no Chrome.

  • Rachel Koerich

    Redatora apaixonada e dedicada, com formaรงรฃo em Comunicaรงรฃo Social. Ao longo de sua carreira, jรก colaborou com vรกrias publicaรงรตes online, escrevendo sobre temas que vรฃo desde saรบde e bem-estar atรฉ tecnologia e inovaรงรฃo.

Recentes

ChatGPT mais caro? Entenda o aumento de preรงo e o futuro da OpenAI

ChatGPT mais caro? Entenda o aumento de preรงo e o futuro da OpenAI

ร‰ isso mesmo, produรงรฃo? ChatGPT mais caro? Pois bem, a partir de 2025, assinantes do ChatGPT Plus podem esperar sim um aumento na mensalidade do serviรงo. A OpenAI, desenvolvedora do chatbot de inteligรชncia artificial, anunciou planos para ajustar os preรงos em resposta...

Renault, Fiat e VW: SUVs que tรชm origem em hatches compactos

Renault, Fiat e VW: SUVs que tรชm origem em hatches compactos

Vocรช jรก notou como alguns SUVs parecem bem prรณximos aos hatches? Isso nรฃo รฉ coincidรชncia. No setor automotivo, a tendรชncia de transformar hatches populares em SUVs estรก ganhando terreno, seguindo uma estratรฉgia de oferecer ao mercado variantes mais robustas de modelos...

Recarga de veรญculos elรฉtricos: 5 regras que todos deveriam seguir

Recarga de veรญculos elรฉtricos: 5 regras que todos deveriam seguir

Em 2023, foram vendidas cerca de 94 mil unidades de veรญculos eletrificados, incluindo modelos elรฉtricos e hรญbridos. Em 2024, o nรบmero de emplacamentos aumentou significativamente, com 79.304 unidades de veรญculos leves eletrificados comercializados apenas no primeiro...

Arco-รญris tem todas as cores? Desvende 4 mitos sobre cores!

Arco-รญris tem todas as cores? Desvende 4 mitos sobre cores!

As cores fazem parte do nosso cotidiano, mas muitas vezes acreditamos em informaรงรตes que nรฃo sรฃo verdadeiras sobre como as percebemos. Dois dos mitos mais comuns estรฃo relacionados ร  visรฃo dos animais e dos seres humanos. Para desmitificar essas ideais, abaixo...

O que รฉ a ‘Shadow AI’? Entenda quais os problemas dessa prรกtica!

O que รฉ a ‘Shadow AI’? Entenda quais os problemas dessa prรกtica!

A Inteligรชncia Artificial (IA) tem transformado diversas indรบstrias ao redor do mundo, jรก tendo se tornado uma soluรงรฃo moderna quase onipresente para soluรงรฃo de problemas complexos. No entanto, o crescimento descontrolado da chamada โ€œShadow AIโ€ estรก gerando...

Como liberar espaรงo excluindo arquivos inรบteis do WhatsApp no seu celular?

Como liberar espaรงo excluindo arquivos inรบteis do WhatsApp no seu celular?

Vocรช jรก parou para pensar na quantidade de arquivos e informaรงรตes que troca pelo WhatsApp? Muita, nรฉ? O problema รฉ que esse uso constante acaba enchendo a memรณria do aparelho com dados que vocรช nem percebe. Sรณ para ilustrar, fotos, vรญdeos, รกudios e documentos sรฃo...

5 itens para modernizar e transformar seu carro antigo

5 itens para modernizar e transformar seu carro antigo

Manter um carro antigo pode ser um desafio, especialmente quando se compara a falta de tecnologia desses veรญculos com os recursos modernos dos modelos mais recentes. No entanto, nรฃo รฉ preciso trocar de carro para aproveitar algumas dessas melhorias. Afinal, com o uso...

iPhone 9 e Windows 9: por que essas versรตes nunca existiram?

iPhone 9 e Windows 9: por que essas versรตes nunca existiram?

O tรฃo esperado iPhone 16 finalmente chegou ao mercado. Antes dele, iPhone 15, 14, 13, 12, 11, X, 8โ€ฆ Epa, faltou um 9 aรญ nessa sequรชncia, nรฉ? Curiosamente, a empresa de Steve Jobs nรฃo รฉ a รบnica a deixar um sistema com o nรบmero 9 de fora de seus lanรงamentos. Se vocรช...

Pesquisa revela golpes com IA que mais causam preocupaรงรฃo

Pesquisa revela golpes com IA que mais causam preocupaรงรฃo

A expansรฃo do uso da Inteligรชncia Artificial (IA) na criaรงรฃo de ameaรงas cibernรฉticas tem gerado grande preocupaรงรฃo entre os principais executivos de seguranรงa da informaรงรฃo. Segundo uma pesquisa recente, realizada pela Team8 e apresentada em seu relatรณrio โ€œ2024 CISO...