Novo tipo de ciberataque explora vulnerabilidade nos cookies do Google

| Em 15/01/2024 15:00

Uma ameaça preocupante desafia a segurança das contas do Google: uma nova modalidade de ataque cibernético. Essa técnica, descoberta pela equipe da CloudSEK, permite que criminosos cibernéticos acessem informações confidenciais sem precisar de senhas, contornando as salvaguardas da autenticação de dois fatores.

Como funciona o método?

O cerne dessa vulnerabilidade reside nos cookies, componentes essenciais para rastreamento de usuários e otimização de experiências online. Os cookies de autenticação do Google, em particular, emergem como o ponto vulnerável. Eles normalmente garantem o acesso às contas sem a necessidade constante de inserir credenciais, mas agora se tornaram alvos desses ataques.

LEIA MAIS: Quando será lançado o Pix Automático? Saiba mais sobre a nova modalidade!

O ataque se apoia em uma funcionalidade pouco conhecida do Google OAuth, o “MultiLogin”. Este recurso, destinado à sincronização de contas em vários serviços do Google, é manipulado pelos invasores para acessar e decifrar tokens de login armazenados no banco de dados local do navegador Google Chrome.

Os criminosos, então, utilizam esses tokens para solicitar à API do Google a criação de cookies persistentes de autenticação. Esses cookies possibilitam o acesso ininterrupto às contas, resistindo inclusive à redefinição de senhas.

Grupos de malware, incluindo Lumma e Rhadamanthys, já implementaram essa tática. Revelada inicialmente em outubro de 2023 pelo agente de ameaças PRISMA, essa estratégia já foi adotada por pelo menos seis grupos especializados em roubo de informações, todos alegando a habilidade de regenerar cookies do Google por meio desse endpoint da API.

LEIA MAIS: Fim de uma era: 5 tecnologias que se despediram em 2023!

Como se proteger dos ataques?

Pavan Karthick M, especialista em inteligência de ameaças da CloudSEK, alerta que este exploit proporciona acesso prolongado aos serviços do Google, mesmo após a mudança da senha pelo usuário.

O pesquisador destaca a importância do monitoramento contínuo de vulnerabilidades técnicas e fontes de inteligência humana para combater ameaças cibernéticas emergentes.

Como medida preventiva, recomenda-se que os usuários removam qualquer software malicioso de seus sistemas e ativem a função de Navegação Segura Aprimorada no Chrome.

  • Rachel Koerich

    Redatora apaixonada e dedicada, com formação em Comunicação Social. Ao longo de sua carreira, já colaborou com várias publicações online, escrevendo sobre temas que vão desde saúde e bem-estar até tecnologia e inovação.

Recentes

9 dicas para deixar sua sala de estar com cheiro fresco e agradável

9 dicas para deixar sua sala de estar com cheiro fresco e agradável

Manter a sala de estar com um cheiro agradável pode ser um desafio, especialmente considerando que este é um dos cômodos mais utilizados da casa. Poeira acumulada, alimentos, sapatos e até mesmo o simples uso diário podem contribuir para odores desagradáveis. LEIA...

Como encontrar livros e filmes gratuitos no Google Drive?

Como encontrar livros e filmes gratuitos no Google Drive?

O Google é conhecido como o motor de busca mais utilizado em todo o mundo. Segredo para você? Não! Mas, além disso, oferece uma variedade de serviços para seus usuários. Por exemplo, o Gmail, Google Maps, YouTube e Google Drive. Este último, uma plataforma de...

Vazamento de senhas recorde: 10 bilhões de credenciais expostas

Vazamento de senhas recorde: 10 bilhões de credenciais expostas

Em um evento sem precedentes, o mundo digital testemunhou o maior vazamento de senhas da história. Um arquivo contendo quase 10 bilhões de senhas únicas foi compartilhado online em 4 de julho, superando todos os registros anteriores. Este incidente alarmante levanta...

iPhone 11 em 2024: ainda vale a pena comprar?

iPhone 11 em 2024: ainda vale a pena comprar?

A Apple promete o lançamento do iPhone 16 já neste semestre e a comunidade está como? Ansiosa! Mas, é fato que nem todo mundo tem orçamento que permita investir no novo modelo. Ao mesmo tempo, quer migrar para o iOS, então a alternativa é mirar as versões mais...

Óculos inteligentes com ChatGPT-4o: Solos lança AirGo Vision

Óculos inteligentes com ChatGPT-4o: Solos lança AirGo Vision

Encantado com óculos de realidade virtual? Então, espere só até ver esse lançamento da Solos! São os AirGo Vision, os óculos inteligentes com ChatGPT que querem sacudir o mercado de dispositivos vestíveis. As peças integram a tecnologia de Inteligência Artificial (IA)...

SUVs compactos: descubra os 5 campeões em porta-malas

SUVs compactos: descubra os 5 campeões em porta-malas

Os SUVs compactos tornaram-se uma escolha popular entre as famílias brasileiras, graças à combinação de design completo, conforto e versatilidade. Mas é importante destacar que, ao escolher um SUV, o espaço do porta-malas é um fator decisivo para quem precisa...

0 comentários

Pin It on Pinterest