Google разобралась с крупной фишинговой атакой на пользователей Gmail

Источник: 3dnews.ru

Недавно пользователи Google Docs подверглись крупной фишинговой атаке: злоумышленники получали доступ к спискам контактов и активно распространяли через Gmail письма со спамом. Теперь Google сообщила, что устранила угрозу.

"Мы приняли меры, чтобы защитить пользователей от писем, имитирующих Google Docs, и отключили аккаунты нарушителей, - заявил представитель компании. - Мы удалили поддельные страницы, обновили Safe Browsing, а наша команда по борьбе с нарушениями работает над тем, чтобы таких случаев подмены больше не было".

До сих пор не совсем ясно, как злоумышленникам удалось проделать такие махинации. Они использовали некую уязвимость в системе Google, которая позволяла создать веб-приложение с названием Google Docs. Фишинговые письма распространялись практически как старомодные черви: поддельное приложение получало доступ к спискам контактов ничего не подозревающих пользователей Gmail. Выглядело это так, будто кто-то предложил вам отредактировать документ.

Теперь компания начала вносить изменения в свои системы, чтобы защитить собственные продукты и сервисы. Неизвестно, насколько сложной была атака. Злоумышленникам удалось автоматизировать сбор контактов, поддельное веб-приложение при этом запрашивало доступ к чтению, отправке, удалению и управлению письмами в Gmail.

"Мы понимаем, что люди беспокоятся за свои аккаунты Google, и теперь, после расследования, мы можем дать более полное объяснение, - заявила компания. - Мы предприняли действия, чтобы защитить пользователей от кампании по распространению поддельных документов Google Docs по почте, которая затронула менее 0,1 % пользователей Gmail. Мы защитили пользователей от этой атаки посредством комбинации автоматических и ручных действий, включая удаление поддельных страниц и приложений и обновление Safe Browsing, Gmail и других систем для борьбы с нарушениями. Нам удалось остановить кампанию примерно за час. Контактная информация была доступна и использована в кампании, но расследование показало, что другие данные раскрыты не были. Касательно этих событий пользователям больше не нужно предпринимать никаких действий; пользователи, которые хотят проверить сторонние приложения, привязанные к их аккаунтам, могут посетить страницу проверки безопасности Google".

Интернет-магазин
Антивирус Касперского
 
 

Базовая защита Windows

Kaspersky Anti-Virus – это решение для базовой защиты компьютера от основных видов интернет-угроз, не снижающее его производительность.
Dr.Web 11 для Windows, Mac OS X, Linux
 
 
Арсенал комплексной защиты Dr.Web 11.0 обогатился рядом технологий, позволяющих усилить защиту от атак с использованием уязвимостей «нулевого дня» и других ухищрений, которые используют злоумышленники сегодня и будут применять в будущем.

Страница сайта http://test.interface.ru
Оригинал находится по адресу http://test.interface.ru/home.asp?artId=39114