Source |
Bleeping Computer |
Identifiant |
8430866 |
Date de publication |
2023-12-29 11:13:55 (vue: 2023-12-29 17:08:04) |
Titre |
Les logiciels malveillants abusent google oauth point de terminaison à \\ 'revive \\' cookies, comptes de hijack Malware abuses Google OAuth endpoint to \\'revive\\' cookies, hijack accounts |
Texte |
Plusieurs familles de logiciels malveillants de vol d'informations abusent d'un point de terminaison Google Oauth sans papiers nommé "Multilogin" pour restaurer les cookies d'authentification expirés et se connecter aux comptes des utilisateurs \\ ', même si le mot de passe d'un compte \\ a été réinitialisé.[...]
Multiple information-stealing malware families are abusing an undocumented Google OAuth endpoint named "MultiLogin" to restore expired authentication cookies and log into users\' accounts, even if an account\'s password was reset. [...] |
Notes |
★★★
|
Envoyé |
Oui |
Condensat |
abuses abusing account accounts are authentication cookies endpoint even expired families google hijack information log malware multilogin multiple named oauth password reset restore revive stealing undocumented users |
Tags |
Malware
|
Stories |
|
Move |
|