Google Docs становится эффективным инструментом для хакеров, Google не может сидеть и смотреть

Зарегистрируйтесь и зарабатывайте 1000$ в день ⋙

Не так давно появился новый компьютерный вирус, который атаковал пользователей по всему миру. Не WannaCry (вирус-вымогатель), а разновидность вредоносного кода, распространяющегося через Документы Google и делающего Google беспомощным , наблюдая, как его бренд используется в качестве эффективного инструмента, помогающего плохим парням.

 

 

Невозможно точно определить, но вирус был вызван методом, который он использовал для атаки жертвы, вирусом Google Docs. В частности, когда он проник на любой компьютер, он автоматически составляет электронное письмо и отправляет его друзьям и знакомым в списке жертвы с содержимым, которым он хочет поделиться с вами файлом документа. Уловка может показаться не слишком новой, но дело в том, что этот вирус попросит вас войти в свою учетную запись Google, затем появится знакомый веб-сайт аутентификации Google OAuth с запросом пароля. Доступ и заставит пользователя согласиться с Продолжать.

Google не может не стать инструментом для распространения вирусов

Google Docs становится эффективным инструментом для хакеров, Google не может сидеть и смотреть
Настоящие и поддельные иллюстрации для писем

Этот вирус считается опасным и сложным не только потому, что он исходит с адреса вашего знакомого. Но также потому, что он может точно использовать каждое слово стандартного электронного письма, даже самая большая ловушка (кнопка « Открыть» ) идеально спроектирована и реалистична, что делает пользователей, независимо от того, насколько они наблюдательны, также трудно обнаружить.

Google Docs становится эффективным инструментом для хакеров, Google не может сидеть и смотреть

Кроме того, как только будет нажата кнопка « Открыть» для подтверждения общего доступа к файлу, жертва попадет на страницу доступа OAuth (также из Google). Интерфейс, презентация, слова, аватар ... все настолько идеально, что это просто невероятно. Ни у кого не вызывает сомнений.

Google Docs становится эффективным инструментом для хакеров, Google не может сидеть и смотреть

Единственный способ обнаружить это - инструмент фишинга - это щелкнуть левой кнопкой мыши по значку стрелки вниз в разделе, который требуется в Документах Google , потому что теперь он покажет вам некоторую информацию, относящуюся к источнику этого сайта, и это может быть что угодно , кроме Google.

Google Docs становится эффективным инструментом для хакеров, Google не может сидеть и смотреть
Единственный способ распознать вирус, но почти никто не знает и не обращает внимания на эту функцию

Как видно из изображений в статье, это адрес электронной почты [email protected] .

Google Docs становится эффективным инструментом для хакеров, Google не может сидеть и смотреть

Это можно считать серьезным недостатком безопасности Google, потому что его приложения и программное обеспечение всегда используют страницу аутентификации Google OAuth, поэтому злоумышленникам очень легко воспользоваться атаками. Однако есть простой способ узнать, что у источника разработки этой страницы всегда есть расширение @ google.com .

В то же время, вместо того, чтобы направлять жертву на веб-сайт Google, вирус будет пытаться направить жертву на поддельный веб-сайт с аналогичным интерфейсом ( googledoc.g-docs.pro ).

Google Docs становится эффективным инструментом для хакеров, Google не может сидеть и смотреть
Google по-прежнему не может решить эту проблему для пользователей

Еще одна проблема, которую Google также необходимо учитывать, заключается в том, что компании имеют ограниченный контроль над вирусом, прикрепленным к инфраструктуре Google. Вместо того, чтобы брать на себя управление, они направят пользователя на страницу с ошибкой и отключат запрос аутентификации от OAuth. Хотя Google предпринял шаги, чтобы предотвратить это, за короткое время распространения вирус Google Docs получил все необходимое от своих жертв.

Защита от вирусов Google Docs

В настоящее время Google только объявил, что они удалили вредоносные учетные записи и поддельные веб-сайты, не упомянув о профилактике или средствах правовой защиты для жертв, единственный способ, на который пользователи все еще должны полагаться, - это проявлять бдительность.

  • Не переходите по подозрительным ссылкам, даже если отправителем электронного письма является ваш любовник или начальник.
  • Включите двухфакторную аутентификацию.
  • Измените пароль своей учетной записи электронной почты и всех других услуг. Затем установите действительно надежный пароль с комбинацией цифр, строчных и прописных букв.
  • Отключите доступ к своей учетной записи. Когда вы поймете, что случайно нажали на ссылку, отправленную вирусом, немедленно отмените доступ, предоставленный Документам Google, перейдя на главную страницу управления учетной записью Google , затем выполните поиск в Документах Google и удалите разрешения, которые я предоставил этому инструменту ранее.

Google Docs становится эффективным инструментом для хакеров, Google не может сидеть и смотреть

  • Другой способ, который вы также можете подать, - прямо в интерфейсе вашей учетной записи Gmail сообщить Google о поддельной электронной почте, электронной почте, которая, как вы подозреваете, содержит этот вирус.

Google Docs становится эффективным инструментом для хакеров, Google не может сидеть и смотреть

Пока Google или охранные компании не найдут способ полностью решить эту проблему, вы должны быть осторожны с тем, что вы подозреваете, и стараться быть осторожными с каждым щелчком мыши.

Sign up and earn $1000 a day ⋙

Загрузчики Telegram для YouTube

Загрузчики Telegram для YouTube

Если вы хотите загружать видео и наслаждаться контентом без рекламы на YouTube, вам необходимо стать премиум-подписчиком. Здесь на помощь приходят удобные боты Telegram.

Как исправить Outlook, не отправляющий электронные письма

Как исправить Outlook, не отправляющий электронные письма

Всякий раз, когда вы отправляете электронное письмо в Outlook, вы ожидаете, что оно будет доставлено мгновенно. Однако, как и другие почтовые платформы, Outlook подвержен сбоям и

Как отключить сенсорный экран на Chromebook

Как отключить сенсорный экран на Chromebook

https://www.youtube.com/watch?v=13ei1TYS8uk Chromebook — отличное устройство, если вам не нужен ноутбук, способный работать с ресурсоемкими программами. Если ты в

Может ли виртуальная реальность когда-нибудь удивить нас, как раннее кино?

Может ли виртуальная реальность когда-нибудь удивить нас, как раннее кино?

История гласит, что в 1896 году, когда братья Люмьер впервые показали поезд, идущий на станцию ​​Ла-Сьота, зрители в кинотеатре погрузились в хаос.

Как получать большие заказы с DoorDash

Как получать большие заказы с DoorDash

Если вы хотите стать высокооплачиваемым гонщиком, вы не можете просто скачать приложение и сразу же начать зарабатывать деньги. Это не так просто, как осуществлять доставку.

Робот-собака Sony из 90-х вернулась и стала более преданной, чем когда-либо

Робот-собака Sony из 90-х вернулась и стала более преданной, чем когда-либо

В детстве я преследовал своих родителей в поисках щенка, пока они не сдались и не подарили мне одного на Рождество. Ну, хотя бы робот. Это был Aibo от Sony.

Как отключить живые фотографии на iPad

Как отключить живые фотографии на iPad

Живое фото — это несколько секунд звука и видео, записанных до и после съемки изображения. Эти видео занимают больше места, чем стоп-кадры, а это съедает

Как найти ключ продукта Microsoft Office

Как найти ключ продукта Microsoft Office

Быстрый ответ: запустите командную строку от имени администратора. Введите следующее: cscript C:Program Files (x86)Microsoft OfficeOffice16OSPP.vbs /dstatus и

Почему я не получаю больше поездок в Lyft?

Почему я не получаю больше поездок в Lyft?

Вы стали водителем Lyft и готовы отправиться в путь и зарабатывать деньги. Вы ждете своего первого пикапа, но не получаете запросов на поездку.

MeWe против. Фейсбук

MeWe против. Фейсбук

Что вы ищете в социальной сети? Вам нужны безопасность, функциональность, возможности настройки и безопасный способ отправки сообщений?

Типы зарядных устройств для планшетов Fire Tablet – Краткое руководство

Типы зарядных устройств для планшетов Fire Tablet – Краткое руководство

Планшеты Amazon Fire Tablet стали одними из самых популярных мобильных устройств. Хотя Amazon начинал с планшета, который по сути был

Какая Amazon Fire Stick самая новая? [май 2023 г.]

Какая Amazon Fire Stick самая новая? [май 2023 г.]

Вторжение Amazon в большой мир устройств потокового мультимедиа в целом было хорошо встречено. Доступная цена Fire TV вместе с Амазонами.

Почему мой номер забанен в Telegram?

Почему мой номер забанен в Telegram?

Вы когда-нибудь получали уведомление «Этот номер телефона заблокирован» в Telegram? Если да, то вам может быть интересно, что это значит. В Телеграме есть ограничения

Как объединить файлы PowerPoint в один файл

Как объединить файлы PowerPoint в один файл

https://www.youtube.com/watch?v=isTnCfYDxs4 Презентации PowerPoint являются обычным явлением для многих направлений работы, и часто возникает необходимость объединить их.

Как запустить код в терминале в VS Code

Как запустить код в терминале в VS Code

Терминал VS Code (Visual Studio Code) позволяет использовать текстовые команды. Результаты и вывод можно просмотреть в редакторе, который поддерживает такие оболочки, как bash,

Как отменить подписку на Paramount Plus

Как отменить подписку на Paramount Plus

Вы можете отменить подписку на Paramount Plus только на той платформе, на которой вы подписались. Хотя самый простой способ — через веб-сайт Paramount Plus, он

Как выбрать несколько слоев в Procreate

Как выбрать несколько слоев в Procreate

Слои в Procreate часто содержат несколько или даже один объект. Если вам нужно настроить несколько элементов одновременно, каждый из них может находиться на отдельном слое.

Как настроить автоматический ответ «Нет на работе» в Outlook

Как настроить автоматический ответ «Нет на работе» в Outlook

Если вы регулярно отправляете и получаете электронные письма, но планируете скоро отправиться в отпуск, то настройка автоматических ответов станет вашим спасением.

Wrike против. Сравнение Jira: какой инструмент управления проектами вам подойдет?

Wrike против. Сравнение Jira: какой инструмент управления проектами вам подойдет?

Проекты бывают разных форм и размеров. Поэтому крайне важно найти подходящие инструменты для эффективного управления командами. Программное обеспечение для управления проектами, такое как

Как вставить видео в Google Slides

Как вставить видео в Google Slides

Если вы ищете способ привлечь аудиторию во время презентации, вставка видео в ваши слайды Google будет лучшим решением. Не переживайте, если это