公司动态

  • 首页 i(name 谷歌详细介绍了伊朗威胁组织用于下载受害者电子邮件的新工具

谷歌详细介绍了伊朗威胁组织用于下载受害者电子邮件的新工具

2025-11-13 21:00:53

新型境外攻击工具“Hyperscrape”威胁Gmail和其他邮箱用户

主要要点

工具名称与来源:伊朗支持的威胁组织Charming Kitten使用新工具Hyperscrape来下载邮箱内容。影响范围:该工具已在少于二十个帐户上被观察到,主要针对Gmail、Yahoo和Microsoft Outlook。运行原理:攻击者使用先前获取的帐户凭证登录用户帐号,然后下载邮件。安全措施:Google的威胁分析小组已经重新确保了这些帐户并通知了受害者。

Google的威胁分析小组Threat Analysis Group,TAG在本周二的博文中指出,伊朗支持的威胁组织Charming Kitten于去年12月使用名为“Hyperscrape”的新工具,来下载Gmail、Yahoo和Microsoft Outlook的邮件。

谷歌详细介绍了伊朗威胁组织用于下载受害者电子邮件的新工具

该工具在攻击者的计算机上运行,通过使用之前获取的凭证登录受害者的帐户,然后下载相关的邮件收件箱。

根据TAG的数据,Hyperscrape的使用范围相对有限,已在伊朗的少于二十个帐户中被观察到,其中最旧的一个样本可以追溯到2020年。不过,TAG表示Hyperscrape仍然正在被活跃部署,并已对帐户进行了重新保护,同时也已通知受害者。

TAG在文章中指出,虽然Hyperscrape在技术上并不特别复杂,但因其在帮助APT达成任务方面非常有效而受到关注。

小黄鸭加速器官网入口

该工具通过伪装用户代理来看起来像一个过时的浏览器,这样可以启用Gmail的基本HTML视图,TAG成员Ajax Bash写道。在将帐户语言改为英语并下载邮件为eml文件后,再恢复到原始设置并删除Google的任何安全邮件。

TAG在受控环境下测试了Hyperscrape的Gmail帐户,但是它指出对Yahoo和Microsoft帐户的功能可能有所不同。

相关连结:

Google TAG团队报告 APT简介

图片来源: