Descubren un malware capaz de seguir entrando a una cuenta de Google tras cambiar la contraseña
Una nueva herramienta maliciosa podría permitir a los ciberdelincuentes conservar el acceso a una cuenta incluso después de que su propietario cambie la contraseña y cierre las sesiones abiertas.
La amenaza, identificada como iAuthFlow v2, combina técnicas de phishing con el robo de sesiones y el registro de nuevas claves de acceso o passkeys controladas por los atacantes.
Según un informe de la compañía de ciberseguridad Abnormal, recogido por TechCrunch, iAuthFlow v2 se comercializa en foros rusos de la web oscura por más de 10.000 dólares.
La herramienta puede dirigirse a cuentas de servicios como Google, Microsoft, iCloud o LinkedIn y busca establecer un método de acceso adicional que puede sobrevivir a un cambio de contraseña.
El funcionamiento de esta amenaza demuestra que cambiar una contraseña, aunque sigue siendo una medida importante tras una posible intrusión, ya no siempre resulta suficiente para expulsar a un atacante de una cuenta comprometida.
Un ataque que comienza con una página de phishing El primer paso de iAuthFlow v2 consiste en engañar a la víctima mediante una técnica de phishing.
Los atacantes crean una página que aparenta pertenecer a un servicio legítimo y buscan convencer al usuario de que introduzca sus credenciales.
Cuando la víctima inicia sesión en una de estas páginas falsas, sus datos pueden terminar en manos de los delincuentes .
Sin embargo, el objetivo de la herramienta no se limita al robo de la contraseña.
El sistema también puede obtener información relacionada con una sesión autenticada.
Esto permite a los atacantes intentar acceder a la cuenta mientras la víctima cree que está iniciando sesión en un servicio legítimo.
La siguiente fase es la que convierte a iAuthFlow v2 en una amenaza especialmente preocupante .
Una vez que consigue acceso, la herramienta intenta registrar en secreto una nueva passkey o clave de acceso vinculada a la cuenta y controlada por el atacante.
La passkey puede convertirse en una puerta de acceso Las passkeys fueron diseñadas como una alternativa más segura a las contraseñas tradicionales.
5News agregó este resumen a partir del feed público del medio. La nota completa, con todo el contexto, está en www.infobae.com — el contenido pertenece a Infobae Tecno.