Hackers do Gmail invadiram contas por meses
- 3 de junho de 2011|
- 7h00|
- Tweet este Post
Por Agências
Melanie Lee
Reuters
XANGAI
Os hackers que invadiram o sistema Gmail do Google tiveram acesso a algumas contas por muitos meses e poderiam estar planejando um ataque mais sério, segundo a especialista em cibersegurança que divulgou inicialmente o incidente.
—-
• Siga o ‘Link’ no Twitter e no Facebook
O Google disse que suspeitava que hackers chineses tentaram roubar as senhas de centenas de usuários de contas do Gmail, incluindo as de autoridades de alto escalão do governo americano, ativistas e jornalistas chineses.
“Eles não foram sofisticados nem novos, mas foram invasivos”, disse Mila Parkour, que reportou o ciberataque em seu blog sobre malware (ou software malvado, criminoso) em fevereiro.
![]() |
“Mandar mensagens phishing (para enganar o receptor levando-o a fornecer dados pessoais) por e-mail usando detalhes de mensagens pessoais lidas é invasivo. Além disso, eles conservaram pleno acesso por e-mails a caixas de mensagens por muito tempo”, disse Parkour, que opera desde Washington, à Reuters. Ela usa um pseudônimo para proteger sua identidade.
“Eu descobri uma; eles (o Google) a pegaram descobriram muitas outras do mesmo tipo”, disse ela, notando que o método de ataque foi invasivo e direcionado.
Parkour c0ntou que esteve inicialmente envolvida em investigar um desses incidentes de phishing, e depois começou a reunir dados sobre outros incidentes parecidos.
O Google não quis comentar os detalhes do relatório de Parkour, mas uma fonte informada sobre o assunto disse que houve similaridades entre o ataque que ela analisou e o resto da campanha. A fonte não quis se identificar por causa da sensibilidade da questão.
A empresa de internet, que também foi vítima de um sofisticado episódio de hacking no ano passado, não deu detalhes sobre os ataques mais recentes além de dizer que havia descoberto uma campanha para coletar senhas de usuários com a finalidade de monitorar os e-mails destes.
A companhia disse que a infraestrutura do Gmail não foi comprometida.
Método. A análise de Parkour em fevereiro mostrou que os hackers enviavam e-mails para vítimas de um endereço de e-mail falso, que pretendia ser o de um associado próximo para ganhar sua confiança. O e-mail continha um link ou anexo.
Quando as vítimas clicavam no link ou documento, eram solicitados a digitar suas credenciais do Gmail numa página de login falsa do Gmail criada para coletar nomes de usuários e senhas, após o que os hackers tinham pleno acesso a suas contas.
No caso que Parkour estudou, a vítima ficou inadvertidamente em contato com os hackers entre maio de 2010 e fevereiro de 2011 segundo imagens da tela que ela postou. Ele recebeu e-mails uma ou duas vezes por mês que lhes permitiram manter acesso atualizado a sua caixa de entrada.
“As vítimas foram cuidadosamente selecionadas, tinham acesso a informações sensíveis e alguma experiência nessa área”, disse Parkour, acrescentando que a vítima no caso que estudou pensava que estava respondendo a alguém que conhecia.
Os e-mails enviados ao homem pretendiam ser de repartições do governo americano, disse Parkour.
Um dos e-mails dizia: “Meu entendimento é que o Estado colocou em linguagem econômica substituta e fico contente de termos sido aceitos mas na pressa para obter uma versão aprovada do WH, eles enviaram o anexo a Mike.”
Parkour disse que os ataques ao Gmail poderiam ser um preparativo para um ataque mais sério usando malware. Muitas das contas de Gmail eram contas pessoais de pessoas com acesso a informações sensíveis, algumas das quais poderiam ter repassado seus e-mails de trabalho a suas contas de Gmail pessoais.
“As informações recolhidas poderiam ajudar no próximo ataque, que poderia ser um ataque com malware, após o qual os atacantes conseguiriam acesso a redes corporativas e governamentais quando as vítimas se conectassem de um PC comprometido”, disse ela.
Parkour disse foram encontradas evidências de um script antivírus usado pelos hackers para revelar que tipo de software a vítima havia instalado em seu computador.
“A única razão para se querer saber qual (versão do) Office (da Microsoft) você tem e qual antivírus você usa é poder infectá-lo no futuro”, disse Parkour.
/ Tradução Celso Paciornik
—-
Leia mais:
• Invasão do Gmail opõe EUA e China
• Gmail foi atacado por hackers da China
Posts relacionados
Últimas
-
POR Murilo Roncolato
Bloqueado, Pirate Bay depende de alternativas
Site de torrents mais popular do mundo luta para se manter acessível depois que tribunal decidiu pelo seu blo[...] Leia mais
-
POR Agências
Para corte, Google não tem de filtrar YouTube
Tribunal francês decidiu em favor da empresa contra canal de TV que queria compensação por conteúdo seu no[...] Leia mais
-
POR Agências
Google exibe nova versão do Chromebook
Desenhado pela Samsung, o computador com sistema operacional Chrome OS, baseado na nuvem, ganha nova edição[...] Leia mais
-
POR Agências
Embraer e Telebras se unem por comunicação no espaço
A empresa criada pelas duas trabalharão em satélite que responderá também pelo Plano Nacional de Banda Lar[...] Leia mais
Blogs do Link
-
Radar Tecnológico |
20h26
Novo iPhone deve ter tela maior e placa de metal [fotos]
Site 9to5Mac revelou fotos, supostamente, do próximo smartphone da Apple O site 9to5Mac, que cobre assuntos relacionados à [...] Leia mais
-
Homem-Objeto |
20h13
HP lança o tablet mais caro do Brasil
A HP acaba de lançar o tablet mais caro do Brasil, o Slate 2. O preço sugerido para a versão apenas com Wi-Fi e 64 GB de a[...] Leia mais
-
Daniel Gonzales |
17h01
Cansou do Draw Something? Tente o Sing Something
Na esteira do sucesso estrondoso do Draw Something – o jogo de adivinhação baseado em desenhos que opõe duas pessoas[...] Leia mais
-
David Pogue |
17h53
Um programa do governo que pode melhorar a economia
É interessante ver ações de governo pensando no futuro e no consumidor. No universo da tecnologia, isso acontece com frequ[...] Leia mais
-
Modo Arcade |
16h24
Quanto custavam os videogames na época em que foram lançados?
Lançado a menos de R$ 700, N64 custaria quase R$ 2 mil hoje Videogames no Brasil são caros. Quando chega um jogo ou um cons[...] Leia mais
-
Renato Cruz |
9h27
Microsoft quer cortar os fios
Empresa aposta no Windows 8 para se expandir no mercado de computação móvel, o que mais cresce Leia mais
-
Filipe Serrano |
20h00
A grande inovação tecnológica criada pelo Facebook
-
Alexandre Matias |
19h01
Um oásis de quietude dentro do oba-oba das redes sociais
-
Rodrigo Martins |
0h17
Mark Zuckerberg se casa um dia após se tornar um dos mais ricos do mundo
Surpreendeu a todos no Facebook neste sábado. O criador do Facebook, Mark Zuckerberg, atualizou agora à noite seu status de[...] Leia mais
-
Tatiana de Mello Dias |
19h01
Os piratas no Brasil
Quase metade dos brasileiros que usam a internet consomem conteúdo ilegalmente, diz Ipea 41% dos brasileiros conectados à i[...] Leia mais

Deixe um comentário: