This new malware can use Google passkeys even after a victim resets their password
21/08/2026-18:05 21/08/2026-18:10 מחשבים וטכנולוגיה TechRadar דיווח
iAuthFlow v2 sold on Russian forums lets attackers persist in email accounts Tool phishes logins, then secretly creates attacker‑controlled passkeys for lasting access Defenses include auditing passkeys, OAuth tokens, mail rules, and removing rogue m
סיכום מאמר"חדש: תוכנת זיהום חדשה מאפשרת לתוקפים להשתמש בסיסמאות Google גם לאחר שהקורבן משנה את סיסמתו. תוכנת iAuthFlow v2, המוגדלת בפלטפורמות רוסיות, מאפשרת לתוקפים להישאר בחשבונות הדואר האלקטרוני של הקורבנות. הכלי פועל כך: הוא פושע תלותי לוג-אין, ואז יוצר סיסמאות נשלטות על ידי התוקף לגישה קבועה. למניעת התקפות כאלה, מומלץ לבצע אודיט של סיסמאות, טוקנים OAuth, כללי דואר והסרת סיסמאות זרות.תוכן זה נוצר על ידי בינה מלאכותית.