Ao usar este site, você concorda com a Política de Privacidade e os Termos de Uso.
OK
Portal de notícias Brasil em FolhasPortal de notícias Brasil em FolhasPortal de notícias Brasil em Folhas
  • Cotidiano
  • Política
  • Economia
  • Mundo
  • Esporte
  • Cultura
  • Opinião
Procurar
  • Anuncie
  • Expediente
  • Fale Conosco
  • Política de Privacidade
  • Termos de Uso
© 2024 - BRASIL EM FOLHAS S/A
Leitura: Malware permite acesso a e-mails após troca de senha
Compartilhar
Notificação Mostrar mais
Font ResizerAa
Portal de notícias Brasil em FolhasPortal de notícias Brasil em Folhas
Font ResizerAa
  • Política
  • Cotidiano
  • Economia
  • Mundo
  • Esporte
  • Cultura
  • Opinião
Procurar
  • Home
    • Política
    • Cotidiano
    • Economia
    • Mundo
    • Esporte
    • Cultura
    • Opinião
  • Anuncie
  • Fale Conosco
  • Expediente
Have an existing account? Sign In
Follow US
  • Anuncie
  • Expediente
  • Fale Conosco
  • Política de Privacidade
  • Termos de Uso
© 2024 BRASIL EM FOLHAS S/A
Mundo

Malware permite acesso a e-mails após troca de senha

Carla Fernandes
Última atualização: 21 de agosto de 2026 13:06
Carla Fernandes
Compartilhar
Tempo: 1 min.
Compartilhar

Pesquisadores de segurança descobriram um novo kit de malware, o iAuthFlow v2, que possibilita a invasores manterem o acesso a contas de e-mail mesmo após o usuário alterar a senha e encerrar sessões. A ferramenta, que opera como um sistema de phishing, está sendo vendida em fóruns da internet russa por mais de dez mil dólares.

O programa tenta enganar usuários para que insiram credenciais em plataformas como Google, Microsoft, iCloud ou LinkedIn. Após o login, o malware envia essas informações aos atacantes. Enquanto isso, a ferramenta cria secretamente uma chave de acesso, ou passkey, controlada pelo invasor.

As passkeys são um método de autenticação que utiliza chaves criptográficas armazenadas em um dispositivo, resistindo a ataques de phishing. Contudo, se o ator malicioso conseguir gerar sua própria chave no dispositivo, o acesso se torna garantido.

Para se defender desse tipo de ataque, especialistas sugerem medidas mais amplas que apenas trocar a senha. Recomenda-se revisar a conta em busca de chaves de acesso não autorizadas, filtros de e-mail maliciosos e regras de encaminhamento. É preciso também revogar tokens OAuth relevantes e auditar eventos de login e passkey.

TAGGED:ataque-onlinecibersegurançaMalwarepasskeysPhishingsegurança digital
Compartilhe esta notícia
Facebook Whatsapp Whatsapp Telegram Copiar Link Print
Notícia Anterior Problemas da Williams na Fórmula Um se agravam
Próximo notícia sitemap.xml
Banner
Portal de notícias Brasil em FolhasPortal de notícias Brasil em Folhas
Follow US
© 2024 BRASIL EM FOLHAS S/A
Bem vindo de volta!

Faça login na sua conta

Username or Email Address
Password

Lost your password?