🍪 Кража cookie в 2024 году.• В этом посте есть несколько полезных советов для
защитников о том, как обнаружить неправомерное использование вызовов
DPAPI, пытающихся захватить конфиденциальные данные браузера.
• Вот основные этапы происходящего:➡Вредоносное ПО запускается на машине пользователя;
➡Вредоносная программа запускает браузер с включенной функцией удаленной отладки (в данном случае мы будем рассматривать браузеры на базе Chromium, но и другие имеют аналогичные возможности);
➡Вредоносное ПО подключается к порту отладки;
➡Вредоносная программа обращается к API, и злоумышленник скачивает все cookies или удаленно управляет браузером;
➡Злоумышленник использует cookie-файлы и получает доступ к ресурсам Примечание: Эта специфическая техника использования порта удаленной отладки была
первоначально описана @mangopdf как "Преступления с печеньками" для Chrome.
➡️ Подробное описание всех этапов и их техническая составляющая описана в этой статье:
https://embracethered.com/blog/posts/2024/cookie-theft-in-2024-and-what-todo/#ИБ #ttp #cookies