Malware Umbrij ligado ao grupo ToddyCat usa OAuth para acessar Gmail via API do Google
Malware Umbrij ligado ao grupo ToddyCat usa OAuth para acessar Gmail via API do Google, comprometendo comunicações corporativas.
3 notícia(s) relacionada(s).
Reunimos nesta página as publicações do Hack Alerta relacionadas a toddycat.
Malware Umbrij ligado ao grupo ToddyCat usa OAuth para acessar Gmail via API do Google, comprometendo comunicações corporativas.
Relatório do Cyber Security News descreve as operações do grupo ToddyCat, que explora Exchange (incluindo ProxyLogon), implanta web shells e usa técnicas avançadas como BYOVD e DLL side‑loading para persistir e coletar credenciais, incluindo tokens OAuth do Microsoft 365.
Pesquisa da Kaspersky descreve como o grupo ToddyCat evoluiu ferramentas e processos para roubar e‑mails corporativos: variante PowerShell do TomBerBil via SMB, TCSectorCopy para copiar OSTs bloqueados e extração de tokens OAuth em memória.