Криминал

Специалисты @ThreatFabric зафиксировали модификацию троянского вируса Cerberus, перехватывающего разовые пароли из приложения Google Authenticator.

Специалисты ThreatFabric зафиксировали модификацию троянского вируса Cerberus, перехватывающего разовые пароли из приложения Google Authenticator.

По словам экспертов, известный еще с лета 2019 года троян подвергся рефакторингу кодовой базы, благодаря чему получил возможность злоупотреблять правами Accessibility в Android. Он может перехватывать учетные данные блокировки экрана устройства и содержимое интерфейса приложений, пересылая их на сервер злоумышленников.

«Служба RAT может просматривать файловую систему устройства и загружать его содержимое. Также она способна запустить программу TeamViewer и настроить подключения к ней», — говорится в отчете.

Таким образом хакеры получают неограниченный доступ к устройству жертвы, включая изменение его настроек, установку или удаление приложений, но, прежде всего, использование любого ПО на устройстве, в том числе приложений для банкинга, мессенджеров и соцсетей, даже использующих двухфакторную аутентификацию через Google Authenticator.

Новая модификация вредоноса пока что не получила широкой рекламы на хакерских форумах и, вероятнее всего, все еще находится на стадии тестирования, но может быть выпущена в ближайшее время.

«Исчерпывающий список целей Cerberus в сочетании с новой возможностью RAT несет критические риски для финансовых приложений, предлагающих услуги онлайн-банкинга. При этом список целевых приложений может быть расширен, в том числе и на криптовалютные кошельки», — отметили эксперты.

Специалисты по кибербезопасности из компании «Лаборатория Касперского» в комментарии ForkLog подтвердили, что хакеры легко могут увеличить сферу влияния трояна.

«В целом злоумышленникам не сложно перенастроить это вредоносное ПО под кражу учетных данных от криптовалютных кошельков. Для обеспечения безопасности держателям криптокошельков стоит использовать специализированное защитное ПО для Android на своих гаджетах», — заявил антивирусный эксперт «Лаборатории Касперского» Виктор Чебышев.

В октябре 2019 года был обнаружен банковский вирус Geost, заразивший более 800 тысяч Android-устройств российских пользователей. По предварительным данным, злоумышленники могли контролировать миллионы рублей на банковских счетах россиян.

Источник

[ ОБСУДИТЬ НА ФОРУМЕ ]

Forklog

Недавние сообщения

Депозиты в цифровую эпоху: как сохранить и приумножить капитал?

В условиях нестабильности финансовых рынков и высокой волатильности криптовалют многие инвесторы ищут надежные инструменты для…

3 недели тому назад

Волновой анализ: возможности и ограничения, обучение и практика, советы экспертов

В условиях высокой волатильности крипторынка и стремительного развития цифровой экономики прогнозирование ценовых движений становится ключевым…

3 недели тому назад

Зачем и как проверить статус транзакции на блокчейне?

Блокчейн-технология изменила представление о финансовых операциях, предложив децентрализованную и прозрачную систему транзакций. Однако даже в…

1 месяц тому назад

Как исправить ошибки в уведомлении по ЕНС

В современном мире ведение бухгалтерского учета играет ключевую роль в успешном функционировании любой компании. Одной…

3 месяца тому назад

Как работает обмен bitcoin на USD наличными: подробное руководство

В последние годы криптовалюты, особенно bitcoin, становятся все более популярными как среди инвесторов, так и…

3 месяца тому назад

Как это устроено: прокси-сервера (назначение, разновидности, особенности, критерии выбора)

В современном мире криптовалютного майнинга и цифровой экономики важным инструментом защиты и оптимизации работы в…

4 месяца тому назад