- «iPhone изменит всё»: сотрудники... (2266)
- Nvidia закрыла уязвимости в ПО для своих... (2224)
- Депутаты Госдумы организовали рабочую группу... (1948)
- Оказалось, россиянам не нужно так много... (1853)
- Астронавт Дон Петтит запечатлел с борта МКС... (2066)
- АвтоВАЗ начал «производство» универсалов... (1957)
- Астронавт Дон Петтит запечатлел первый... (2058)
- Игра реальна, а торт — нет: разработчик... (2044)
- MSI укомплектовала видеокарты GeForce RTX... (2066)
- «Анонимность — не основополагающее право»: в... (1764)
- США и ЕC сняли с России обвинения в саботаже... (2034)
- Спустя 12 лет после релиза Resident Evil 6... (1944)
- I*******m представил конкурента... (1845)
- «Время госзакупок»: YouTube полностью удалят... (1873)
- В России впервые продают новейший 9-местный... (1940)
- Опубликованы распаковки GeForce RTX 5090... (2009)
Новый банковский троян под Android обходит даже двухэтапную аутентификацию Google
Дата: 2020-02-28 12:01
Голландская компания ThreatFabric, специализирующаяся на мобильной безопасности, рассказала о новом зловреде, угрожающем мобильным устройствам на основе Android.
![](https://www.ixbt.com/img//x780/n1/news/2020/1/5/g-auth-2fa-codes_large.png)
Новая версия банковского трояна Cerberus способна красть одноразовые коды, сгенерированные приложением для двухэтапной аутентификации Google Authenticator. Данное приложение является одним из самых популярных для защиты учётных записей с помощью двухэтапной аутентификации.
![](https://www.ixbt.com/img//x780/n1/news/2020/1/5/2fa-740x416.jpg)
Google выпустила Authenticator в 2010 году в качестве альтернативы для рассылки кодов по SMS. Поскольку такие коды генерируются на смартфоне пользователя и не передаются по незащищённым сетям, такой метод защиты считается более надёжным по сравнению с кодами SMS.
Помимо обхода Google Authenticator, для трояна нет проблемы в том, чтобы обойти PIN-код или графический ключ для разблокировки.
В отчёте отмечается, что при запущенном Google Authenticator троян может получить секретный контент и отправить его на свой сервер.
По словам специалистов, такая вариация Cerberus появилась в январе 2020 года и пока не распространена широко и, судя по всему, ещё находится в стадии тестирования. Подобный троян представляет серьёзную угрозу для банковских онлайн-сервисов.
КомментироватьПодробнее на iXBT
Предыдущие новости
Угроза для Xiaomi Mi Band 4 и Honor Band 5. Realme Band уже на подходе
Как известно, уже 5 марта компания Realme представит новые смартфоны, а также свой первый фитнес-трекер — Realme Band. Мы уже видели, как он будет выглядеть, но теперь у нас есть подробности. Новые официальные изображения позволяют понять, что у устройства будет датчик ЧСС, а заряжаться он будет посредством прямого подключения в разъём USB. Также можно видеть, что трекер...
«Аватар» для КамАЗа. Любой грузовик можно сделать беспилотным
Российский производитель грузовых автомобилей КамАЗ разработал модуль автономного управления автомобилем, который позволяет превращать обычные грузовики в беспилотники. Проект получил название «Аватар». Мобильный модуль устанавливается на крышу автомобиля и превращает его в беспилотное транспортное средство. Автомобиль должен быть оснащен автоматической коробкой передач,...
Авторы Baldur’s Gate 3 показали скриншоты дебютного геймплея
Накануне вечером в интернете появились первые скриншоты новой игры Baldur’s Gate 3. Разработчики разместили снимки за пару часов до официального анонса игры на французском портале JeuxActu. На кадрах виден интерфейс, а также боевая система...
Полосатый конкурент Redmi K30 5G выйдет 8 марта. Анонс Realme X50 5G Master Edition Lines
В начале же года был представлен его младший брат Realme X50 5G, который является конкурентом Redmi K30 5G. Наряду со стандартными моделями компания Realme также представила Master Edition в двух вариантах - Dots и