- За новым Lexus RX — в Казахстан. В Россию... (1665)
- Tesla, давай до свидания, или революция в... (1832)
- Вдохновлённая Disco Elysium стимпанковая RPG... (1804)
- Память DDR5 впервые разогнали выше 12 000... (1886)
- «Почта России» продолжит эксперимент по... (1544)
- Chery — наше всё. Россияне предпочитают... (1765)
- Ярче, долговечнее и экономичнее, но, правда,... (2095)
- Международная группа учёных разработала... (1910)
- Эти новенькие машины Hyundai могут... (1845)
- Ugreen представила сетевые хранилища NASync... (1833)
- Samsung попросила TSMC выпускать для неё... (1793)
- Samsung попросила TSMC выпускать для неё... (1857)
- «Складной король — тонкий и прочный».... (1803)
- Samsung — всё? Компания, которая первой... (2088)
- Полноприводный внедорожник с ДВС,... (1981)
- Экшен-хоррор Code Violet в духе Dino Crisis... (1949)
Новый банковский троян под Android обходит даже двухэтапную аутентификацию Google
Дата: 2020-02-28 12:01
Голландская компания ThreatFabric, специализирующаяся на мобильной безопасности, рассказала о новом зловреде, угрожающем мобильным устройствам на основе Android.
![](https://www.ixbt.com/img//x780/n1/news/2020/1/5/g-auth-2fa-codes_large.png)
Новая версия банковского трояна Cerberus способна красть одноразовые коды, сгенерированные приложением для двухэтапной аутентификации Google Authenticator. Данное приложение является одним из самых популярных для защиты учётных записей с помощью двухэтапной аутентификации.
![](https://www.ixbt.com/img//x780/n1/news/2020/1/5/2fa-740x416.jpg)
Google выпустила Authenticator в 2010 году в качестве альтернативы для рассылки кодов по SMS. Поскольку такие коды генерируются на смартфоне пользователя и не передаются по незащищённым сетям, такой метод защиты считается более надёжным по сравнению с кодами SMS.
Помимо обхода Google Authenticator, для трояна нет проблемы в том, чтобы обойти PIN-код или графический ключ для разблокировки.
В отчёте отмечается, что при запущенном Google Authenticator троян может получить секретный контент и отправить его на свой сервер.
По словам специалистов, такая вариация Cerberus появилась в январе 2020 года и пока не распространена широко и, судя по всему, ещё находится в стадии тестирования. Подобный троян представляет серьёзную угрозу для банковских онлайн-сервисов.
КомментироватьПодробнее на iXBT
Предыдущие новости
Угроза для Xiaomi Mi Band 4 и Honor Band 5. Realme Band уже на подходе
Как известно, уже 5 марта компания Realme представит новые смартфоны, а также свой первый фитнес-трекер — Realme Band. Мы уже видели, как он будет выглядеть, но теперь у нас есть подробности. Новые официальные изображения позволяют понять, что у устройства будет датчик ЧСС, а заряжаться он будет посредством прямого подключения в разъём USB. Также можно видеть, что трекер...
«Аватар» для КамАЗа. Любой грузовик можно сделать беспилотным
Российский производитель грузовых автомобилей КамАЗ разработал модуль автономного управления автомобилем, который позволяет превращать обычные грузовики в беспилотники. Проект получил название «Аватар». Мобильный модуль устанавливается на крышу автомобиля и превращает его в беспилотное транспортное средство. Автомобиль должен быть оснащен автоматической коробкой передач,...
Авторы Baldur’s Gate 3 показали скриншоты дебютного геймплея
Накануне вечером в интернете появились первые скриншоты новой игры Baldur’s Gate 3. Разработчики разместили снимки за пару часов до официального анонса игры на французском портале JeuxActu. На кадрах виден интерфейс, а также боевая система...
Полосатый конкурент Redmi K30 5G выйдет 8 марта. Анонс Realme X50 5G Master Edition Lines
В начале же года был представлен его младший брат Realme X50 5G, который является конкурентом Redmi K30 5G. Наряду со стандартными моделями компания Realme также представила Master Edition в двух вариантах - Dots и