- Самый лёгкий в мире ноутбук категории... (365)
- Немецкий стартап Sereact получил €25 млн на... (403)
- Nvidia признала, что работала над чудовищно... (403)
- Астрономы нашли источник загадочного... (364)
- Когда GeForce RTX 5090 и RTX 5080 слишком... (375)
- Солнечный трос длиной 15 километров сможет... (466)
- Nvidia «ожидает», что GeForce RTX 5090... (377)
- Samsung представила Galaxy S25 Ultra —... (373)
- В России открыли предзаказ на Samsung Galaxy... (389)
- Samsung представила флагманы Galaxy S25 и... (332)
- В дополнении с Конаном-варваром для Mortal... (361)
- Спутниковую квантовую связь планируют... (338)
- Роскомнадзор обязал Viber хранить данные... (428)
- «Ничем не отличается от западных машин... (476)
- Один слой углерода может изменить будущее... (419)
- Запретная, но не для Запада: спустя 10... (463)
Новый банковский троян под Android обходит даже двухэтапную аутентификацию Google
Дата: 2020-02-28 12:01
Голландская компания ThreatFabric, специализирующаяся на мобильной безопасности, рассказала о новом зловреде, угрожающем мобильным устройствам на основе Android.
Новая версия банковского трояна Cerberus способна красть одноразовые коды, сгенерированные приложением для двухэтапной аутентификации Google Authenticator. Данное приложение является одним из самых популярных для защиты учётных записей с помощью двухэтапной аутентификации.
Google выпустила Authenticator в 2010 году в качестве альтернативы для рассылки кодов по SMS. Поскольку такие коды генерируются на смартфоне пользователя и не передаются по незащищённым сетям, такой метод защиты считается более надёжным по сравнению с кодами SMS.
Помимо обхода Google Authenticator, для трояна нет проблемы в том, чтобы обойти PIN-код или графический ключ для разблокировки.
В отчёте отмечается, что при запущенном Google Authenticator троян может получить секретный контент и отправить его на свой сервер.
По словам специалистов, такая вариация Cerberus появилась в январе 2020 года и пока не распространена широко и, судя по всему, ещё находится в стадии тестирования. Подобный троян представляет серьёзную угрозу для банковских онлайн-сервисов.
КомментироватьПодробнее на iXBT
Предыдущие новости
Угроза для Xiaomi Mi Band 4 и Honor Band 5. Realme Band уже на подходе
Как известно, уже 5 марта компания Realme представит новые смартфоны, а также свой первый фитнес-трекер — Realme Band. Мы уже видели, как он будет выглядеть, но теперь у нас есть подробности. Новые официальные изображения позволяют понять, что у устройства будет датчик ЧСС, а заряжаться он будет посредством прямого подключения в разъём USB. Также можно видеть, что трекер...
«Аватар» для КамАЗа. Любой грузовик можно сделать беспилотным
Российский производитель грузовых автомобилей КамАЗ разработал модуль автономного управления автомобилем, который позволяет превращать обычные грузовики в беспилотники. Проект получил название «Аватар». Мобильный модуль устанавливается на крышу автомобиля и превращает его в беспилотное транспортное средство. Автомобиль должен быть оснащен автоматической коробкой передач,...
Авторы Baldur’s Gate 3 показали скриншоты дебютного геймплея
Накануне вечером в интернете появились первые скриншоты новой игры Baldur’s Gate 3. Разработчики разместили снимки за пару часов до официального анонса игры на французском портале JeuxActu. На кадрах виден интерфейс, а также боевая система...
Полосатый конкурент Redmi K30 5G выйдет 8 марта. Анонс Realme X50 5G Master Edition Lines
В начале же года был представлен его младший брат Realme X50 5G, который является конкурентом Redmi K30 5G. Наряду со стандартными моделями компания Realme также представила Master Edition в двух вариантах - Dots и