- В Volkswagen передумали: немцы уже согласны... (1197)
- «Конечно, это возможно», «Мы открыты для... (1664)
- Космические амбиции и земные реалии:... (1299)
- Впервые в России: в 2ГИС появилась оплата... (1103)
- Реалистичный макет iPhone SE 4 показался на... (1055)
- Omoda и Jaecoo адаптировали для российских... (1215)
- 367 л.с., полный привод, 7 мест и... (1606)
- Проблема приняла федеральный масштаб: тысячи... (1130)
- Учёные нашли способ улучшить электрическую... (1008)
- На Солнце произошла мощная... (1031)
- Lada Vesta получила 6-ступенчатую коробку... (1051)
- Космический аппарат Juice столкнулся с... (995)
- Впервые с 2016 года российская марка УАЗ... (1064)
- УАЗ, давай, до свидания. Впервые с 2016 года... (1153)
- «Танки» оказались вполне убиваемыми,... (990)
- Эти машины выпускают в России, но нужны ли... (3929)
Новый банковский троян под Android обходит даже двухэтапную аутентификацию Google
Дата: 2020-02-28 12:01
Голландская компания ThreatFabric, специализирующаяся на мобильной безопасности, рассказала о новом зловреде, угрожающем мобильным устройствам на основе Android.
![](https://www.ixbt.com/img//x780/n1/news/2020/1/5/g-auth-2fa-codes_large.png)
Новая версия банковского трояна Cerberus способна красть одноразовые коды, сгенерированные приложением для двухэтапной аутентификации Google Authenticator. Данное приложение является одним из самых популярных для защиты учётных записей с помощью двухэтапной аутентификации.
![](https://www.ixbt.com/img//x780/n1/news/2020/1/5/2fa-740x416.jpg)
Google выпустила Authenticator в 2010 году в качестве альтернативы для рассылки кодов по SMS. Поскольку такие коды генерируются на смартфоне пользователя и не передаются по незащищённым сетям, такой метод защиты считается более надёжным по сравнению с кодами SMS.
Помимо обхода Google Authenticator, для трояна нет проблемы в том, чтобы обойти PIN-код или графический ключ для разблокировки.
В отчёте отмечается, что при запущенном Google Authenticator троян может получить секретный контент и отправить его на свой сервер.
По словам специалистов, такая вариация Cerberus появилась в январе 2020 года и пока не распространена широко и, судя по всему, ещё находится в стадии тестирования. Подобный троян представляет серьёзную угрозу для банковских онлайн-сервисов.
КомментироватьПодробнее на iXBT
Предыдущие новости
Угроза для Xiaomi Mi Band 4 и Honor Band 5. Realme Band уже на подходе
Как известно, уже 5 марта компания Realme представит новые смартфоны, а также свой первый фитнес-трекер — Realme Band. Мы уже видели, как он будет выглядеть, но теперь у нас есть подробности. Новые официальные изображения позволяют понять, что у устройства будет датчик ЧСС, а заряжаться он будет посредством прямого подключения в разъём USB. Также можно видеть, что трекер...
«Аватар» для КамАЗа. Любой грузовик можно сделать беспилотным
Российский производитель грузовых автомобилей КамАЗ разработал модуль автономного управления автомобилем, который позволяет превращать обычные грузовики в беспилотники. Проект получил название «Аватар». Мобильный модуль устанавливается на крышу автомобиля и превращает его в беспилотное транспортное средство. Автомобиль должен быть оснащен автоматической коробкой передач,...
Авторы Baldur’s Gate 3 показали скриншоты дебютного геймплея
Накануне вечером в интернете появились первые скриншоты новой игры Baldur’s Gate 3. Разработчики разместили снимки за пару часов до официального анонса игры на французском портале JeuxActu. На кадрах виден интерфейс, а также боевая система...
Полосатый конкурент Redmi K30 5G выйдет 8 марта. Анонс Realme X50 5G Master Edition Lines
В начале же года был представлен его младший брат Realme X50 5G, который является конкурентом Redmi K30 5G. Наряду со стандартными моделями компания Realme также представила Master Edition в двух вариантах - Dots и