- Lada Vesta получила 6-ступенчатую коробку... (1055)
- Космический аппарат Juice столкнулся с... (1009)
- Впервые с 2016 года российская марка УАЗ... (1068)
- УАЗ, давай, до свидания. Впервые с 2016 года... (1166)
- «Танки» оказались вполне убиваемыми,... (1005)
- Эти машины выпускают в России, но нужны ли... (3936)
- Китайское ИИ-приложение DeepSeek стало самым... (1234)
- Китайский ответ Stargate: КНР вложит в... (940)
- Китайский ответ Stargate: КНР вложит в... (986)
- Intel Core Ultra 9 185H, 96 ГБ ОЗУ и 8 ТБ... (1018)
- Intel Core Ultra 9 185H, 96 ГБ ОЗУ и 8 ТБ... (2430)
- «Знаковый смартфон» от Nothing: премьера... (5527)
- Новые iPhone будут выглядеть так. Появились... (901)
- Слухи: благодаря деньгам Саудовской Аравии в... (1231)
- В звёздообразующем комплексе Лебедь X... (1063)
- Сингапурские инженеры усовершенствовали... (1083)
Новый банковский троян под Android обходит даже двухэтапную аутентификацию Google
Дата: 2020-02-28 12:01
Голландская компания ThreatFabric, специализирующаяся на мобильной безопасности, рассказала о новом зловреде, угрожающем мобильным устройствам на основе Android.
![](https://www.ixbt.com/img//x780/n1/news/2020/1/5/g-auth-2fa-codes_large.png)
Новая версия банковского трояна Cerberus способна красть одноразовые коды, сгенерированные приложением для двухэтапной аутентификации Google Authenticator. Данное приложение является одним из самых популярных для защиты учётных записей с помощью двухэтапной аутентификации.
![](https://www.ixbt.com/img//x780/n1/news/2020/1/5/2fa-740x416.jpg)
Google выпустила Authenticator в 2010 году в качестве альтернативы для рассылки кодов по SMS. Поскольку такие коды генерируются на смартфоне пользователя и не передаются по незащищённым сетям, такой метод защиты считается более надёжным по сравнению с кодами SMS.
Помимо обхода Google Authenticator, для трояна нет проблемы в том, чтобы обойти PIN-код или графический ключ для разблокировки.
В отчёте отмечается, что при запущенном Google Authenticator троян может получить секретный контент и отправить его на свой сервер.
По словам специалистов, такая вариация Cerberus появилась в январе 2020 года и пока не распространена широко и, судя по всему, ещё находится в стадии тестирования. Подобный троян представляет серьёзную угрозу для банковских онлайн-сервисов.
КомментироватьПодробнее на iXBT
Предыдущие новости
Угроза для Xiaomi Mi Band 4 и Honor Band 5. Realme Band уже на подходе
Как известно, уже 5 марта компания Realme представит новые смартфоны, а также свой первый фитнес-трекер — Realme Band. Мы уже видели, как он будет выглядеть, но теперь у нас есть подробности. Новые официальные изображения позволяют понять, что у устройства будет датчик ЧСС, а заряжаться он будет посредством прямого подключения в разъём USB. Также можно видеть, что трекер...
«Аватар» для КамАЗа. Любой грузовик можно сделать беспилотным
Российский производитель грузовых автомобилей КамАЗ разработал модуль автономного управления автомобилем, который позволяет превращать обычные грузовики в беспилотники. Проект получил название «Аватар». Мобильный модуль устанавливается на крышу автомобиля и превращает его в беспилотное транспортное средство. Автомобиль должен быть оснащен автоматической коробкой передач,...
Авторы Baldur’s Gate 3 показали скриншоты дебютного геймплея
Накануне вечером в интернете появились первые скриншоты новой игры Baldur’s Gate 3. Разработчики разместили снимки за пару часов до официального анонса игры на французском портале JeuxActu. На кадрах виден интерфейс, а также боевая система...
Полосатый конкурент Redmi K30 5G выйдет 8 марта. Анонс Realme X50 5G Master Edition Lines
В начале же года был представлен его младший брат Realme X50 5G, который является конкурентом Redmi K30 5G. Наряду со стандартными моделями компания Realme также представила Master Edition в двух вариантах - Dots и