Варіант банківського трояна “Цербер”, здатний інтерпретувати коди, згенеровані додатком 2FA Google Authentificator. Одна з найбільш використовуваних двохфакторні систем аутентифікації на Android.

відеопрогравачі на iOS і Android
відеопрогравачі на iOS і Android, скріншот з відео

Згідно звіту, опублікованому нещодавно дослідниками безпеки Threatfabric, варіант банківського трояна “Цербер” з січня минулого року може виявляти коди, згенеровані Google Authenticator, і використовувати їх у зловмисних цілях. Щоб досягти цього, шкідлива програма використовує переваги спеціальних можливостей Android.

“Зловживаючи привілеями доступу, ця шкідлива програма тепер може вкрасти коди 2FA з програми Google Authenticator. Коли ми запускаємо додаток, шкідлива програма може отримати вміст інтерфейсу і відправити його на сервер C2 (команда і управління). Ще раз, можна зробити висновок, що ця функціональність буде використовуватися для обходу сервісів аутентифікації, які покладаються на коди OTP”, - повідомляють експерти.

Android, gettyimages
Android, gettyimages

Популярні новини зараз
Помер Король Британії Чарльз ІІІ (оновлено) Виїзд з України зміниться 18 березня: які нововведення чекають на всіх вже в понеділок Підвищення пенсій з 25 березня: у кого і на скільки в Україні збільшаться виплати Зібрав долари на "чорний день" - отримай штраф: в Україні змінилися правила зберігання валюти
Показати ще

Обов'язково підпишись на наш канал в Viber, щоб не пропустити найцікавіше.

Нагадаємо, що компанія Microsoft здивувала користувачів. Windows 10 залишиться без плиток в меню “Пуск”, що значно збільшить комфорт від використання цієї ОС.

Як повідомляв Знай.uа вчені виявили другий супутник Землі, який крутиться навколо нашої планету вже третій рік. Правда, розміри його не такі вже й великі, але це чи не перший астероїд, який опинився під впливом гравітації Землі.

Також Знай.uа повідомляв, що корейці навчилися заряджати будь-електрокар за 5 хвилин. Новий акумулятор дозволить прискорити заряджання, а ресурс при цьому тільки зросте.