Android malver Cerberus sada može da krade kodove za 2FA iz Google Authenticatora i daljinski otključava uređaj

Opisi virusa, 28.02.2020, 05:30 AM

Android malver Cerberus sada može da krade kodove za 2FA iz Google Authenticatora i daljinski otključava uređaj

Bankarski trojanac Cerberus je nadograđen i sada može da krade kodove Google Authenticatora za dvofaktornu autentifikaciju (2FA) koja se koristi kao dodatna zaštita prilikom prijave na naloge.

Google Authentificator je Googleova alternativa dvofaktornoj autentifikaciji baziranoj na SMS porukama, koje se mogu presretati budući da se šalju preko spoljnog mobilnog operatera.

Korišćenje aplikacije za generisanje 2FA koda smatra se zato sigurnijom alternativom SMS-ovima. Međutim, istraživači kompanije ThreatFabric otkrili su novu verziju trojanca Cerberus koji može da krade informacije iz Google Authenticatora.

Ovo znači da bi u bliskoj budućnosti 2FA koja se oslanja na aplikaciju mogla da bude isto toliko (ne)sigurna kao i 2FA gde se kodovi šalju putem SMS-a jer se kodovi mogu ukrasti u oba slučaja.

Malver Cerberus koji je prvi put primećen u junu 2019. godine sada krade Google Authenticator 2FA kodove zloupotrebljavajući privilegije za pristup Androidu.

“Kada se aplikacija pokrene, trojanac može dobiti sadržaj interfejsa i poslati ga na komandno-kontrolni server”, kaže se u izveštaju ThreatFabrica. „Još jednom možemo zaključiti da će ova funkcionalnost biti korišćena za zaobilaženje servisa za autentifikaciju koji se oslanjaju na jednokratne kodove.“

Ovi ukradeni kodovi mogu se koristiti za zaobilaženje 2FA za banke, email servise, aplikacije za razmenu poruka i društvene mreže.

Cerberus sada ima osobine trojanca sa daljinskim pristupom koji se oslanja na TeamViewer. Trojanac može da preuzme sadržaj uređaja i da pokrene TeamViewer, omogućujući operaterima potpuni daljinski pristup uređaju.

Ovaj novi RAT modul Cerberusovi operateri mogu da koriste za upravljanje aplikacijama na zaraženim Android uređajima, promenu postavki uređaja, kao i za korišćenje bilo koje instalirane aplikacije kao da su vlasnici uređaja.

Pored toga, napadači mogu da koriste ovaj malver za daljinsko otključavanje inficiranih Android uređaja kako bi izveli prevaru kada žrtve ne koriste uređaje.

Dok trenutka objavljivanja izveštaja, ThreatFabric nije video da se ove nove mogućnosti malvera reklamiraju na hakerskim forumima ili na YouTube kanalima preko kojih se Cerberus prodaje. Ovo ukazuje na to da je nadograđeni malver i dalje u fazi testiranja, mada istraživači misle da bi „mogao biti objavljen uskoro“.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Novi trojanac ''Jupyter'' krade korisnička imena i lozinke iz Chromea i Firefoxa

Novi trojanac ''Jupyter'' krade korisnička imena i lozinke iz Chromea i Firefoxa

Istraživači iz firme Morphisec otkrili su novog trojanca u mreži neimenovane visokoškolske ustanove u SAD, za koga kažu da je aktivan od maja ove... Dalje

Lažni rezultat testa na COVID-19 krije novi ransomware

Lažni rezultat testa na COVID-19 krije novi ransomware

Istraživači Cofense Intelligencea upozorili su na novu verziju ransomwarea Hentai OniChan nazvanu „King Engine“ koja se krije u emailovi... Dalje

Malver Emotet sada ima novu taktiku, traži od žrtava da nadograde Microsoft Word

Malver Emotet sada ima novu taktiku, traži od žrtava da nadograde Microsoft Word

Emotet je prošle nedelje promenio taktiku i sada koristi poruku Microsoft Officea u kojoj se navodi da Microsoft Word treba ažurirati da bi dobio no... Dalje

Malver za špijuniranje Gravity RAT koji je ranije inficirao samo Windows, sada inficira i Android i macOS

Malver za špijuniranje Gravity RAT koji je ranije inficirao samo Windows, sada inficira i Android i macOS

GravityRAT, malver koji je poznat po tome što proverava temperaturu procesora na Windows računarima da bi otkrio virtuelne mašine ili sandbox, sada... Dalje

Malver IPStorm više nije pretnja samo korisnicima Windowsa, sada inficira i pametne televizore

Malver IPStorm više nije pretnja samo korisnicima Windowsa, sada inficira i pametne televizore

Malver IPStorm (InterPlanetary Storm) koji je prvi put primećen u maju prošle godine u napadima na Windows sisteme, evoluirao je i sada inficira i d... Dalje