Android malver Cerberus sada može da krade kodove za 2FA iz Google Authenticatora i daljinski otključava uređaj

Opisi virusa, 28.02.2020, 05:30 AM

Android malver Cerberus sada može da krade kodove za 2FA iz Google Authenticatora i daljinski otključava uređaj

Bankarski trojanac Cerberus je nadograđen i sada može da krade kodove Google Authenticatora za dvofaktornu autentifikaciju (2FA) koja se koristi kao dodatna zaštita prilikom prijave na naloge.

Google Authentificator je Googleova alternativa dvofaktornoj autentifikaciji baziranoj na SMS porukama, koje se mogu presretati budući da se šalju preko spoljnog mobilnog operatera.

Korišćenje aplikacije za generisanje 2FA koda smatra se zato sigurnijom alternativom SMS-ovima. Međutim, istraživači kompanije ThreatFabric otkrili su novu verziju trojanca Cerberus koji može da krade informacije iz Google Authenticatora.

Ovo znači da bi u bliskoj budućnosti 2FA koja se oslanja na aplikaciju mogla da bude isto toliko (ne)sigurna kao i 2FA gde se kodovi šalju putem SMS-a jer se kodovi mogu ukrasti u oba slučaja.

Malver Cerberus koji je prvi put primećen u junu 2019. godine sada krade Google Authenticator 2FA kodove zloupotrebljavajući privilegije za pristup Androidu.

“Kada se aplikacija pokrene, trojanac može dobiti sadržaj interfejsa i poslati ga na komandno-kontrolni server”, kaže se u izveštaju ThreatFabrica. „Još jednom možemo zaključiti da će ova funkcionalnost biti korišćena za zaobilaženje servisa za autentifikaciju koji se oslanjaju na jednokratne kodove.“

Ovi ukradeni kodovi mogu se koristiti za zaobilaženje 2FA za banke, email servise, aplikacije za razmenu poruka i društvene mreže.

Cerberus sada ima osobine trojanca sa daljinskim pristupom koji se oslanja na TeamViewer. Trojanac može da preuzme sadržaj uređaja i da pokrene TeamViewer, omogućujući operaterima potpuni daljinski pristup uređaju.

Ovaj novi RAT modul Cerberusovi operateri mogu da koriste za upravljanje aplikacijama na zaraženim Android uređajima, promenu postavki uređaja, kao i za korišćenje bilo koje instalirane aplikacije kao da su vlasnici uređaja.

Pored toga, napadači mogu da koriste ovaj malver za daljinsko otključavanje inficiranih Android uređaja kako bi izveli prevaru kada žrtve ne koriste uređaje.

Dok trenutka objavljivanja izveštaja, ThreatFabric nije video da se ove nove mogućnosti malvera reklamiraju na hakerskim forumima ili na YouTube kanalima preko kojih se Cerberus prodaje. Ovo ukazuje na to da je nadograđeni malver i dalje u fazi testiranja, mada istraživači misle da bi „mogao biti objavljen uskoro“.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Ljubitelji Spajdermena oprezno: piratske verzije filma kriju malver

Ljubitelji Spajdermena oprezno: piratske verzije filma kriju malver

Firma za sajber bezbednost ReasonLabs upozorava fanove filma „Spajdermen: Put bez povratka“ da se čuvaju kriptomajnera ako umesto odlaska... Dalje

Opasni malver koji krade lozinke širi se preko reklama za popularni softver

Opasni malver koji krade lozinke širi se preko reklama za popularni softver

Sajber kriminalci reklamiraju lažne verzije popularnog softvera pokušavajući da prevare korisnike da preuzmu malver, koji za napadače krade korisn... Dalje

Pogodite ko se vratio: Pola godine nakon što je uklonjen sa svih računara u svetu, ''najopasniji malver'' je ponovo tu

Pogodite ko se vratio: Pola godine nakon što je uklonjen sa svih računara u svetu, ''najopasniji malver'' je ponovo tu

Zloglasni malver Emotet se vratio i ponovo je aktivan skoro deset meseci nakon što je međunarodna policijska operacija uspela da preuzme kontrolu i ... Dalje

Novi trojanac BloodyStealer krade Epic Games i Steam naloge

Novi trojanac BloodyStealer krade Epic Games i Steam naloge

Novi trojanac koji se prodaje na ruskim hakerskim forumima onima koji ga kupe nudi mogućnost krađe korisničkih naloga na popularnim servisima kao ... Dalje

Opasni bankarski trojanac u Google oglasima u rezultatima pretrage

Opasni bankarski trojanac u Google oglasima u rezultatima pretrage

Ako na pretraživačima poput Googlea tražite softver TeamViewer mogli biste naleteti na linkove koji bi vas mogli odvesti do lažnih sajtova na koji... Dalje