新闻 news
您现在的位置:首页 > 新闻 > 易受恶意软件攻击的Google Authenticator应用

新闻

视频聊天聚会带来欢乐时光,生活在庇护的门后 视频聊天聚会带来欢乐时光,生活在庇护的门后

  人类确实是一群惊人的韧性。 尽管在佛罗里达海滩上举行聚会的偷偷摸摸的人肆意冒着将冠状病毒传...

  • “煤矿里的金丝雀”:西雅图营销技术初创公司Amplero...

      Amplero的前途一片光明。这家西雅图营销技术初创公司以积极的势头进入2020年,并计划将其收入增加近三倍。 但是随后发生了COVID-19疫情,经济陷入停滞。 Amplero的客户渠道突然枯竭。现在,该公司正...

  • 首席执行官表示,随着美国关闭,StockX的业务蓬勃发展

      StockX是一个高速发展的转售市场,连接着运动鞋,街头服装,手袋和其他可收藏物品的买卖双方,其财富随着价值60亿美元的全球运动鞋转售市场一起增长,而后者是更广泛的1000亿美元运动鞋类别的一部分。...

  • Zyl重现旧照片以创建协作故事

      法国初创公司Zyl发布了适用于iOS和Android的移动应用程序的重大更新。该应用程序旨在查找照片库中重要生活事件的被遗忘的回忆。 Zyl会扫描您的照片库,并神奇地找到重要的照片。每天,应用程序都会...

财经

杭州商务局总经济师武长虹:未来5年培育10家独角兽企业 杭州商务局总经济师武长虹:未来5年培育10家独角兽...

【亿邦原创】4月27日消息,在2023中国(杭州)新电商大会开幕式上,杭州市商务局总经济师武长虹发表了题...

  • 伊丽莎白·沃伦(Elizabeth Warren)担任总统,为其20...

      民主党参议员伊丽莎白·沃伦(Elizabeth Warren)可能已经结束了她的2020年总统大选,但用于推动她竞选的技术将继续存在。 她的员工成员宣布,他们将公开公开展示沃伦为成为民主党总统候选人而开发的顶...

  • 看来布兰登·米道(Brandon Middaugh)正领导着$ 1B的...

      今年早些时候,微软提出了一项最雄心勃勃,范围广泛的战略来减少公司运营的碳排放量,从而在企业界引起了轰动。 该计划的一部分是一个10亿美元的基金,该基金将投资于减缓气候变化的技术,特别是针...

  • 英国科技产业组建Code4COVID.org以抗击冠状病毒危机

      由英国基层技术倡议组织组成的联盟已经聚集在一起,以协调支持英国应对冠状病毒的关键技术人员群体。 COVID19技术响应(CTR)旨在协调可用技术人才的供应;处理需要解决的问题以及两者的匹配。到目前为...

商业

视频聊天聚会带来欢乐时光,生活在庇护的门后 视频聊天聚会带来欢乐时光,生活在庇护的门后

  人类确实是一群惊人的韧性。 尽管在佛罗里达海滩上举行聚会的偷偷摸摸的人肆意冒着将冠状病毒传...

  • “煤矿里的金丝雀”:西雅图营销技术初创公司Amplero...

      Amplero的前途一片光明。这家西雅图营销技术初创公司以积极的势头进入2020年,并计划将其收入增加近三倍。 但是随后发生了COVID-19疫情,经济陷入停滞。 Amplero的客户渠道突然枯竭。现在,该公司正...

  • 首席执行官表示,随着美国关闭,StockX的业务蓬勃发展

      StockX是一个高速发展的转售市场,连接着运动鞋,街头服装,手袋和其他可收藏物品的买卖双方,其财富随着价值60亿美元的全球运动鞋转售市场一起增长,而后者是更广泛的1000亿美元运动鞋类别的一部分。...

  • Zyl重现旧照片以创建协作故事

      法国初创公司Zyl发布了适用于iOS和Android的移动应用程序的重大更新。该应用程序旨在查找照片库中重要生活事件的被遗忘的回忆。 Zyl会扫描您的照片库,并神奇地找到重要的照片。每天,应用程序都会...

易受恶意软件攻击的Google Authenticator应用

发布时间:2020/03/05 新闻 浏览:678

 
最新研究表明,Android设备上的Google Authenticator应用容易受到称为Cerberus的某种形式的恶意软件的攻击。据金融网络安全专家ThreatFabric称,该银行木马可以窃取该应用程序生成的一次性密码,并可能使黑客能够访问银行帐户。
Google身份验证器提供了两因素身份验证(2FA)层,用于保护在线帐户。通过智能手机可以访问它,它被认为是通过具有不同(且可疑)安全级别的移动网络发送的基于SMS的密码的一种替代选择。
通过Cerberus获得Google Authenticator密码的黑客可以访问它所保护的任何帐户,包括电子邮件收件箱,社交媒体以及大多数其他基于用户的在线活动平台。
Cerberus通过定位Android设备上的可访问性特权来工作。它的功能被认为与远程访问特洛伊木马(RAT)的功能一样有效,后者是使黑客能够远程控制用户的移动设备的高度复杂的恶意软件,并且“被设计并主要用于访问和窃取有助于财务欺诈的信息”。到ThreatFabric。
与大多数RAT一样,一旦使用Cerberus控制Android OS移动设备,渗透者就可以利用其凭据来接管所有者的银行帐户。然后,他们可以使用恶意软件的功能来窃取Google Authenticator的密码,以逃避任何2FA安全措施。
Cerberus从事欺诈活动的潜力还不止于此。根据ThreatFabric的说法,一旦用于破坏移动设备,它就可以更改设备设置,访问任何现有应用程序,删除或安装应用程序,并且“还可以提供对受害者行为和习惯的宝贵见解”。银行木马可以搜索设备的整个文件系统,下载其访问的所有内容。
Cerberus最初于2019年6月出现在威胁领域。它的RAT能力相对于在夏季在地下论坛上进行了处理的夏季检测到的菌株有了明显的改进。对于恶意软件而言,它具有破坏2FA的能力是极为罕见的,使其处于这种形式的网络攻击的最高级。
目前,尚无关于在黑暗的网络论坛上处理当前Cerberus菌株的报道。尽管如此,Android社区的成员仍对它的滥用潜力感到震惊,理由是它对数据隐私和在线安全的明显影响。
根据ThreatFabric的说法,该银行木马尤为强大:“拥有包括来自世界各地的机构在内的详尽的目标清单,加上其新的RAT功能,Cerberus对于提供在线银行服务的金融机构而言是一个重大风险。并非如此,它的运营商很容易通过扩展列表来定位其他应用程序。”
Google尚未针对此漏洞提供任何潜在的补丁或解决方案。