Гугл-аутентификатор взломан. Крипто-кошельки в опасности.
На днях была зафиксирована модификация троянского вируса Cerberus, перехватывающего разовые пароли из приложения Google Authenticator. Учитывая, что это приложение является самым популярным при подвязывании двух-факторной аутентификации, множество аккаунтов тех же криптобирж попадают под угрозу взлома. 🔪
Троян умеет перехватывать учетные данные блокировки экрана устройства и содержимое интерфейса приложений, пересылая их на сервер злоумышленников. Что более опасно, он способен просматривать файловую систему устройства и загружать его содержимое. И как вишенка на торте – способность запустить программу TeamViewer и настроить подключение к ней. 😳
Таким образом, хакеры получают неограниченный доступ к устройству жертвы, включая изменение его настроек, установку или удаление приложений, но, прежде всего, использование любого приложения на устройстве, в том числе приложений для банкинга, мессенджеров и соцсетей. Думаю, очевидно, какие приложения в первую очередь интересуют злоумышленников. 💵
Успокаивает одно – новая модификация вируса пока что не получила широкой рекламы на хакерских форумах и, вероятнее всего, все еще находится на стадии тестирования, но может быть выпущена в ближайшее время. 🛠
Способы предосторожности как всегда стандартны: внимательнее отнеситесь к «киберпространству», особенно к той ее части, где идет активный взаимообмен файлами (мессенджеры, социальные сети).
Пока гугл не выпустит заплатку для аутентификатора, каждый может стать жертвой хакера из-за беспечности. Даже ваши личные данные представляют ценность для них. Не оставляйте им возможности нажиться на вас. 🔒