ALLERTA PERICOLI INFORMATICI

Android: il trojan bancario Cerberus supera l’autenticazione a 2 fattori di Google anche se per il momento ancora in fase di test

Android: il trojan bancario Cerberus supera l’autenticazione a 2 fattori di Google anche se per il momento ancora in fase di test
Scritto da gestore

Il trojan bancario Cerberus sta attualmente testando una versione che può rubare codici 2FA da Google Authenticator.

Cosa hai bisogno di sapere
La società di ricerca olandese ThreatFabric ha scoperto malware in grado di rubare codici di autenticazione a due fattori da Google Authenticator.
Cerberus è il nome del trojan bancario, ma il ceppo che può rubare i codici 2FA è attualmente in fase di test e non è ancora disponibile.
In generale, è più sicuro utilizzare un’app per generare codici 2FA come Google Authenticator invece di utilizzare SMS.
L’autenticazione a due fattori o 2FA è un sistema comunemente usato per proteggere i tuoi account online. Richiede all’utente di inserire un codice aggiuntivo durante l’accesso, che di solito viene inviato tramite SMS o generato con un’app. In generale, è meglio utilizzare un’app per generare il codice, come Google Authenticator, invece di consentire che venga inviato in rete al telefono in cui si corre il rischio che venga intercettato.

Intermezzo promozionale ... continua la lettura dopo il box:

Sfortunatamente, i ricercatori sulla sicurezza di ThreatFabric hanno recentemente scoperto un ceppo del trojan bancario Cerberus, che può rubare codici 2FA da Google Authenticator.

Abusando dei privilegi di accessibilità, il Trojan ora può anche rubare codici 2FA dall’applicazione Google Authenticator.

Quando l’app [Authenticator] è in esecuzione, il Trojan può ottenere il contenuto dell’interfaccia e inviarlo al server [command-and-control].
Nel rapporto, la società olandese di sicurezza mobile ha dichiarato: “Riteniamo che questa variante di Cerberus sia ancora in fase di test ma potrebbe essere rilasciata presto”.

Proteggi con le offerte di ExpressVPN, PureVPN, Surfshark e altro
Mentre Cerberus è principalmente un trojan bancario, le ricerche notano che ora include molte funzionalità presenti nei tradizionali trojan di accesso remoto. Ciò consentirebbe agli utenti con Cerberus di accedere in remoto al telefono e accedere al proprio conto bancario, compreso il furto del codice 2FA, se necessario. Consentirebbe inoltre all’attaccante di accedere a qualsiasi altro account su cui è stata abilitata l’autenticazione a due fattori, come e-mail, social media, siti di shopping e altro ancora.

Fortunatamente, per il momento, la variante Cerberus con capacità di rubare 2FA sembra essere ancora in fase di test e non in natura. Speriamo che, al momento del lancio, Google avrà trovato un modo per impedirgli di accedere ai codici di autenticazione a due fattori.

https://www.androidcentral.com/google-authenticator-cant-keep-your-2fa-codes-safe-android-malware

Panoramica privacy
Blog Sicurezza Informatica Facile

Questo sito web utilizza i cookie per consentirci di fornirti la migliore esperienza utente possibile. Le informazioni sui cookie vengono memorizzate nel tuo browser ed eseguono funzioni come riconoscerti quando ritorni sul nostro sito Web e aiutare il nostro team a capire quali sezioni del sito Web trovi più interessanti e utili.

Cookie strettamente necessari

I cookie strettamente necessari dovrebbero essere sempre attivati, per poter salvare le tue preferenze per le impostazioni dei cookie ed avere una navigazione sul sito ottimale.

Se disabiliti questo cookie, non saremo in grado di salvare le tue preferenze. Ciò significa che ogni volta che visiti questo sito web dovrai abilitare o disabilitare nuovamente i cookie.

Cookie di terze parti

Questo sito Web utilizza Google Tag Manager per aggiornare rapidamente e con facilità i codici di monitoraggio e Google Analytics per raccogliere informazioni anonime come il numero di visitatori del sito e le pagine più popolari.

Mantenere questo cookie abilitato ci aiuta a migliorare il nostro sito Web. Vi siamo molto grati di questo!