2FA'yı kıran ilk kötü amaçlı Android programı: banka hesaplarını çalabilir

Geçen ay, Amsterdam merkezli bir siber güvenlik şirketi olan ThreatFabric, Cerberus adlı kötü amaçlı bir program keşfetti. Google Authenticator uygulaması tarafından oluşturulan 2FA (iki faktörlü kimlik doğrulama) kod işlevini başarıyla çalan ilk Android kötü amaçlı yazılımıdır. Yazılım şu anda geliştirme aşamasındadır ve şu anda gerçek saldırılarda kullanıldığına dair hiçbir kanıt yoktur.

Araştırmacılar, kötü amaçlı programın bankacılık Truva Atı ve uzaktan erişim Truva Atı (RAT) özelliklerinin bir karışımı olduğunu söyledi. Bir Android kullanıcısına virüs bulaştığında, bilgisayar korsanı, mobil bankacılık uygulamasının hesap bilgilerini çalmak için kötü amaçlı yazılımın bankacılık Truva Atı işlevini kullanacaktır.

ThreatFabric raporu, uzaktan erişim Truva Atı'nın (Cerberus) ilk olarak Haziran sonunda keşfedildiğini, Anubis Truva Atı'nın yerini aldığını ve yavaş yavaş büyük bir hizmet olarak kötü amaçlı yazılım ürünü haline geldiğini belirtti.

Rapor, Cerberus'un Ocak 2020'nin ortalarında güncellendiğine dikkat çekti. Yeni sürüm, Google Authenticator'dan 2FA token çalma ve cihazın ekranının PIN kodunu kilitleme ve kaydırma yöntemlerini kilitleme işlevlerini tanıttı.

Kullanıcı hesabı 2FA (Google Authenticator) ile korunsa bile, kötü amaçlı program olan Cerberus, RAT işlevi aracılığıyla kullanıcı cihazına manuel olarak bağlanabilir. Bilgisayar korsanı daha sonra Authenticator uygulamasını açacak, tek seferlik bir şifre oluşturacak, bu kodların ekran görüntülerini alacak ve ardından kullanıcının hesabına erişecektir.

Güvenlik ekibi şunları söyledi: "Cihazın ekran kilidi kimlik bilgilerinin (PIN ve kilit modu) çalınmasını sağlama yeteneği, kurbanın cihazın kilidini açmasını gerektiren basit bir katmanla destekleniyor. RAT'nin uygulanmasından sonuçlara varabiliriz , Bu ekran kilidi kimlik bilgisi hırsızlığının oluşturulması, kurban cihazı kullanmadığında sahtekarlık yapmak için katılımcıların cihazın kilidini uzaktan açmasını sağlamaktır. Bu, suçlunun başarılı olmak için gereken doğru araçları oluşturma konusundaki yaratıcılığını bir kez daha göstermektedir. "

Bu hafta yayınlanan araştırmada, Nightwatch Cybersecurity'den araştırmacılar bu saldırının temel nedenini araştırdılar, yani Authenticator uygulaması içeriğinin ekran görüntülerine izin verdi.

Android işletim sistemi, uygulamaların diğer uygulamaların içeriklerinin ekran görüntülerini almasını engellemesine ve böylece kullanıcılarını korumasına izin verir. Bu, uygulamanın yapılandırmasına "FLAG_SECURE" seçeneği eklenerek yapılır. Google, bu işareti Authenticator uygulamasına eklememiştir, ancak uygulama genellikle bazı çok hassas içerikleri yönetmektedir.

Nightwatch araştırmacıları, Google'ın ilgili sorun raporlarını, kullanıcıların GitHub'da bu yanlış yapılandırmayı fark ettikleri Ekim 2014 gibi erken bir tarihte aldığını söyledi. Nightwatch 2017'de aynı sorunu Google'ın güvenlik ekibine bildirdi. Ayrıca, Microsoft Authenticator'ın da ekran görüntüsü alma sorunu yaşadığı keşfedildi.

Musk'ın yeni taç virüsü hakkındaki pervasız sözleri, Cook ile keskin bir tezat oluşturarak tartışmaya yol açtı
önceki
"Seninle Gençlik 2" Yu Shuxin, beklentileri karşılamak için sahnede çıplak ayakla "Guei Cariye Yu" lakaplıydı.
Sonraki
Okyanus manşetleri | "81192 lütfen geri dönün" diye hatırlıyor Wang Wei, "Roosevelt" için negatif test yapan denizcilerin karaya çıkmasına izin verilecek
Yoksulluğun azaltılması için yoksulluğun yeniden yerleştirilmesine ve insanların geçim kaynaklarına fayda sağlamak için yer değiştirmeye karşı kararlı mücadele
Taobao canlı yayını hayal gücünü açar: 40 milyon yuan roket saniyesi! Astronotları heyecanlandırdı
Sincan Askeri Bölgesinden bir sınır savunma alayı, sınırları yönetme ve kontrol etme yeteneğini geliştirmek için eğitim ve testlerin teşvik edilmesinde ısrar ediyor.
Savaş anında birbirimize yardım ediyoruz
Savaş "Salgın" anında Wuhan hayatı yavaş yavaş iyileşti
Bağlantı + | Bugün lütfen onları unutma
Windows 10 kavramsal tasarım: belki de en ideal etkileşimli deneyim
Microsoft, KB4535996'nın SignTool.exe çökme sorunu olduğunu kabul ediyor ve en kısa sürede düzeltmeyi vaat ediyor
Tesla Model Y'nin tam boyutu sızdırıldı
Huawei Nova 7 SE'nin Nisan ayında piyasaya sürülmesi bekleniyor: 6.5 inç delikli ekran + Kirin 820 işlemci
Apple, çeşitli hizmetleri aracılığıyla Dünya Kadınlar Günü temalı etkinlikler düzenliyor
To Top