Skip to main content

Mã độc mới trên Android có thể lấy cắp mã 2FA từ Google Authenticator

Mã độc trên Android đã có thể lấy cắp mã OTP từ Google Authenticator

Chắc hẳn anh em nhà đầu từ và trader tiền điện tử không lạ gì với Google Authenticator – ứng dụng cung cấp lớp bảo mật bổ sung bằng mã xác thực hai yếu tố (2FA), giúp mọi người bảo vệ các tài khoản ví hay sàn giao dịch Bitcoin. Mới đây, các nhà nghiên cứu bảo mật tại ThreatFabric của Hà Lan đã phát hiện một mã độc có tên “Cerberus” – có thể trích xuất mã OTP từ Google Authenticator, qua đó chiếm quyền truy cập vào các dịch vụ như ngân hàng, email, mạng xã hội, ví cũng như sàn giao dịch crypto.

Cerberus banking Trojan – phiên bản mới của Cerberus, hiện có thể đánh cắp mã Xác thực hai yếu tố (2FA) của Google Authenticator, được sử dụng làm bảo vệ bổ sung khi đăng nhập vào các tài khoản.

Trình xác thực Google là giải pháp thay thế của Google cho xác thực dựa trên SMS hai yếu tố, có thể bị chặn khi được gửi qua nhà cung cấp dịch vụ bên ngoài.

Do đó, sử dụng một ứng dụng để tạo mã 2FA được coi là sự thay thế an toàn hơn cho SMS. Tuy nhiên, các nhà nghiên cứu của công ty ThreatFoven đã phát hiện ra một phiên bản mới của Trojan Cerberus có thể đánh cắp thông tin từ Google Authenticator.

Điều này có nghĩa là trong tương lai gần, 2FA dựa trên ứng dụng có thể an toàn (không) như 2FA khi mã được gửi qua SMS vì mã có thể bị đánh cắp trong cả hai trường hợp.

Phần mềm độc hại Cerberus được phát hiện lần đầu tiên vào tháng 6 năm 2019 hiện đánh cắp mã Google Authenticator 2FA bằng cách lạm dụng các đặc quyền truy cập Android.

“Khi ứng dụng được khởi chạy, Trojan có thể truy xuất nội dung của giao diện và gửi nó đến máy chủ chỉ huy và điều khiển”, báo cáo của ThreatFovena cho biết. “Một lần nữa, chúng tôi có thể kết luận rằng chức năng này sẽ được sử dụng để bỏ qua các dịch vụ xác thực dựa trên mã một lần.”

Các mã bị đánh cắp này có thể được sử dụng để vượt qua 2FA cho các ngân hàng, dịch vụ email, ứng dụng nhắn tin và mạng xã hội.

Cerberus hiện có các tính năng của một Trojan truy cập từ xa dựa trên TeamViewer. Trojan có thể tải xuống nội dung của thiết bị và chạy TeamViewer, cho phép người vận hành truy cập đầy đủ vào thiết bị từ xa.

Mô-đun RAT mới này có thể được các nhà khai thác Cerberus sử dụng để quản lý các ứng dụng trên các thiết bị Android bị nhiễm, thay đổi cài đặt thiết bị và sử dụng bất kỳ ứng dụng đã cài đặt nào như thể họ sở hữu thiết bị.

Ngoài ra, kẻ tấn công có thể sử dụng phần mềm độc hại này để mở khóa từ xa các thiết bị Android bị nhiễm để thực hiện hành vi gian lận khi nạn nhân không sử dụng thiết bị.

Vào thời điểm báo cáo được phát hành, ThreatFoven không thấy các khả năng phần mềm độc hại mới này được quảng cáo trên các diễn đàn tin tặc hoặc trên các kênh YouTube mà Cerberus được bán. Điều này cho thấy phần mềm độc hại được nâng cấp vẫn đang trong giai đoạn thử nghiệm, mặc dù các nhà nghiên cứu nghĩ rằng nó “có thể được phát hành sớm”.

Có thể bạn quan tâm:


Tham gia kênh của chúng tôi để cập nhật tin tức và kiến thức hữu ích nhất tại:

Theo Giới Công Nghệ
Biên soạn lại ToiYeuBitcoin

The post Mã độc mới trên Android có thể lấy cắp mã 2FA từ Google Authenticator appeared first on Tôi Yêu Bitcoin.

Comments

Popular posts from this blog

Gã khổng lồ bất động sản của Mỹ chấp nhận thanh toán và đầu tư vào Bitcoin

Vài tuần qua quả thật là quãng thời gian tuyệt vời đối với Bitcoin , khi những gã khổng lồ tài chính như Goldman Sachs và Morgan Stanley lên kế hoạch để cho phép khách hàng của họ tiếp xúc với tiền điện tử, cùng những tin tức tích cực khác. Và giờ đây, một tín hiệu chủ đạo nữa đang chỉ ra sự bullish của Bitcoin. Theo tờ L.A Times đưa tin vào ngày 7/4, gã khổng lồ bất động sản Caruso, có trụ sở tại California (Mỹ) đã thông báo rằng họ sẽ chấp nhận thanh toán tiền thuê nhà bằng Bitcoin và phân bổ một phần tiền mặt dữ trữ vào BTC. Theo đó, để làm được điều này, Caruso đã hợp tác với sàn giao dịch tiền điện tử Gemini. Rick Caruso, Giám đốc điều hành của Caruso đã thể hiện sự quan tâm đối với Bitcoin, nói rằng BTC là một tài sản phòng hộ tốt, thứ đã được chứng minh là một khoản đầu tư tốt đối với công ty của ông. Ông tiếp tục cho tiết thêm, mặc dù khách hàng thuê nhà của công ty không yêu cầu thanh toán bằng Bitcoin, nhưng động thái này là điều mà ông muốn làm khi tiền điện tử đang trở

Tại sao Tether lại phát triển nhanh hơn Bitcoin và Ethereum?

Blog Tiền Ảo Tại sao Tether lại phát triển nhanh hơn Bitcoin và Ethereum? Trước sự ngạc nhiên của hầu hết mọi người, loại tiền kỹ thuật số có vốn hóa thị trường tăng nhanh nhất trong năm nay là Tether (USDT) chứ không phải Bitcoin hay Ethereum. Vào năm 2020, tổng giá trị thị trường của các loại tiền kỹ thuật số đã tăng 106.74%, theo CoinMarketCap. Trong số năm loại tiền kỹ thuật số hàng đầu theo vốn hóa thị trường thì Tether là tài sản có mức tăng trưởng mạnh nhất. Tốc độ tăng trưởng từ đầu năm đến nay (YTD) của chúng là gần 300%, khiến USDT trở thành đồng tiền điện tử lớn thứ ba thế giới, với mức vốn hóa hơn 16 tỷ USD. Có thể nói Tether đang điều hành một “doanh nghiệp ổn định” trong một thị trường không ổn định. Nhu cầu mạnh mẽ đến từ sàn giao dịch phái sinh và các thị trường mới nổi Tether (USDT) là một loại tiền kỹ thuật số được chốt với đồng đô la Mỹ. Chúng được tạo bởi Bitfinex với mục đích nhằm để ổn định tỷ giá hối đoái trong các giao dịch tiền điện tử. Kể từ khi ra đờ

Chủ tịch CFTC nhắc lại niềm tin hợp đồng tương lai Ether sẽ được ra mắt

Heath Tarbert – Chủ tịch Ủy ban Giao dịch Hàng hóa Tương lai (CFTC), đã bình luận hôm thứ Năm rằng các hợp đồng tương lai Ether ( ETH ) có thể sẽ xuất hiện trên thị trường tiền điện tử trong thời gian tới. “Chúng tôi đã thấy hợp đồng tương lai Bitcoin, cả thanh toán bằng tiền mặt cũng như chuyển giao vật lý. Tôi đoán là chúng ta cũng sẽ thấy tương lai Ether,” Tarbert nói với Bloomberg trong một cuộc phỏng vấn vào thứ Năm. Vị chủ tịch lần đầu tiên thảo luận về hợp đồng tương lai Ethereum vào tháng 10 năm ngoái, khi đó ông nói rằng ông “tin chắc” hợp đồng tương lai gắn liền với Ether sẽ được giao dịch trong 6 đến 12 tháng tới. Tarbert cho biết thêm trong buổi phỏng vấn hôm thứ Năm rằng ông muốn Hoa Kỳ “dẫn đầu” trong sự tiến bộ của công nghệ blockchain và tài sản kỹ thuật số. “Tôi muốn khuyến khích sự đổi mới và điều đó thật thú vị bởi vì hàng hóa là thứ chúng tôi điều tiết, đặc biệt là các sản phẩm phái sinh dựa trên hàng hóa,” ông nhận xét. Tarbert nhắc lại rằng Bitcoin và Ethe