Skip to main content

Mã độc mới trên Android có thể lấy cắp mã 2FA từ Google Authenticator

Mã độc trên Android đã có thể lấy cắp mã OTP từ Google Authenticator

Chắc hẳn anh em nhà đầu từ và trader tiền điện tử không lạ gì với Google Authenticator – ứng dụng cung cấp lớp bảo mật bổ sung bằng mã xác thực hai yếu tố (2FA), giúp mọi người bảo vệ các tài khoản ví hay sàn giao dịch Bitcoin. Mới đây, các nhà nghiên cứu bảo mật tại ThreatFabric của Hà Lan đã phát hiện một mã độc có tên “Cerberus” – có thể trích xuất mã OTP từ Google Authenticator, qua đó chiếm quyền truy cập vào các dịch vụ như ngân hàng, email, mạng xã hội, ví cũng như sàn giao dịch crypto.

Cerberus banking Trojan – phiên bản mới của Cerberus, hiện có thể đánh cắp mã Xác thực hai yếu tố (2FA) của Google Authenticator, được sử dụng làm bảo vệ bổ sung khi đăng nhập vào các tài khoản.

Trình xác thực Google là giải pháp thay thế của Google cho xác thực dựa trên SMS hai yếu tố, có thể bị chặn khi được gửi qua nhà cung cấp dịch vụ bên ngoài.

Do đó, sử dụng một ứng dụng để tạo mã 2FA được coi là sự thay thế an toàn hơn cho SMS. Tuy nhiên, các nhà nghiên cứu của công ty ThreatFoven đã phát hiện ra một phiên bản mới của Trojan Cerberus có thể đánh cắp thông tin từ Google Authenticator.

Điều này có nghĩa là trong tương lai gần, 2FA dựa trên ứng dụng có thể an toàn (không) như 2FA khi mã được gửi qua SMS vì mã có thể bị đánh cắp trong cả hai trường hợp.

Phần mềm độc hại Cerberus được phát hiện lần đầu tiên vào tháng 6 năm 2019 hiện đánh cắp mã Google Authenticator 2FA bằng cách lạm dụng các đặc quyền truy cập Android.

“Khi ứng dụng được khởi chạy, Trojan có thể truy xuất nội dung của giao diện và gửi nó đến máy chủ chỉ huy và điều khiển”, báo cáo của ThreatFovena cho biết. “Một lần nữa, chúng tôi có thể kết luận rằng chức năng này sẽ được sử dụng để bỏ qua các dịch vụ xác thực dựa trên mã một lần.”

Các mã bị đánh cắp này có thể được sử dụng để vượt qua 2FA cho các ngân hàng, dịch vụ email, ứng dụng nhắn tin và mạng xã hội.

Cerberus hiện có các tính năng của một Trojan truy cập từ xa dựa trên TeamViewer. Trojan có thể tải xuống nội dung của thiết bị và chạy TeamViewer, cho phép người vận hành truy cập đầy đủ vào thiết bị từ xa.

Mô-đun RAT mới này có thể được các nhà khai thác Cerberus sử dụng để quản lý các ứng dụng trên các thiết bị Android bị nhiễm, thay đổi cài đặt thiết bị và sử dụng bất kỳ ứng dụng đã cài đặt nào như thể họ sở hữu thiết bị.

Ngoài ra, kẻ tấn công có thể sử dụng phần mềm độc hại này để mở khóa từ xa các thiết bị Android bị nhiễm để thực hiện hành vi gian lận khi nạn nhân không sử dụng thiết bị.

Vào thời điểm báo cáo được phát hành, ThreatFoven không thấy các khả năng phần mềm độc hại mới này được quảng cáo trên các diễn đàn tin tặc hoặc trên các kênh YouTube mà Cerberus được bán. Điều này cho thấy phần mềm độc hại được nâng cấp vẫn đang trong giai đoạn thử nghiệm, mặc dù các nhà nghiên cứu nghĩ rằng nó “có thể được phát hành sớm”.

Có thể bạn quan tâm:


Tham gia kênh của chúng tôi để cập nhật tin tức và kiến thức hữu ích nhất tại:

Theo Giới Công Nghệ
Biên soạn lại ToiYeuBitcoin

The post Mã độc mới trên Android có thể lấy cắp mã 2FA từ Google Authenticator appeared first on Tôi Yêu Bitcoin.

Comments

Popular posts from this blog

Các công ty đại chúng hiện nắm giữ bao nhiêu Bitcoin?

Blog Tiền Ảo Các công ty đại chúng hiện nắm giữ bao nhiêu Bitcoin? Theo nhà nghiên cứu Kevin Rooke, các công ty đại chúng đang nắm giữ số Bitcoin trị giá hơn 3 tỷ USD. *Công ty đại chúng là những công ty thực hiện huy động vốn rộng rãi từ công chúng thông qua phát hành chứng khoán niêm yết tại các trung tâm giao dịch chứng khoán hoặc chứng khoán không niêm yết nhưng được giao dịch thông qua các thể chế môi giới chứng khoán* Nhà nghiên cứu Kevin Rooke đã dành hai năm để theo dõi các công ty đại chúng trong việc tích trữ Bitcoin, và theo các số liệu mà ông thu thập được cho thấy con số hiện đã lên tới hơn 3,6 tỷ USD. Cụ thể, vào năm 2019, các công ty đại chúng nắm giữ chỉ khoảng 20,000 BTC. Tuy nhiên, con số này trong năm ngoái đã tăng lên mức khủng khiếp, đạt 105,837 BTC. “Trong năm 2019, trên bảng cân đối kế toán của các công ty đại chúng nắm giữ khoảng 20,000 BTC. Nhưng hiện tại, 19 công ty đại chúng đã nắm giữ 105,837 BTC trên bảng cân đối kế toán của họ, tương đương với giá ...

6 Sàn mua bán giao dịch Bitcoin hàng đầu tại Việt Nam & Thế Giới

Blog Tiền Ảo 6 Sàn mua bán giao dịch Bitcoin hàng đầu tại Việt Nam & Thế Giới https://blogtienao.com/wp-content/uploads/speaker/post-626.mp3?cb=1600770680.mp3   Đối với những người chơi và đầu tư Bitcoin thì các sàn mua bán giao dịch Bitcoin uy tín luôn là điều họ quan tâm và tìm kiếm. Đã có không ít vụ việc người dùng bị lừa đảo khi giao dịch mua bán Bitcoin trên các sàn không có “ tên tuổi ” cũng như thông tin rõ ràng. Với kinh nghiệm tham gia đầu tư và giao dịch BTC ở nhiều sàn lớn trên thế giới cũng như tại Việt Nam. Hôm nay Blogtienao.com xin giới thiệu với các bạn 6 sàn giao dịch Bitcoin hàng đầu tại Việt Nam và thế giới , được nhiều người tin tưởng và sử dụng. Các sàn giao dịch mua bán Bitcoin uy tín tại Việt Nam 1. Sàn giao dịch mua bán Bitcoin Vicuta.com Vicuta.com là một trong những sàn giao dịch uy tín tại Việt Nam và được cộng đồng tiền điện tử sử dụng để mua bán Bitcoin, Ethereum, Ripple, Bitcoin Cash,..và hơn 200 đồng Altcoin khác. Ưu điểm củ...

Thống đốc Ngân hàng Trung ương Ireland lo ngại về tương lai của Bitcoin

Blog Tiền Ảo Thống đốc Ngân hàng Trung ương Ireland lo ngại về tương lai của Bitcoin Sau khi tự tin rằng Bitcoin không phải là mối đe dọa đối với sự ổn định tài chính, thống đốc Ngân hàng Trung ương Ireland cho rằng các nhà đầu tư Bitcoin có thể ‘ra về tay trắng’. Khi chứng kiến giá Bitcoin tăng mạnh hơn 40,000 USD trong thời gian vừa qua, Gabriel Makhlouf – thống đốc Ngân hàng Trung ương Ireland, đã bày tỏ lo ngại về các khoản đầu tư vào Bitcoin, ông lo lắng nhà đầu tư có thể vì quá FOMO mà bỏ quên các rủi ro phía trước. Trên Bloomberg TV, Makhlouf đã lặp lại quan điểm của Cơ quan quản lý tài chính Anh (FCA) đối với Bitcoin. “Như FCA đã nói vào hôm 11/1, nếu mọi người muốn đầu tư vào Bitcoin thì họ phải chấp nhận các rủi ro có thể xảy đến đối với khoản đầu tư, hoặc nói thẳng ra là họ phải chấp nhận nguy cơ mất trắng tiền. Và đây cũng là quan điểm của tôi về Bitcoin” Theo Makhlouf, bảo vệ nhà đầu tư hiện đang là nhiệm vụ quan trọng nhất của các Cơ quan quản lý vì rất nhiều nhà...