Artigo

O Google Authenticator não consegue manter seus códigos 2FA protegidos contra esse malware Android

protection click fraud

A autenticação de dois fatores ou 2FA é um sistema comumente usado para ajudar a proteger suas contas online. Exige que o usuário insira um código adicional ao fazer o login, que geralmente é enviado por SMS ou gerado com um aplicativo. Em geral, é melhor usar um aplicativo para gerar o código, como o Google Authenticator, em vez de permitindo que seja enviado pela rede para o seu telefone, onde você corre o risco de ser interceptado.

Infelizmente, pesquisadores de segurança do ThreatFabric recentemente descoberto uma variedade do cavalo de Troia bancário Cerberus, que pode roubar códigos 2FA do Google Authenticator.

Abusando dos privilégios de acessibilidade, o cavalo de Tróia agora também pode roubar códigos 2FA do aplicativo Google Authenticator.

Quando o aplicativo [Authenticator] está em execução, o Trojan pode obter o conteúdo da interface e enviá-lo para o servidor [command-and-control].

No relatório, a empresa de segurança móvel holandesa disse: "Acreditamos que esta variante do Cerberus ainda está em fase de teste, mas pode ser lançada em breve."

A Verizon está oferecendo o Pixel 4a por apenas US $ 10 / mês nas novas linhas Unlimited

Embora Cerberus seja principalmente um trojan bancário, os pesquisadores observam que agora ele inclui muitos recursos encontrados em trojans tradicionais de acesso remoto. Isso permitiria aos usuários com Cerberus acessar remotamente seu telefone e acessar sua conta bancária, incluindo o roubo do código 2FA, se necessário. Também permitiria que o invasor acesse quaisquer outras contas nas quais você tenha habilitado a autenticação de dois fatores, como email, mídia social, sites de compras e muito mais.

Felizmente, por enquanto, a variante Cerberus com capacidade de roubo de 2FA parece ainda estar em teste, e não solta. Esperançosamente, quando for lançado, o Google terá encontrado uma maneira de impedi-lo de acessar os códigos de autenticação de dois fatores.

Autenticação de dois fatores: tudo que você precisa saber

Estes são os melhores fones de ouvido sem fio que você pode comprar a qualquer preço!
É hora de cortar o cabo!

Estes são os melhores fones de ouvido sem fio que você pode comprar a qualquer preço!

Os melhores fones de ouvido sem fio são confortáveis, têm um ótimo som, não custam muito e cabem facilmente no bolso.

Tudo o que você precisa saber sobre o PS5: data de lançamento, preço e mais
Próxima geração

Tudo o que você precisa saber sobre o PS5: data de lançamento, preço e muito mais.

A Sony confirmou oficialmente que está trabalhando no PlayStation 5. Aqui está tudo o que sabemos sobre isso até agora.

Nokia lança dois novos telefones Android One baratos abaixo de US $ 200
New Nokias

A Nokia lança dois novos telefones Android One de baixo custo abaixo de US $ 200.

Nokia 2.4 e Nokia 3.4 são as mais recentes adições à linha de smartphones baratos da HMD Global. Como ambos são dispositivos Android One, eles têm a garantia de receber duas atualizações importantes do sistema operacional e atualizações regulares de segurança por até três anos.

Estas são as melhores bandas para o Fitbit Sense e Versa 3
Novo e melhorado

Estas são as melhores bandas para o Fitbit Sense e Versa 3.

Junto com o lançamento do Fitbit Sense e do Versa 3, a empresa também lançou novas bandas de infinito. Escolhemos os melhores para tornar as coisas mais fáceis para você.

instagram story viewer