Jump to content

Recommended Posts

Posted

ThreatFabric-ის სპეციალისტებმა დააფიქსირეს ტროიან Cerberus-ის მოდიფიკაცია, რომელიც აფიქსირებს აპლიკაცია Google Authenticator-ის ერთჯერად პაროლებს. 

ექსპერტების აზრით ჯერ კიდევ 2019 წლის ზაფხულიდან ცნობილმა ტროიანმა გაიარა კოდის გადამუშავების პროცესი, რის გამოც მოიპოვა Android-ში Accessibility ფუნქციაზე წვდომის უფლებების ბოროტად გამოყენების შესაძლებლობა. მას შეუძლია მოიპოვოს მოწყობილობის ეკრანის ბლოკირების მონაცემები და აპლიკაციის ინტეფეისის შიგთავსი და გადაგზავნოს ისინი ბოროტმოქმედების სერვერზე. 

image.png 

RAT-ს შეუძლია დაათვალიეროს მოწყობილობის ფაილური სისტემა და ჩამოტვირთოს მისი შემცველი ინფორმაცია. მას ასევე შეუძლია აამოქმედოს პროგრამა TeamViewer და დაუკავშირდეს მოწყობილობას“ -  ნათვამია ანგარიშში. 

ამგვარად ჰაკერები იღებენ შეუზღუდავ წვდომას მსხვერპლის მოწყობილობაზე, ცვლიან კოფიგურაციებს, აინსტალირებენ ან შლიან აპლიკაციებს და უპირველეს ყოვლისა - იყენებენ ნებისმიერ პროგრამულ უზრუნველყოფას, რომელთა შორისაა აპლიკაციები ბანკინგისთვის, მესენჯერები და სოციალური ქსელები, აგრეთვე შეუძლიათ გამოიყენონ ორფაქტორიანი აუთენტიფიკაცია Google Authenticator-ით. 

ვირუსის ახალი მოდიფიკაცია ჯერჯერობით ფართოდ არ დარეკლამებულა ჰაკერულ ფორუმებზე და დიდი ალბათობით ჯერ კიდევ ტესტირების სტადიაზე იმყოფება, თუმცა შესაძლოა გაეშვას უახლოეს პერიოდში. 

Cerberus-ის მიზნები ახალი შესაძლებლობებით კრიტიკული რისკების ქვეშ აყენებს ისეთ ფინანსურ აპლიკაციებს, რომლებიც ონლაინ-ბანკინგის სერვისებს გვთავაზობენ. ამასთან, სამიზნე შესაძოა გაფართოვდეს და შეეხოს კრიპტოვალუტების საფულეებს“ - აღნშნავენ ექსპერტები. 

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
×
×
  • Create New...

Important Information

We have placed cookies on your device to help make this website better. You can adjust your cookie settings, otherwise we'll assume you're okay to continue.