DERNIÈRES NOUVELLES
SÉLECTIONNÉ POUR VOUS
HEBDOMADAIRE
RESTEZ AU SOMMET

Les meilleures analyses crypto directement dans votre boîte mail.

Le cheval de Troie Cerberus ciblant les plateformes d'échange de cryptomonnaies a été découvert par ThreatFabric

ParAhmad AsgharAhmad Asghar
1 minute de lecture -
Le cheval de Troie Cerberus ciblant les plateformes d'échange de cryptomonnaies a été découvert par ThreatFabric

La société de cybersécurité ThreatFabric, basée à Amsterdam, a détecté le cheval de Troie Cerberus, qui dérobe les codes d'authentification à deux facteurs (2FA) générés par l'application Google Authenticator pour les services bancaires en ligne, les adresses e-mail et les plateformes d'échange de cryptomonnaies. Selon le rapport, la plateforme de trading de cryptomonnaies Coinbase figure parmi les institutions potentiellement ciblées par Cerberus.

Le rapport indique qu'aucune publicité concernant les mises à jour des fonctionnalités de Cerberus n'a été constatée. L'entreprise estime que la version mise à jour est actuellement en phase de test, mais qu'elle pourrait être disponible prochainement.

Mise à jour du cheval de Troie Cerberus volant les codes d'authentification à deux facteurs

Le rapport indique que Cerberus a été découvert pour la première fois en juin 2019. À cette époque, ce cheval de Troie émergeait comme un remplaçant du cheval de Troie Anubis. Le rapport révèle que Cerberus a été mis à jour en janvier 2020. Cette nouvelle version était capable de voler les codes d'authentification à deux facteurs de Google Authenticator, ainsi que les codes PIN et les schémas de verrouillage d'écran.

Une fois le cheval de Troie installé sur un appareil, il télécharge son contenu sur le compte de l'attaquant et lui permet d'accéder à distance à l'ensemble du système. Cerberus peut alors être utilisé pour accéder à n'importe quelle application installée sur l'appareil, y compris les applications financières comme les plateformes d'échange de cryptomonnaies.

Le rapport évoquait également deux autres chevaux de Troie apparus après Anubis : Hydra et Gustaff.

Gustaff cible généralement les banques australiennes et canadiennes, ainsi que les portefeuilles de cryptomonnaies et les sites web gouvernementaux. De son côté, Hydra s'en prend aux banques turques et aux portefeuilles blockchain. 

Avec Cerberus, ces trois chevaux de Troie ciblent plus de 25 plateformes d'échange et services de conservation de cryptomonnaies, dont des plateformes populaires comme Coinbase, Binance, Wirex et Bitpay.

Une défense possible consiste à utiliser une clé d'authentification physique pour empêcher l'accès.

Image mise en avant par pixabay.

Ne vous contentez pas de lire les actualités crypto. Comprenez-les. Abonnez-vous à notre newsletter. C'est gratuit.

Partagez cet article
PLUS D'ACTUALITÉS
COURS ACCÉLÉRÉ CRYPTOMONNAIES
LES