Le cheval de Troie Cerberus ciblant les plateformes d'échange de cryptomonnaies a été découvert par ThreatFabric

La société de cybersécurité ThreatFabric, basée à Amsterdam, a détecté le cheval de Troie Cerberus, qui dérobe les codes d'authentification à deux facteurs (2FA) générés par l'application Google Authenticator pour les services bancaires en ligne, les adresses e-mail et les plateformes d'échange de cryptomonnaies. Selon le rapport, la plateforme de trading de cryptomonnaies Coinbase figure parmi les institutions potentiellement ciblées par Cerberus.
Le rapport indique qu'aucune publicité concernant les mises à jour des fonctionnalités de Cerberus n'a été constatée. L'entreprise estime que la version mise à jour est actuellement en phase de test, mais qu'elle pourrait être disponible prochainement.
Mise à jour du cheval de Troie Cerberus volant les codes d'authentification à deux facteurs
Le rapport indique que Cerberus a été découvert pour la première fois en juin 2019. À cette époque, ce cheval de Troie émergeait comme un remplaçant du cheval de Troie Anubis. Le rapport révèle que Cerberus a été mis à jour en janvier 2020. Cette nouvelle version était capable de voler les codes d'authentification à deux facteurs de Google Authenticator, ainsi que les codes PIN et les schémas de verrouillage d'écran.
Une fois le cheval de Troie installé sur un appareil, il télécharge son contenu sur le compte de l'attaquant et lui permet d'accéder à distance à l'ensemble du système. Cerberus peut alors être utilisé pour accéder à n'importe quelle application installée sur l'appareil, y compris les applications financières comme les plateformes d'échange de cryptomonnaies.
Le rapport évoquait également deux autres chevaux de Troie apparus après Anubis : Hydra et Gustaff.
Gustaff cible généralement les banques australiennes et canadiennes, ainsi que les portefeuilles de cryptomonnaies et les sites web gouvernementaux. De son côté, Hydra s'en prend aux banques turques et aux portefeuilles blockchain.
Avec Cerberus, ces trois chevaux de Troie ciblent plus de 25 plateformes d'échange et services de conservation de cryptomonnaies, dont des plateformes populaires comme Coinbase, Binance, Wirex et Bitpay.
Une défense possible consiste à utiliser une clé d'authentification physique pour empêcher l'accès.
Image mise en avant par pixabay.
Ne vous contentez pas de lire les actualités crypto. Comprenez-les. Abonnez-vous à notre newsletter. C'est gratuit.
LES
- Quelles cryptomonnaies peuvent vous faire gagner de l'argent ?
- Comment renforcer la sécurité de votre portefeuille (et lesquels valent vraiment la peine d'être utilisés)
- Stratégies d'investissement peu connues utilisées par les professionnels
- Comment débuter en investissement crypto (quelles plateformes d'échange utiliser, quelles cryptomonnaies acheter, etc.)















