Caricamento...

Trojan Cerberus che prende di mira gli scambi di criptovalute scoperto da ThreatFabric

TL;DR

La società di sicurezza informatica ThreatFabric con sede ad Amsterdam ha rilevato il trojan Cerberus che ruba i codici 2FA generati dall'app Google Authenticator per servizi bancari online, indirizzi e-mail e scambi di criptovalute. Secondo il rapporto, la piattaforma di trading di criptovalute Coinbase è inclusa nell'elenco delle istituzioni che potrebbero essere prese di mira dal Trojan Cerberus.

Il rapporto rilevava di non aver visto alcuna pubblicità per aggiornamenti delle funzionalità di Cerberus. L'azienda ritiene che la versione aggiornata sia attualmente in "fase di test", ma potrebbe essere rilasciata presto.

Aggiornato il Trojan Cerberus che ruba i codici 2FA

Il rapporto rileva che Cerberus è stato scoperto per la prima volta nel giugno 2019. A quel tempo, il trojan stava emergendo come sostituto del trojan Anubis. Il rapporto ha rivelato che il trojan Cerberus è stato aggiornato nel gennaio 2020. Questa nuova versione aveva la capacità di rubare codici 2FA da Google Authenticator, nonché codici PIN per il blocco dello schermo e schemi di scorrimento.

Una volta che il Trojan invade un dispositivo, è in grado di scaricare i contenuti del dispositivo sull'aggressore e connettere il dispositivo con l'attore malintenzionato con accesso remoto completo sul dispositivo. Cerberus può quindi essere utilizzato per accedere a qualsiasi applicazione sul dispositivo, comprese le applicazioni finanziarie come le app di scambio di criptovalute.

Il rapporto discuteva anche di altri due trojan emersi dopo Anubis: Hydra e Gustaff.

Gustaff di solito prende di mira le banche in Australia e Canada, nonché i portafogli crittografici e i siti Web governativi. Nel frattempo, Hydra ha preso di mira le banche turche e blockchain .

Incluso Cerberus, i tre trojan prendono di mira oltre 25 scambi di criptovalute e servizi di custodia che includono piattaforme popolari come Coinbase, Binance , Wirex e Bitpay.

Una potenziale difesa consiste nell'utilizzare una chiave di autenticazione fisica per impedire l'accesso.

Immagine in primo piano di pixabay .

Condividi il link:

Ahmad Asghar

Un giocatore di prima generazione nel cuore e un appassionato di tecnologia per natura, è stato coinvolto nel settore tecnologico per buona parte di un decennio. Con questa intuizione e conoscenza, ora si occupa di blockchain, criptovaluta e tutto ciò che riguarda il fintech in modo che gli altri possano dare un senso al settore.

I più letti

Caricamento degli articoli più letti...

Rimani aggiornato sulle notizie crittografiche, ricevi aggiornamenti quotidiani nella tua casella di posta

Notizie correlate

Axie Infinito
Criptopolita
Iscriviti a CryptoPolitan