Появи се зловредна програма, която краде 2FA кодове от Google Authenticator

Bleeping Computer алармира за появата на нова версия на популярен банков троянец, която е въоръжена с нови способности, между които и кражбата на кодове за вписване в акаунти, защитени с двуфакторната защита на Google Authenticator.

Вероятно, ако не всеки месец, то чувате достатъчно често мантрата за премахване на паролите, като начин за вписване и за панацеята на „други методи“. Да де, но истината едва ли я четете доста често. А тя е, че 100% защита няма, не е имало и няма как да има. Най-добрата защита си оставате вие и вашето благоразумие и бдителност. И Escobar идва да покаже за пореден път именно това.

Escobar е името на тази нова версия на Aberebot, която Bleeping и други специалисти забелязват наскоро, че е започнала да се рекламира в рускоезични даркуеб форуми. Става дума за наистина мощна зловредна програма за потребителите на Android, която краде данни, записва звук, снема скрийншоти, прихваща информация, а целта ѝ се явява източване на банкови сметки, свързани с мобилните устройства.

Първи, които са забелязали рекламата на разработчика на програмата в XSS са специалистите от MalwareHunterTeam, а впоследствие и хората от Bleeping. Авторът на Escobar споделя, че програмата е все още в етап на тестване и това е причината да я предлага за по-малко от предвиденото.

MalwareHunterTeam откриват в началото на този месец зловредно приложение, прикрито като стандартната апликация за сигурност на McAfee и въпреки зловредната активност, която проявява, приложението към момента на откриването му не се счита за зловредно от никоя от известните програми за сигурност.

Подобно на много други троянски програми, крадящи банкова информация, Escobar инжектира код в използваното от потребителя банково приложение и представя пред него форма за вписване в акаунта му, след което краде тази информация. Escobar работи с всички версии на Android и редица функционалности му позволяват да преодолее възможните защити, като тази нова версия краде данни от над 190 финансови институции от 18 държави по целия свят. При инсталацията на приложението, то иска необичайните 25 разрешения за достъп до различни характеристики, като всичко, което събира се качва към сървърите на създателите му. Това включва запис от всички изпратени и получени съобщения, натискани клавиши, различни нотификации и споменатите кодове за Google Authenticator.

Вземайки предвид богатия арсенал от възможности на троянската програма и сравнително ниската ѝ цена, то вероятно нейното разпространение в следващите седмици и месеци никак няма да е малко. Какво може да направите, за да не станете жертва на Escobar? Неведнъж сме чели как зловредни приложения пробивт защитите на Google Play, така че съвета „Сваляйте приложения единствено от официалния магазин на Android“ не ви осигурява бронежилетка. В настоящия случай пък виждаме, че и други два популярни съвета, като активното използване на двуфакторна защита и антивирус, също не важат – независимо от това, винаги използвайте двуфакторна авторизация, ако такава е достъпна. Един добър съвет, ако банкирате оннлайн е просто да използвате устройство само за това, а за Facebook, вашите любими игри, приложения за свободното време, прически на анимирани модели и подобни – друго устройство. И разбира се на пазара има достатъчно надеждни хардуерни, а не софтуерни решения за удостоверяване.

АбонаментВсичко важно от света на технологиите, директно в пощата ти.

С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.


Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!