用户名: 密码: 忘记密码?
网站地图 关于我们 汇款方式 收藏本站 设为首页
网站首页 香港服务器 美国服务器 台湾服务器 VPS服务器 亚洲服务器 欧洲服务器 国内服务器 站长学院
  香港服务器,香港服务器租用,香港VPS,美国服务器,美国服务器租用,美国VPS,韩国服务器租用-讯辰网络科技国外服务器
   
香港服务器 点击咨询
美国服务器 点击咨询
服务器托管 点击咨询
服务器租用 点击咨询
服务器知识导航
 服务器托管知识
 服务器租用知识
 服务器租用价格和交费
 IDC新闻
 机柜问题解答
 各地机房带宽线路介绍
 服务器安全配置及入侵防范
 海外服务器租用知识
 国外服务器相关文章
 网站优化SEO技术
 服务器租用配置教程
 美国机房最新优惠活动
 美国机房介绍
 香港机房介绍
 游戏服务器相关新闻
 
本周热卖服务器
 HS高防服务器-1型
 HS高防服务器-2型
 HS高防服务器-5型
 HS高防服务器-6型
 HS高防服务器-4型
 HS高防服务器-3型
 HKNTT-01型
 韩国服务器租用KT-6型
 韩国服务器租用KT-4型
 韩国服务器租用KT-3型
 韩国服务器租用KT-2型
 韩国服务器租用KT-1型
 HKNWT-01型
 HKPCCW-01型
 HK10M-01型
 韩国服务器租用KT-5型
 台湾中华电信服务器-3型
 HKWTT-01型
 台湾中华电信服务器-1型
 HKPCCW-04型
 HKPCCW-07型
 台湾服务器租用是方电讯电信4核Q
 台湾服务器是方电讯租用E7300
 台湾是方电讯服务器租用E6300
 台湾服务器租用是方电讯E5300
 台湾服务器是方电信E2200
 台湾中华电信服务器-2型
 
你的位置:首页 —> 服务器知识 —> IDC新闻 —> 详细正文
谷歌认证应用易受恶意软件攻击
(转载:www.idcew.com)

新的研究表明,安卓设备上的谷歌认证应用容易受到一种被称为Cerberus的恶意软件的攻击。金融网络安全专家表示这种银行木马可以窃取应用程序生成的一次性密码,并有可能让黑客进入银行账户。


谷歌认证器为保护在线账户提供了一个双因素认证(2FA)层。它可以通过智能手机访问,被认为是基于短信的密码的一个更好的选择移动网络安全等级不一(也不确定)。

黑客通过Cerberus获得谷歌认证密码后,可以访问任何受其保护的账户,包括电子邮件收件箱,社会化媒体、以及大多数其他基于用户的在线活动平台。

Cerberus的工作原理是瞄准安卓设备上的可访问权限。它的功能被认为与远程访问木马(RATs)一样有效,这是一种高度复杂的恶意软件,黑客可以远程控制用户的手机设备根据ThreatFabric的说法,它们“主要被设计和用来访问和窃取有助于金融欺诈的信息”。

和大多数RATs一样,一旦Cerberus被用来控制安卓操作系统的移动设备,入侵者就可以利用他们的凭证接管主人的银行账户。然后,他们可以利用恶意软件的功能窃取谷歌认证密码,以规避任何2FA安全措施。

Cerberus欺诈活动的潜力并没有到此为止。一旦习惯了妥协移动设备据ThreatFabric称,它可以改变设备设置、访问任何现有的应用程序、删除或安装应用程序,并且“还能对受害者的行为和习惯提供有价值的洞察”。银行木马可以搜索设备的整个文件系统,下载它访问的任何内容。

Cerberus最初出现在2019年6月的威胁场景中。它的RAT能力明显优于夏季检测到的菌株,后者是在地下论坛上交易的。对于恶意软件来说,它破坏2FA的能力是极其罕见的,将它置于这种形式的网络攻击的上层。

目前,还没有关于目前在黑暗网络论坛上交易的赛伯勒斯菌株的报道。尽管如此,安卓社区的成员对其被滥用的可能性感到担忧,称其对数据隐私和在线安全有明显的影响。

据ThreatFabric称,这种银行业特洛伊木马特别可怕:“Cerberus拥有一份详尽的目标清单,包括来自世界各地的机构,再加上其全新的RAT功能,对提供网上银行服务的金融机构来说,这是一个重大风险。不管是否在目标列表中,它的运营商都可以很容易地对列表进行增强,以锁定更多应用。”

(转载:www.idcew.com)
 
上一篇:数据驱动的机器学习是高级电池建模的最佳方法 下一篇:什么是服务器带宽,未计量带宽和不限带宽又是什么?
关于我们 | 汇款方式 | 联系我们 | 网站地图sitemap | 友情链接 | 营业执照证件
讯辰网络科技 Copyright @ 2001-2012 www.idcew.com All Rights Reserved         鄂ICP备19024917号
 联系QQ: 97008092 97008093 EMAIL:idcew@hotmail.com
在线客服