احذر: التحقق بخطوتين للدخول إلى حسابك لا قيمة له مع هذا البرنامج الضار الجديد
اكتشف الباحثون في ThreatFabric هذا الأمر ، والذين يزعمون أن Cerberus Trojan يمكنه الحصول على رموز التحقق من Google Authenticator. هذا التطبيق هو أحد أكثر أنظمة التحقق أمانًا التي نجدها اليوم .
ينشئ التطبيق رموزًا مكونة من ستة أرقام تتم إعادة ضبطها كل بضع ثوان ، وتكون منصات الدفع الآمنة مثل PayPal أو Binance متوافقة معها. لا يتمكن سوى شخص لديه حق الوصول الفعلي إلى الهاتف من الحصول على الرموز ، لكن الآن يمكن أن يحصل عليها أيضًا Cerberus malware ، وهي طروادة مصرفي أطلقت في يونيو 2019.
حيث يمكن لهذا البرنامج الضار الحصول على معلومات حول المحتوى الذي يتم عرضه على الشاشة وإرساله إلى خادم بعيد تحت سيطرة الهاكر.
تدعي شركة الأمان أن إصدار Cerberus القادر على القيام بذلك لم يتم بيعه بعد في منتديات القرصنة أو على Dark Web ، لكنهم اكتشفوا أنه في مرحلة الاختبار ويمكن إطلاقه قريبا.