پرش به محتوا
آخرین اخبار
آسیب‌پذیری افزونه Adobe Acrobat داده‌های واتس‌اپ را در معرض سرقت قرار داد آسیب‌پذیری خطرناک اوبونتو امکان دسترسی کامل به سیستم را فراهم می‌کند بسته جعلی NuGet برای دست‌کاری نتایج بازی Digitain شناسایی شد OpenAI نقش مدل‌های خود در حمله به Hugging Face را تأیید کرد آسیب‌پذیری Kiro اجرای کد مخرب را بدون تأیید کاربر ممکن می‌کرد هزاران مخزن جعلی GitHub کاربران و عامل‌های هوش مصنوعی را هدف گرفتند حملات گسترده به وردپرس با دو آسیب‌پذیری بحرانی آغاز شد باج‌افزار جدید ENCFORGE زیرساخت‌های هوش مصنوعی را هدف قرار داد آسیب‌پذیری افزونه Adobe Acrobat داده‌های واتس‌اپ را در معرض سرقت قرار داد آسیب‌پذیری خطرناک اوبونتو امکان دسترسی کامل به سیستم را فراهم می‌کند بسته جعلی NuGet برای دست‌کاری نتایج بازی Digitain شناسایی شد OpenAI نقش مدل‌های خود در حمله به Hugging Face را تأیید کرد آسیب‌پذیری Kiro اجرای کد مخرب را بدون تأیید کاربر ممکن می‌کرد هزاران مخزن جعلی GitHub کاربران و عامل‌های هوش مصنوعی را هدف گرفتند حملات گسترده به وردپرس با دو آسیب‌پذیری بحرانی آغاز شد باج‌افزار جدید ENCFORGE زیرساخت‌های هوش مصنوعی را هدف قرار داد
اخبار

انتشار تروجان بانکی Cerberus

فروردین ۱۸, ۱۳۹۹ نوشتهٔ hraicp3 بدون نظر

کمیته رکن چهارم – محققان امنیتی نسخه‌ جدیدی از بدافزار Cerberus شناسایی کرده‌اند.

کارشناسان شرکت امنیت سایبری «ThreatFabric» به تازگی نسخه جدیدی از تروجان بانکی سربرس (Cerberus) شناسایی کرده‌اند که قادر است کدهای ساخته‌شده به‌وسیله برنامه Google Authenticator را سرقت و احراز هویت دومرحله‌ای را دور بزند.
اپلیکیشن امنیت حساب مذکور در سال ۲۰۱۰ راه‌اندازی شده و جایگزین پسوردهای یک‌بارمصرف با دریافت SMS شده است. ازآنجایی‌که کدهای این برنامه در گوشی خود کاربر تولیدشده و از طریق شبکه‌های ناامن تلفن همراه منتقل نمی‌شوند، حساب‌هایی که از آن برای تأیید هویت دومرحله‌ای استفاده می‌کنند، امنیت بالایی دارند.
این اپلیکیشن امنیت بیشتری را برای کاربران به ارمغان می‌آورد، زیرا مهاجم برای دسترسی به سایت و یا صرافی کاربران باید دسترسی فیزیکی به گوشی داشته باشد و به‌راحتی حساب کاربر موردحمله قرار نمی‌گیرد.
بدافزار سربرس در تابستان سال ۲۰۱۹ شناسایی شد و در آن زمان از آسیب‌پذیری‌ها بهره‌برداری نمی‌کرد و فقط از طریق مهندسی اجتماعی توزیع می‌شد. این بدافزار امکان تسلط کامل روی دستگاه قربانی و دسترسی به SMS و لیست مخاطبین را برای مهاجمان فراهم می‌کرد.
طبق گزارش شرکت ThreatFabric، آخرین نسخه‌های سربرس بسیار پیشرفته بوده و از قابلیت‌های تروجان‌های دسترسی از راه دور برخوردار هستند.
در حال حاضر، سربرس می‌تواند از راه دور به سیستم آلوده دسترسی داشته و تنظیمات دستگاه را تغییر دهد و اقدام به نصب و حذف برنامه‌ها و استفاده از اطلاعات حساب‌های کاربری برای دسترسی به خدمات اینترنت بانک نماید و از برنامه Authenticator گوگل جهت دور زدن تأیید هویت دومرحله‌ای شبکه‌های اجتماعی، خدمات بانکی و ایمیل‌‎ها سوءاستفاده نماید.
منبع: سایبربان

دیدگاه خود را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *


Type The Red Captcha Characters Below.