Binance e Coinbase são alvos de novo vírus trojan
O trojan chamado “Cerberus” volta sua atenção para Binance e Coinbase
A empresa de segurança cibernética ThreatFabric, com sede em Amsterdã, diz que Binance, Coinbase e outras das principais exchanges de criptomoedas estão sendo alvo de um vírus trojan (cavalo de tróia) recentemente atualizado.
De acordo com o relatório de segurança publicado no início desta semana, o ThreatFabric diz que o vírus Trojan chamado “Cerberus” está voltando sua atenção para as exchanges de criptomoedas, incluindo plataformas populares como Binance e Coinbase. O vírus é capaz de roubar códigos de autenticação de dois fatores (2FA) gerados pelo aplicativo Google Authenticator, que se tornou o principal meio de segurança do usuário para muitas contas de e-mail e de câmbio.
O Cerberus, que o relatório classifica como Remote Access Trojan (RAT), foi identificado pela primeira vez em junho de 2019. O vírus foi atualizado posteriormente em janeiro de 2020 com a capacidade de roubar códigos 2FA do Google Authenticator, além dos códigos PIN usados para bloquear a tela de dispositivos.
Uma vez infectado, o vírus pode baixar o conteúdo de um dispositivo e estabelecer uma conexão remota, permitindo que um hacker controle totalmente o aplicativo no dispositivo.
A ThreatFabric escreveu:
“O recurso que permite o roubo das credenciais de bloqueio de tela do dispositivo (PIN e padrão de bloqueio) é alimentado por uma sobreposição simples que exige que a vítima desbloqueie o dispositivo. A partir da implementação do RAT, podemos concluir que esse roubo de credencial de bloqueio de tela foi construído para que os atores possam desbloquear remotamente o dispositivo, a fim de realizar uma fraude quando a vítima não estiver usando o dispositivo.”
O relatório continua:
“Isso mostra mais uma vez a criatividade dos criminosos para criar as ferramentas certas para o sucesso.”
Fonte: CryptoGlobe
Estudante de Sistema da Informação, técnico de informática, apaixonado por tecnologia, entusiasta das criptomoedas e Nerd.