פּראַטעקטינג דיין פינאַנציעל זיכערהייט: וואָס איר דאַרפֿן צו וויסן וועגן די Cerberus אַנדרויד באַנקינג טראָדזשאַן

הקדמה

אין הייַנט ס דיגיטאַל עלטער, רירעוודיק באַנקינג אַפּפּס האָבן ווערן אַ יקערדיק געצייַג פֿאַר פילע מענטשן. זיי פאָרשלאָגן קאַנוויניאַנס און אַקסעסאַביליטי, אַלאַוינג איר צו פירן דיין פיינאַנסיז אויף-דעם-גיין. אָבער, אַ פריש אַנטוויקלונג אין דער וועלט פון סיבערסעקוריטי האט אָפּדאַך ליכט אויף די פּאָטענציעל דיינדזשערז פון ניצן רירעוודיק באַנקינג אַפּפּס, ספּעציעל אויף אַנדרויד דעוויסעס. אין דעם בלאָג פּאָסטן, מיר וועלן ויספאָרשן די אַנדרויד באַנקינג טראָדזשאַן באקאנט ווי סערבערוס און ווי עס איז אַ סאַקאָנע צו דיין פינאַנציעל זיכערהייט.

וואָס איז די Cerberus אַנדרויד באַנקינג טראָדזשאַן?

Cerberus איז אַ סאַפיסטאַקייטיד באַנקינג טראָדזשאַן וואָס איז אַקטיוו זינט 2019 אין די Google פּלייַ סטאָר. עס איז אַ פאָרעם פון מאַלוואַרע וואָס קענען זיין דיסגייזד ווי לאַדזשיטאַמאַט אַפּפּס אַזאַ ווי קראַנטקייַט קאַנווערטערז, שפּילערייַ אָדער יוטילאַטיז. אַמאָל אינסטאַלירן אויף דיין מיטל, עס קענען גאַנווענען דיין חשבון קראַדענטשאַלז און ינטערסעפּט צוויי-פאַקטאָר אָטענטאַקיישאַן קאָודז דורך SMS, E- בריוו אָדער אָטענטאַקיישאַן אַפּפּס.

ווי טוט סערבערוס בייפּאַס זיכערהייט סקאַנז?

Cerberus ניצט בייזע דערהייַנטיקונגען וואָס זענען דורכגעקאָכט חדשים נאָך Google זיכערהייט סקאַנז. די דערהייַנטיקונגען אַנטהאַלטן פאַרבאָרגן קאָד וואָס אַלאַוז די טראָדזשאַן צו בייפּאַס זיכערהייט מיטלען און באַקומען אַקסעס צו דיין פערזענלעכע ינפאָרמאַציע. דאָס איז אַ באַטייטיק דייַגע ווייַל עס מיטל אַז סערבערוס קענען בלייבן אַנדיטעקטיד אויף דיין מיטל פֿאַר אַ לאַנג צייט, אַלאַוינג אַטאַקערז צו גאַנווענען דיין פינאַנציעל אינפֿאָרמאַציע און נוצן עס פֿאַר פראָדזשאַלאַנט אַקטיוויטעטן.

דער פאַרקויף פון סערבערוס מקור קאָד

לעצטנס, די אַנטוויקלונג מאַנשאַפֿט הינטער Cerberus האט יקספּיריאַנסט ינערלעך שנאה, און זיי פאָרשלאָגן איצט די מאַלוואַרע פֿאַר פאַרקויף אויף אַ ביד יקער. דער פאַרקויף כולל די מקור קאָד, אַדמיניסטראַטאָר פּאַנאַלז און סערווערס, צוזאַמען מיט סערבערוס ס יגזיסטינג קונה באַזע. דער טרעגער קליימז אַז די אַנדרויד מאַלוואַרע דזשענערייץ $ 10,000 אין נוץ יעדער חודש. די אַנטוויקלונג איז וועריינג ווייַל עס מיטל אַז די קאָד און דער פּראָצעס פֿאַר בייפּאַסינג זיכערהייט וועט מסתּמא פירן צו מער וויידספּרעד רירעוודיק באַנקינג גנייווע אין די קומענדיק חדשים.

ווי קענען איר באַשיצן זיך?

דער בעסטער וועג צו באַשיצן זיך פון סערבערוס און אנדערע פארמען פון באַנקינג טראָדזשאַנס איז צו ויסמיידן די נוצן פון רירעוודיק באַנקינג אַפּפּס. באַטראַכטן ניצן דיין באַנקינג וועבזייטל אָדער באַזוכן די באַנק אין מענטש צו רעדוצירן דיין ריזיקירן. אויב איר מוזן נוצן אַ רירעוודיק באַנקינג אַפּ, מאַכן זיכער אַז איר אראפקאפיע עס פֿון אַ טראַסטיד מקור, אַזאַ ווי דער באַאַמטער אַפּ קראָם, און האַלטן דיין מיטל און די אַפּ ופּדאַטעד מיט די לעצטע זיכערהייט פּאַטשאַז

סאָף

די Cerberus אַנדרויד באַנקינג טראָדזשאַן איז אַ באַטייטיק סאַקאָנע צו דיין פינאַנציעל זיכערהייט, און דער פאַרקויף פון זייַן מקור קאָד איז מסתּמא צו מאַכן די פּראָבלעם אפילו ערגער. עס איז יקערדיק צו זיין ווידזשאַלאַנט און נעמען סטעפּס צו באַשיצן זיך פון די טייפּס פון אנפאלן. דורך ויסמיידן רירעוודיק באַנקינג אַפּפּס אָדער ניצן זיי מיט וואָרענען, איר קענען רעדוצירן דיין ריזיקירן צו ווערן אַ קאָרבן פון פינאַנציעל שווינדל.

קאָבאָלד בריוו: HTML-באזירט עמאַיל פישינג אַטאַקס

קאָבאָלד בריוו: HTML-באזירט עמאַיל פישינג אַטאַקס

קאָבאָלד בריוו: HTML-באזירט עמאַיל פישינג אַטאַקס אויף 31 מערץ 2024, לוטאַ סעקוריטי באפרייט אַן אַרטיקל אָפּדאַך ליכט אויף אַ נייַ סאַפיסטאַקייטיד פישינג וועקטאָר, קאָבאָלד בריוו.

לייענען מער »
גוגל און די ינקאָגניטאָ מיטאָס

גוגל און די ינקאָגניטאָ מיטאָס

Google און די ינקאָגניטאָ מיטאָס אויף 1 אפריל 2024, Google מסכים צו פאַרענטפערן אַ פּראָצעס דורך דיסטרויינג ביליאַנז פון דאַטן רעקאָרדס געזאמלט פֿון ינקאָגניטאָ מאָדע.

לייענען מער »
ווי צו שווינדל MAC אַדרעס

MAC אַדרעסז און MAC Spoofing: א פולשטענדיק גייד

MAC אַדרעס און MAC Spoofing: א פולשטענדיק הקדמה גייד פון פאַסילאַטייטינג קאָמוניקאַציע צו געבן זיכער קאַנעקשאַנז, MAC אַדרעסעס שפּילן אַ פונדאַמענטאַל ראָלע אין ידענטיפיינג דעוויסעס

לייענען מער »