Mira Android! Hay malware que roba códigos de Google Authenticator

Google ha intentado crear las formas más seguras para que sus usuarios se autentiquen. Si algunos son firmes y bien establecidos, otros tienen problemas bien identificados y no son realmente seguros.

Google Authenticator había demostrado su seguridad, pero ahora parece haberse desmoronado. Se ha identificado un nuevo código malicioso y se sabe que puede robar los códigos de seguridad de este mecanismo de autenticación.

  

Nuevo malware malicioso en Android

Para garantizar la seguridad del usuario, Google y otros gigantes de la tecnología han optado por utilizar mecanismos 2FA. Esta autenticación de 2 Los factores aseguran un componente aleatorio de autenticación, que no se puede adivinar ni robar.

Este dogma parece estar cada vez más lejos de ser cierto, ya que los SMS ya tienden a abandonarse, dejando solo aplicaciones para la generación de código. Incluso estos, como sabemos ahora, son vulnerables.

La víctima es Google Authenticator

Google Authenticator, uno de los más usado, ahora tiene un ataque listo para usar que permite el robo de código. Cerberus es un malware que ya está pasando por los foros más confusos y se sabe que puede robar códigos de autenticación.

Google Authenticator malware malware

Todavía se espera una respuesta del gigante de la investigación

Curiosamente, este software malicioso fue creado hace unos años, con la intención de robar información bancaria y que parece haberse desarrollado en nuevas áreas de seguridad. Threatfabric era fundar esta nueva variante y ya ha advertido de su naturaleza peligrosa.

De lo que se sabe, Cerberus puede leer la pantalla en smartphones Android y luego roba los códigos de Google Authenticator. Luego muévalos a un punto central, donde pueden usarse para atacar principalmente cuentas de usuarios.

Aunque todavía no se utiliza, es importante que este daño dañino ya sea combatido y mitigado. Solo de esta manera se puede proteger a los usuarios. Es importante recordar que no solo se utilizan estos códigos en los servicios de Google, sino que hay muchos más donde son importantes.