2FA Windows 10

Tal parece que hasta las alternativas que buscamos para agregar seguridad a nuestras aplicaciones y dispositivos no son tan robustas como pensamos, pues un grupo de investigadores reveló que Google Authenticator, la aplicación de seguridad para autenticación de dos factores es vulnerable a un tipo de malware.

Los investigadores de la empresa ThreatFabric, especialista en seguridad cibernética financiera encontraron un malware que puede romper la integridad de Google Authenticator, se trata del malware Cerberusm un troyano bancario que roba códigos de acceso generados por la app de autenticación de dos factores (2FA) desarrollada por Google.

Google Authenticator libera un código de seguridad de seis dígitos, para que el usuario pueda acceder a sus servicios de Google, además del nombre de usuario y contraseña.

De acuerdo con los especialistas, Cerberus se hace con los códigos de seguridad de Google Authenticator dejando la puerta abierta a los hackers para acceder a las cuentas bancarias de las víctimas, asímismo, podrían acceder a los correos electrónicos que usan la app para validar la seguridad. Esto quiere decir que este potencial malware podría vulnerar el dispositivo Android por completo.

“Al tener una lista exhaustiva de objetivos que incluye instituciones de todo el mundo, combinada con su nueva capacidad RAT, Cerberus es un riesgo crítico para los financieros que ofrecen servicios bancarios en línea. Ya sea en su lista objetivo o no, es fácil para sus operadores mejorar la lista para apuntar a aplicaciones adicionales “.

¿Cómo ataca Cerberus?

El potente troyano bancario es tan poderoso que puede vulnerar la autenticación de dos factores de Google 2FA y no solo eso, pues una nueva actualización lanzada por los desarrolladores lo hace mucho más peligroso.

4 apps de Android Go para ahorrar recursos en dispositivos de gama baja

La firma de seguridad señala que Cerberus ahora cuenta con los privilegios de accesibilidad en dispositivos Android. Asimismo, el malware permite controlar de forma remota el dispositivo móvil, además que fueron “diseñados y utilizados principalmente para acceder y robar información que facilita el fraude financiero“. según ThreatFabric.

Lo peor de todo es que Cerberus pasa todas las validaciones de seguridad, desde los PIN de seguridad de los terminales, algún patrón de seguridad o como determinó la compañía de seguridad Google Authenticator. Este malware también puede cambiar la configuración del terminal de forma remota.

Más en TekCrispy