{"id":218153,"date":"2022-05-20T18:34:00","date_gmt":"2022-05-20T15:34:00","guid":{"rendered":"https:\/\/howto.com.de\/?p=218153"},"modified":"2022-04-11T10:35:44","modified_gmt":"2022-04-11T07:35:44","slug":"nowo-zaktualizowane-zlosliwe-oprogramowanie-na-androida-moze-ukrasc-twoje-kody-google-authenticator","status":"publish","type":"post","link":"https:\/\/howto.com.de\/pl\/nowo-zaktualizowane-zlosliwe-oprogramowanie-na-androida-moze-ukrasc-twoje-kody-google-authenticator\/","title":{"rendered":"Nowo zaktualizowane z\u0142o\u015bliwe oprogramowanie na Androida mo\u017ce ukra\u015b\u0107 Twoje kody Google Authenticator"},"content":{"rendered":"\n<p><a href=\"https:\/\/www.shutterstock.com\/image-photo\/anonymous-hacker-without-face-uses-mobile-781107184\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">Artem Oleshko\/Shutterstock<\/a><\/p>\n<p>Z\u0142o\u015bliwe oprogramowanie Cerebrus na Androida istnieje od po\u0142owy 2019 roku, ale podobnie jak ka\u017cde oprogramowanie (dobre lub z\u0142e), z czasem ulega poprawie. Naukowcy z ThreadFabric badali nowy wariant i odkryli kilka przera\u017caj\u0105cych mo\u017cliwo\u015bci. Mo\u017ce ukra\u015b\u0107 kody Google Authenticator, zapisywa\u0107 dane wprowadzane w aplikacjach bankowych, odblokowywa\u0107 telefon, a nawet zdalnie nim sterowa\u0107.<\/p>\n<p>Kiedy Cerebrus po raz pierwszy pojawi\u0142 si\u0119 na \u015bwiecie w 2019 roku, by\u0142 to mniej wi\u0119cej tw\u00f3j atak trojana bankowego. Ale teraz ma kilka powa\u017cnych ulepsze\u0144. Korzystaj\u0105c z narz\u0119dzi u\u0142atwie\u0144 dost\u0119pu Androida, aplikacja mo\u017ce ca\u0142kowicie przej\u0105\u0107 kontrol\u0119 nad Twoim telefonem. Za\u0142aduje TeamViewer, aby uzyska\u0107 pe\u0142n\u0105 kontrol\u0119 nad funkcjami telefonu, co pozwoli hakerom zmieni\u0107 Twoje ustawienia i nie tylko. Zasadniczo trojan przej\u0105\u0142 w\u0142a\u015bciwo\u015bci <a href=\"https:\/\/www.howtogeek.com\/410634\/what-is-rat-malware-and-why-is-it-so-dangerous\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">z\u0142o\u015bliwego oprogramowania RAT<\/a>.<\/p>\n<p>Z\u0142o\u015bliwe oprogramowanie zawiera narz\u0119dzia do przechwytywania ekranu blokady, dzi\u0119ki czemu \u017ali aktorzy mog\u0105 odblokowa\u0107 telefon w dowolnym momencie. Jest jeszcze gorzej, poniewa\u017c Cerebrus mo\u017ce tworzy\u0107 nak\u0142adki, kt\u00f3re zakrywaj\u0105 Twoj\u0105 legaln\u0105 aplikacj\u0119 bankow\u0105. Nie zobaczysz go, ale nak\u0142adka zarejestruje Twoje dane wej\u015bciowe \u2014 b\u0119dzie to Twoja nazwa u\u017cytkownika i has\u0142o.<\/p>\n<p>Zwykle powiedzieliby\u015bmy, \u017ce <a href=\"https:\/\/www.howtogeek.com\/117047\/htg-explains-what-is-two-factor-authentication-and-should-i-be-using-it\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">narz\u0119dzia uwierzytelniania dwusk\u0142adnikowego<\/a> ci\u0119 uratuj\u0105, ale ju\u017c nie. Cerebrus mo\u017ce nagrywa\u0107 kody Google Authenticator z twojego telefonu. Oznacza to, \u017ce po otwarciu aplikacji bankowej i zalogowaniu si\u0119, maj\u0105 wszystko, co mog\u0105, aby w\u0142ama\u0107 si\u0119 na Twoje konto.<\/p>\n<p>B\u0119d\u0105 pr\u00f3bowa\u0107 zalogowa\u0107 si\u0119 na Twoje konto, a po wy\u015bwietleniu pro\u015bby o kod uwierzytelniaj\u0105cy wyci\u0105gn\u0105 go na telefonie. To jest przera\u017caj\u0105ce.<\/p>\n<p>Jest kilka umiarkowanie dobrych wiadomo\u015bci, ale ledwie si\u0119 kwalifikuje. Po pierwsze, ThreatFabric zauwa\u017ca, \u017ce \u200b\u200bten wariant Cerebrusa nie wydaje si\u0119 by\u0107 \u017cywy. Zamiast rozprzestrzenia\u0107 z\u0142o\u015bliwe oprogramowanie na w\u0142asn\u0105 r\u0119k\u0119, tw\u00f3rcy wol\u0105 \u201ewypo\u017cycza\u0107&quot; oprogramowanie innym osobom, kt\u00f3re z kolei modyfikuj\u0105 je i pr\u00f3buj\u0105 zainfekowa\u0107 ofiary.<\/p>\n<p>Tw\u00f3rcy nawet nie reklamuj\u0105 nowych mo\u017cliwo\u015bci, wi\u0119c mo\u017ce si\u0119 zdarzy\u0107, \u017ce to zaktualizowane z\u0142o\u015bliwe oprogramowanie nie jest jeszcze w pe\u0142ni funkcjonalne. Ale to mo\u017ce si\u0119 zmieni\u0107 w ka\u017cdej chwili. Inn\u0105 dobr\u0105 wiadomo\u015bci\u0105 jest to, \u017ce Cerebrus zwykle rozprzestrzenia si\u0119 za po\u015brednictwem fa\u0142szywych instalator\u00f3w flash, kt\u00f3re mo\u017cesz pobra\u0107 ze z\u0142ej witryny. Uwa\u017caj na to, dok\u0105d idziesz, i nie instaluj aplikacji poza Google PlayStore, aby unikn\u0105\u0107 problemu.<\/p>\n<p>Powinien by\u0107 s\u0142owem operacyjnym, poniewa\u017c z\u0142o\u015bliwe oprogramowanie czasami trafia do PlayStore. Nawet wtedy b\u0105d\u017a sumienny i sprawd\u017a, jakich uprawnie\u0144 potrzebuje aplikacja. Je\u015bli co\u015b jest tak dziwne (np. uprawnienia dost\u0119pu), zastan\u00f3w si\u0119 dwa razy, zanim to zainstalujesz.<\/p>\n<p>przez <a href=\"https:\/\/www.threatfabric.com\/blogs\/cerberus-a-new-banking-trojan-from-the-underworld.html\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">ThreatFabric<\/a><\/p>\n<p><div id=\"PostUnique_PostSource\" style=\"padding-top: 50px\">\u0179r\u00f3d\u0142o nagrywania:  <a target=\"_blank\" rel=\"noopener nofollow\" href=\"\/\/www.reviewgeek.com\" class=\"external external_icon\">www.reviewgeek.com<\/a><\/div><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Z\u0142o\u015bliwe oprogramowanie Cerebrus na Androida istnieje od po\u0142owy 2019 roku, ale podobnie jak ka\u017cde oprogramowanie (dobre lub z\u0142e), z czasem ulega poprawie. Naukowcy z ThreadFabric badali nowy wariant i odkryli kilka przera\u017caj\u0105cych mo\u017cliwo\u015bci. Mo\u017ce ukra\u015b\u0107 kody Google Authenticator, zapisywa\u0107 dane wprowadzane w aplikacjach bankowych, odblokowywa\u0107 telefon, a nawet zdalnie nim sterowa\u0107.<\/p>\n","protected":false},"author":1,"featured_media":190292,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","_wp_rev_ctl_limit":""},"categories":[],"tags":[],"class_list":["post-218153","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry"],"_links":{"self":[{"href":"https:\/\/howto.com.de\/pl\/wp-json\/wp\/v2\/posts\/218153","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/howto.com.de\/pl\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/howto.com.de\/pl\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/howto.com.de\/pl\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/howto.com.de\/pl\/wp-json\/wp\/v2\/comments?post=218153"}],"version-history":[{"count":0,"href":"https:\/\/howto.com.de\/pl\/wp-json\/wp\/v2\/posts\/218153\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/howto.com.de\/pl\/wp-json\/wp\/v2\/media\/190292"}],"wp:attachment":[{"href":"https:\/\/howto.com.de\/pl\/wp-json\/wp\/v2\/media?parent=218153"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/howto.com.de\/pl\/wp-json\/wp\/v2\/categories?post=218153"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/howto.com.de\/pl\/wp-json\/wp\/v2\/tags?post=218153"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}