當用家賬戶受到 2FA( 由 Google Authenticator 生成)保護時,惡意程序 Cerberus 仍可以通過 RAT 功能手動連接到用家設備,然後黑客將打開Authenticator 應用程序,生成一次性密碼,截取這些代碼的屏幕截圖,然後盜取並訪問該用家的帳戶,進行非法的操作。
安全團隊表示:「啟用竊取設備的屏幕鎖定憑據( PIN 和鎖定模式)的功能由一個簡單的覆蓋層提供支援,該覆蓋層將要求受害者解鎖設備。從 RAT 的實現中我們可以得出結論,建立此屏幕鎖定憑據盜竊是為了使參與者能夠遠程解鎖設備,以便在受害者不使用設備時進行欺詐。這再次顯示了罪犯創造成功所需的正確工具的創造力。」