In Google Play wurden Anwendungen entdeckt, die die Zwei-Faktor-Authentifizierung umgehen.

Das Unternehmen ESET berichtet, dass im Google Play Store schädliche Anwendungen aufgetaucht sind, die versuchen, Zugang zu Einmalpasswörtern zu erhalten, um die Zwei-Faktor-Authentifizierung zu umgehen.

In Google Play wurden Anwendungen entdeckt, die die Zwei-Faktor-Authentifizierung umgehen.

ESET-Spezialisten haben festgestellt, dass die Schadsoftware sich als legale Kryptowährungsbörse BtcTurk tarnt. Insbesondere wurden schädliche Programme mit den Namen BTCTurk Pro Beta, BtcTurk Pro Beta und BTCTURK PRO entdeckt.

Nach dem Herunterladen und der Installation einer dieser Anwendungen wird der Benutzer um Erlaubnis gebeten, auf Benachrichtigungen zuzugreifen. Danach erscheint ein Fenster zur Eingabe der Anmeldedaten für das System BtcTurk.

In Google Play wurden Anwendungen entdeckt, die die Zwei-Faktor-Authentifizierung umgehen.

Die Eingabe der Authentifizierungsdaten endet damit, dass das Opfer eine Fehlermeldung erhält. Dabei werden die bereitgestellten Informationen und die Popup-Benachrichtigungen mit dem Authentifizierungscode an einen entfernten Server Cyberkriminellen gesendet.

ESET weist darauf hin, dass die Entdeckung von schädlichen Anwendungen mit solchen Funktionen den ersten bekannten Fall seit der Einführung von Zugangsbeschränkungen für Android-Anwendungen zu Protokollen von Anrufen und SMS darstellt.

In Google Play wurden Anwendungen entdeckt, die die Zwei-Faktor-Authentifizierung umgehen.

Die gefälschten Kryptowährungsanwendungen wurden in diesem Monat im Google Play Store hochgeladen. Aktuell wurden die entdeckten Programme entfernt, aber die Täter könnten weiterhin schädliche Anwendungen mit diesen Funktionen unter anderen Namen im Google Play Store hochladen. 



Quelle: 3dnews.ru
60GB SSD 8Gb DDR4