Das Unternehmen ESET berichtet, dass im Google Play Store schadhafte Anwendungen erschienen sind, die versuchen, Zugriff auf Einmalpasswörter zu erhalten, um die Zwei-Faktor-Authentifizierung zu umgehen.

ESET-Experten haben festgestellt, dass die Schadprogramme sich als legitime KryptowÀhrungsbörse BtcTurk tarnen. Insbesondere wurden schadhafte Programme mit den Namen BTCTurk Pro Beta, BtcTurk Pro Beta und BTCTURK PRO entdeckt.
Nach dem Download und der Installation einer solchen Anwendung erhĂ€lt der Nutzer eine Anfrage fĂŒr den Zugriff auf Benachrichtigungen. AnschlieĂend erscheint ein Fenster zur Eingabe der Anmeldedaten fĂŒr das System BtcTurk.

Die Eingabe der Authentifizierungsdaten endet damit, dass das Opfer eine Fehlermeldung erhÀlt. Dabei werden die bereitgestellten Informationen und Pop-up-Benachrichtigungen mit dem Authentifizierungscode an eine entfernte der Server Cyberkriminelle gesendet.
ESET weist darauf hin, dass die Entdeckung schadhafter Anwendungen mit solchen Funktionen der erste bekannte Fall seit der EinfĂŒhrung von EinschrĂ€nkungen fĂŒr den Zugriff von Android-Anwendungen auf das Protokoll von Anrufen und SMS ist.

Im laufenden Monat wurden gefĂ€lschte Krypto-Apps im Google Play Store entdeckt. Die derzeit identifizierten Programme wurden entfernt, aber Angreifer könnten schĂ€dliche Anwendungen mit Ă€hnlichen Funktionen unter anderen Namen hochladen.Â
Quelle: 3dnews.ru
