Se han descubierto aplicaciones en Google Play para eludir la autenticación en dos pasos

La empresa ESET informa que han aparecido en la tienda Google Play aplicaciones maliciosas que buscan acceder a los códigos de un solo uso para eludir la autenticación de dos factores.

Se han descubierto aplicaciones en Google Play para eludir la autenticación en dos pasos

Los especialistas de ESET han establecido que los malware están disfrazados como la legítima plataforma de criptomonedas BtcTurk. En particular, se han detectado programas maliciosos con los nombres BTCTurk Pro Beta, BtcTurk Pro Beta y BTCTURK PRO.

Después de descargar e instalar una de estas aplicaciones, se envía al usuario una solicitud para acceder a las notificaciones. Luego aparece una ventana para ingresar las credenciales del sistema BtcTurk.

Se han descubierto aplicaciones en Google Play para eludir la autenticación en dos pasos

La introducción de los datos de autenticación termina con el usuario recibiendo un mensaje de error. Mientras tanto, la información proporcionada y las notificaciones emergentes con el código de autenticación se envían a un remoto servidor cibercriminal.

ESET señala que el descubrimiento de aplicaciones maliciosas con tales funciones es el primer caso conocido desde que se impusieron restricciones al acceso de aplicaciones de Android al registro de llamadas y SMS.

Se han descubierto aplicaciones en Google Play para eludir la autenticación en dos pasos

Las falsas aplicaciones de criptomonedas fueron subidas a Google Play este mes. Actualmente, los programas detectados han sido eliminados, pero los delincuentes pueden subir aplicaciones maliciosas con funciones descritas bajo otros nombres a Google Play. 



Fuente: 3dnews.ru
Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS 🔥 Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS | ProHoster