Google Play's on tuvastatud rakendusi, mis ületavad kahefaktorilist autentimist.

ESET teatab, et Google Play's on ilmunud pahatahtlikud rakendused, mis püüavad pääseda ühekordsetele paroolidele, et mööda minna kahefaktorilisest autentimisest.

Google Play's on tuvastatud rakendusi, mis ületavad kahefaktorilist autentimist.

ESETi spetsialistid on välja selgitanud, et pahavara on maskeeritud seadusliku krüptovaluuta börsi BtcTurk all. Eriti on leitud pahavara nimedega BTCTurk Pro Beta, BtcTurk Pro Beta ja BTCTURK PRO.

Pärast sellise rakenduse allalaadimist ja installimist saadetakse kasutajale taotlus juurdepääsuks teadetele. Järgneb aken BtcTurki süsteemi sisselogimisandmete sisestamiseks.

Google Play's on tuvastatud rakendusi, mis ületavad kahefaktorilist autentimist.

Autentimisandmete sisestamine lõpeb sellega, et ohver saab veateate. Samal ajal saadetakse sisestatud andmed ja hüpikteated autentimiskoodiga kaugele server küberkurjategijatele.

ESET märgib, et selliste funktsioonidega pahatahtlike rakenduste tuvastamine on esimene teadlik juhtum alates Androidi rakenduste juurdepääsu piirangute rakendamisest kõnede ja SMS-ide ajaloole.

Google Play's on tuvastatud rakendusi, mis ületavad kahefaktorilist autentimist.

Selgitatud krüptovaluuta rakendusi on käesoleval kuul Google Play's laaditud. Praegu on tuvastatud programmid eemaldatud, kuid kurjategijad võivad Google Play'sse üles laadida pahatahtlikke rakendusi, millel on kirjeldatud funktsioonid, muude nimede all. 



Allikas: 3dnews.ru
Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster