ESET teatab, et Google Play's on ilmunud pahatahtlikud rakendused, mis püüavad pääseda ühekordsetele paroolidele, et mööda minna kahefaktorilisest autentimisest.

ESETi spetsialistid on välja selgitanud, et pahavara on maskeeritud seadusliku krüptovaluuta börsi BtcTurk all. Eriti on leitud pahavara nimedega BTCTurk Pro Beta, BtcTurk Pro Beta ja BTCTURK PRO.
Pärast sellise rakenduse allalaadimist ja installimist saadetakse kasutajale taotlus juurdepääsuks teadetele. Järgneb aken BtcTurki süsteemi sisselogimisandmete sisestamiseks.

Autentimisandmete sisestamine lõpeb sellega, et ohver saab veateate. Samal ajal saadetakse sisestatud andmed ja hüpikteated autentimiskoodiga kaugele server küberkurjategijatele.
ESET märgib, et selliste funktsioonidega pahatahtlike rakenduste tuvastamine on esimene teadlik juhtum alates Androidi rakenduste juurdepääsu piirangute rakendamisest kõnede ja SMS-ide ajaloole.

Selgitatud krüptovaluuta rakendusi on käesoleval kuul Google Play's laaditud. Praegu on tuvastatud programmid eemaldatud, kuid kurjategijad võivad Google Play'sse üles laadida pahatahtlikke rakendusi, millel on kirjeldatud funktsioonid, muude nimede all.
Allikas: 3dnews.ru
