ESET teatab, et Google Play's on ilmunud pahatahtlikud rakendused, mis püüavad saada juurdepääsu ühekordsetele paroolidele, et mööduda kahefaktorilisest autentimisest.

ESETi spetsialistid on tuvastanud, et kahjulikud programmid on maskeeritud seadusliku krüptovaluuta börsi BtcTurk alla. Eriti on tuvastatud pahavara nimedega BTCTurk Pro Beta, BtcTurk Pro Beta ja BTCTURK PRO.
Ühe sellise rakenduse allalaadimise ja installimise järel saadetakse kasutajale päring teavituste juurdepääsu kohta. Siis kuvatakseaken BtcTurk süsteemi sisselogimisandmete sisestamiseks.

Autentimisandmete sisestamine lõpeb sellega, et ohver saab veateate. Samal ajal saadetakse esitatud andmed ja hüpikteated autentimiskoodiga kaugele. server kurjategijatele.
ESET märkib, et sarnaste funktsioonidega pahatahtlikke rakenduste avastamine on esimene teadaolev juhtum alates Android rakenduste juurdepääsupiirangute kehtestamisest kõnede ja SMS-i ajaloole.

Vale krüptovaluuta rakendused on sellel kuul üles laaditud Google Play'sse. Praegu on tuvastatud programmid eemaldatud, kuid kurjategijad võivad laadida Google Play'sse pahatahtlikke rakendusi, millel on sarnased funktsioonid, teiste nimede all.
Allikas: 3dnews.ru
