In Google Play sono state scoperte applicazioni per eludere l'autenticazione a due fattori

L'azienda ESET comunica che nel Google Play sono apparsi applicativi malevoli che cercano di accedere a password monouso per bypassare l'autenticazione a due fattori.

In Google Play sono state scoperte applicazioni per eludere l'autenticazione a due fattori

Gli esperti di ESET hanno rilevato che i malware sono mascherati da una legittima piattaforma di scambio di criptovalute, BtcTurk. In particolare, sono stati trovati programmi malevoli con i nomi BTCTurk Pro Beta, BtcTurk Pro Beta e BTCTURK PRO.

Dopo aver scaricato e installato uno di questi applicativi, all'utente viene richiesta l'autorizzazione per accedere alle notifiche. Successivamente, appare una finestra per l'inserimento delle credenziali nel sistema BtcTurk.

In Google Play sono state scoperte applicazioni per eludere l'autenticazione a due fattori

L'inserimento delle credenziali di autenticazione termina con un messaggio di errore per la vittima. Tuttavia, le informazioni fornite e le notifiche pop-up con il codice di autenticazione vengono inviate a un server remoto server di criminali informatici.

ESET sottolinea che l'individuazione di applicativi malevoli con tali funzionalità rappresenta il primo caso noto dall'introduzione delle restrizioni all'accesso delle applicazioni Android al registro delle chiamate e agli SMS.

In Google Play sono state scoperte applicazioni per eludere l'autenticazione a due fattori

Applicativi falsi di criptovalute sono stati caricati su Google Play in questo mese. Attualmente, i programmi individuati sono stati rimossi, ma gli aggressori possono caricare applicazioni malevole con le funzionalità descritte sotto altri nomi su Google Play. 



Fonte: 3dnews.ru
Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster