W Google Play odkryto aplikacje do omijania dwuetapowej weryfikacji

Firma ESET informuje, że w sklepie Google Play pojawiły się złośliwe aplikacje, które dążą do uzyskania dostępu do jednorazowych haseł w celu ominięcia dwuskładnikowej autoryzacji.

W Google Play odkryto aplikacje do omijania dwuetapowej weryfikacji

Specjaliści ESET ustalili, że złośliwe oprogramowanie jest ukryte pod legalną giełdą kryptowalut BtcTurk. W szczególności odkryto złośliwe programy o nazwach BTCTurk Pro Beta, BtcTurk Pro Beta i BTCTURK PRO.

Po pobraniu i zainstalowaniu jednej z takich aplikacji użytkownik otrzymuje prośbę o dostęp do powiadomień. Następnie pojawia się okno do wprowadzenia danych logowania do systemu BtcTurk.

W Google Play odkryto aplikacje do omijania dwuetapowej weryfikacji

Wprowadzenie danych uwierzytelniających kończy się tym, że ofiara otrzymuje komunikat o błędzie. Przekazane informacje oraz wyskakujące powiadomienia z kodem uwierzytelniającym są przesyłane do zdalnych serwer cyberprzestępców.

ESET zauważa, że wykrycie złośliwych aplikacji z podobnymi funkcjami to pierwszy znany przypadek od czasu wprowadzenia ograniczeń dostępu aplikacji Android do rejestru połączeń i SMS-ów.

W Google Play odkryto aplikacje do omijania dwuetapowej weryfikacji

Fałszywe aplikacje kryptowalutowe zostały załadowane do Google Play w bieżącym miesiącu. Obecnie wykryte programy zostały usunięte, ale przestępcy mogą załadować do Google Play złośliwe aplikacje z opisanymi funkcjami pod innymi nazwami. 



Źródło: 3dnews.ru
Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS 🔥 Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS | ProHoster