Firma ESET informuje, że w sklepie Google Play pojawiły się złośliwe aplikacje, które dążą do uzyskania dostępu do jednorazowych haseł w celu ominięcia dwuskładnikowej autoryzacji.

Specjaliści ESET ustalili, że złośliwe oprogramowanie jest ukryte pod legalną giełdą kryptowalut BtcTurk. W szczególności odkryto złośliwe programy o nazwach BTCTurk Pro Beta, BtcTurk Pro Beta i BTCTURK PRO.
Po pobraniu i zainstalowaniu jednej z takich aplikacji użytkownik otrzymuje prośbę o dostęp do powiadomień. Następnie pojawia się okno do wprowadzenia danych logowania do systemu BtcTurk.

Wprowadzenie danych uwierzytelniających kończy się tym, że ofiara otrzymuje komunikat o błędzie. Przekazane informacje oraz wyskakujące powiadomienia z kodem uwierzytelniającym są przesyłane do zdalnych serwer cyberprzestępców.
ESET zauważa, że wykrycie złośliwych aplikacji z podobnymi funkcjami to pierwszy znany przypadek od czasu wprowadzenia ograniczeń dostępu aplikacji Android do rejestru połączeń i SMS-ów.

Fałszywe aplikacje kryptowalutowe zostały załadowane do Google Play w bieżącym miesiącu. Obecnie wykryte programy zostały usunięte, ale przestępcy mogą załadować do Google Play złośliwe aplikacje z opisanymi funkcjami pod innymi nazwami.
Źródło: 3dnews.ru
