Kompania ESET njofton se në dyqanin Google Play janë shfaqur aplikacione me dëme që përpiqen të fitojnë akses në kodet e njëherëshme për të anashkaluar verifikimin me dy faktorë.

Specialistët e ESET kanë zbuluar se këto malware janë maskuar si një bursa legjitime kriptomonedhash, BtcTurk. Në veçanti, janë gjetur programe të dëmshme me emrat BTCTurk Pro Beta, BtcTurk Pro Beta dhe BTCTURK PRO.
Pas shkarkimit dhe instalimit të një prej këtyre aplikacioneve, përdoruesit i dërgohet një kërkesë për akses në njoftime. Më pas shfaqet një dritare për futjen e kredencialeve për sistemin BtcTurk.

Futja e të dhënave të identifikimit përfundon që viktima merr një mesazh gabimi. Në të njëjtën kohë, informacioni i dhënë dhe njoftimet dalëse me kodin e verifikimit dërgohen në një server të ngjarjeve server të kriminelëve kibernetik.
ESET vë në dukje se zbulimi i aplikacioneve të dëmshme me funksionalitete të tilla është rasti i parë i njohur që nga zbatimi i kufizimeve për aksesin e aplikacioneve Android në regjistrin e thirrjeve dhe SMS.

Aplikacionet e rreme tĂ« kriptovalutave janĂ« ngarkuar nĂ« Google Play kĂ«tĂ« muaj. Aktualisht, programet e zbuluara janĂ« fshirĂ«, por sulmuesit mund tĂ« ngarkojnĂ« aplikacione tĂ« dĂ«mshme nĂ« Google Play me funksione tĂ« pĂ«rshkruara nĂ«n emra tĂ« tjerĂ«.Â
Burimi: 3dnews.ru
