Në Google Play janë gjetur aplikacione për të anashkaluar verifikimin me dy faktorë

Kompania ESET njofton se në dyqanin Google Play janë shfaqur aplikacione me dëme që përpiqen të fitojnë akses në kodet e njëherëshme për të anashkaluar verifikimin me dy faktorë.

Në Google Play janë gjetur aplikacione për të anashkaluar verifikimin me dy faktorë

Specialistët e ESET kanë zbuluar se këto malware janë maskuar si një bursa legjitime kriptomonedhash, BtcTurk. Në veçanti, janë gjetur programe të dëmshme me emrat BTCTurk Pro Beta, BtcTurk Pro Beta dhe BTCTURK PRO.

Pas shkarkimit dhe instalimit të një prej këtyre aplikacioneve, përdoruesit i dërgohet një kërkesë për akses në njoftime. Më pas shfaqet një dritare për futjen e kredencialeve për sistemin BtcTurk.

Në Google Play janë gjetur aplikacione për të anashkaluar verifikimin me dy faktorë

Futja e të dhënave të identifikimit përfundon që viktima merr një mesazh gabimi. Në të njëjtën kohë, informacioni i dhënë dhe njoftimet dalëse me kodin e verifikimit dërgohen në një server të ngjarjeve server të kriminelëve kibernetik.

ESET vë në dukje se zbulimi i aplikacioneve të dëmshme me funksionalitete të tilla është rasti i parë i njohur që nga zbatimi i kufizimeve për aksesin e aplikacioneve Android në regjistrin e thirrjeve dhe SMS.

Në Google Play janë gjetur aplikacione për të anashkaluar verifikimin me dy faktorë

Aplikacionet e rreme të kriptovalutave janë ngarkuar në Google Play këtë muaj. Aktualisht, programet e zbuluara janë fshirë, por sulmuesit mund të ngarkojnë aplikacione të dëmshme në Google Play me funksione të përshkruara nën emra të tjerë. 



Burimi: 3dnews.ru
Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster