В Google Play появились приложения несанкционированно передающие данные двухфакторной аутентификации

 | 16.00

безопасность ddos хакер взлом

Компания ESET сделала заявление о том, что в магазине Google Play набирают популярность приложения с обходом двухфакторной аутентификации.

Зловреды замаскированы под легальную криптовалютную биржу BtcTurk. В частности, обнаружены вредоносные программы под названиями BTCTurk Pro Beta, BtcTurk Pro Beta и BTCTURK PRO. После загрузки и установки одного из таких приложений пользователю отправляется запрос на доступ к уведомлениям. Далее появляется окно для ввода учётных данных в систему BtcTurk.

BtcTurk

Ввод аутентификационных данных заканчивается тем, что жертва получает сообщение об ошибке. При этом предоставленные сведения и всплывающие уведомления с кодом аутентификации направляются на удалённый сервер киберпреступников.

Фальшивые криптовалютные приложения были загружены в Google Play в текущем месяце. В настоящее время обнаруженные программы удалены, но злоумышленники могут загрузить в Google Play вредоносные приложения с описанными функциями под другими названиями.

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *