CloudZ-Malware missbraucht Phone Link zum Abfangen von SMS-OTPs (infosecurity-magazine.com)
- CloudZ RAT und Pheno-Plugin nutzen Microsoft Phone Link
- Abfangen von SMS-Einmalpasswörtern
- Umgehung der Zwei-Faktor-Authentifizierung
"Cisco Talos hat eine neue Malware-Kampagne identifiziert, die CloudZ RAT und das Pheno-Plugin nutzt, um SMS-Einmalpasswörter über die Microsoft Phone Link-Anwendung abzufangen. Die Malware zielt auf Android-Geräte und Windows-Systeme ab und ermöglicht Angreifern, die Zwei-Faktor-Authentifizierung zu umgehen. Diese Technik erlaubt unbefugten Zugriff auf sensible Konten wie Bank- und E-Mail-Konten. Die Nutzung eines legitimen Remote-Zugriffstools (Phone Link) für bösartige Zwecke unterstreicht die zunehmende Raffinesse moderner Cyberbedrohungen."
Noch keine Kommentare.