0x

guest@0xbase ~$ Nur-Lese-Modus. Beiträge erfordern EU-Standort.

CloudZ-Malware missbraucht Phone Link zum Abfangen von SMS-OTPs (infosecurity-magazine.com)

0xBASE INTEL BRIEF
  • CloudZ RAT und Pheno-Plugin nutzen Microsoft Phone Link
  • Abfangen von SMS-Einmalpasswörtern
  • Umgehung der Zwei-Faktor-Authentifizierung

"Cisco Talos hat eine neue Malware-Kampagne identifiziert, die CloudZ RAT und das Pheno-Plugin nutzt, um SMS-Einmalpasswörter über die Microsoft Phone Link-Anwendung abzufangen. Die Malware zielt auf Android-Geräte und Windows-Systeme ab und ermöglicht Angreifern, die Zwei-Faktor-Authentifizierung zu umgehen. Diese Technik erlaubt unbefugten Zugriff auf sensible Konten wie Bank- und E-Mail-Konten. Die Nutzung eines legitimen Remote-Zugriffstools (Phone Link) für bösartige Zwecke unterstreicht die zunehmende Raffinesse moderner Cyberbedrohungen."

#SMS-OTP-Abfangen #Remote Access Trojan #Phone Link Exploit

Diskussionsmatrix

0 Segmente

Noch keine Kommentare.