Malware CloudZ abusa de Phone Link para robar OTP de SMS (infosecurity-magazine.com)
- CloudZ RAT y el plugin Pheno abusan de Microsoft Phone Link
- Interceptación de OTP de SMS
- Elusión de la autenticación de dos factores
"Cisco Talos ha identificado una nueva campaña de malware que utiliza CloudZ RAT y su plugin Pheno para interceptar contraseñas de un solo uso (OTP) de SMS a través de la aplicación Microsoft Phone Link. El malware ataca dispositivos Android y sistemas Windows, permitiendo a los atacantes eludir la autenticación de dos factores. Esta técnica permite el acceso no autorizado a cuentas sensibles como bancos y correos electrónicos. El uso legítimo de Phone Link con fines maliciosos destaca la creciente sofisticación de las ciberamenazas."
aún no hay comentarios.