CloudZ pahavara kuritarvitab Phone Link'i SMS-OTP-de pealtkuulamiseks (infosecurity-magazine.com)
0xBASE LUUREÜLEVAADE
- CloudZ RAT ja Pheno plugin kuritarvitavad Microsoft Phone Linki
- SMS-ühekordsete paroolide pealtkuulamine
- Kahefaktorilise autentimisest mööda hiilimine
"Cisco Talos tuvastas uue pahavarakampaania, mis kasutab CloudZ RAT-i ja selle Pheno pluginat SMS-ühekordsete paroolide pealtkuulamiseks Microsofti Phone Linki rakenduse kaudu. Pahavara sihib Android-seadmeid ja Windowsi süsteeme, võimaldades ründajatel kahefaktorilist autentimist mööda hiilida. See tehnika võimaldab volitamata juurdepääsu tundlikele kontodele, nagu pangandus ja e-post. Legitiimse kaugjuurdepääsu tööriista kuritarvitamine rõhutab kaasaegsete küberohtude kasvavat keerukust."
#SMS-OTP pealtkuulamine
#Kaugjuurdepääsu troojalane
#Phone Linki ekspluateerimine
kommentaare veel pole.