CloudZ-haittaohjelma käyttää Phone Linkiä SMS-OTP:iden kaappaamiseen (infosecurity-magazine.com)
- CloudZ RAT ja Pheno-lisäosa käyttävät Microsoft Phone Linkiä
- SMS-kertakäyttösalasanojen kaappaus
- Kaksivaiheisen tunnistautumisen ohittaminen
"Cisco Talos on tunnistanut uuden haittaohjelmakampanjan, joka käyttää CloudZ RAT:ia ja sen Pheno-lisäosaa kaappaamaan SMS-kertakäyttösalasanat Microsoftin Phone Link -sovelluksen kautta. Haittaohjelma kohdistuu Android-laitteisiin ja Windows-järjestelmiin, jolloin hyökkääjät voivat ohittaa kaksivaiheisen tunnistautumisen. Tämä tekniikka mahdollistaa luvattoman pääsyn arkaluonteisiin tileihin, kuten pankki- ja sähköpostitileihin. Laillisen etäkäyttötyökalun käyttö haitallisiin tarkoituksiin korostaa nykyaikaisten kyberuhkien kasvavaa hienostuneisuutta."
ei vielä kommentteja.