Le malware CloudZ exploite Phone Link pour intercepter les OTP SMS (infosecurity-magazine.com)
- CloudZ RAT et le plugin Pheno abusent de Microsoft Phone Link
- Interception des OTP SMS
- Contournement de l'authentification à deux facteurs
"Cisco Talos a identifié une nouvelle campagne de malware utilisant CloudZ RAT et son plugin Pheno pour intercepter les mots de passe à usage unique (OTP) par SMS via l'application Microsoft Phone Link. Le malware cible les appareils Android et les systèmes Windows, permettant aux attaquants de contourner l'authentification à deux facteurs. Cette technique permet un accès non autorisé à des comptes sensibles comme les banques et les emails. L'utilisation d'un outil d'accès à distance légitime à des fins malveillantes souligne la sophistication croissante des cybermenaces."
aucun commentaire pour l'instant.