Malware CloudZ abusa di Phone Link per rubare OTP SMS (infosecurity-magazine.com)
- CloudZ RAT e il plugin Pheno abusano di Microsoft Phone Link
- Intercettazione di OTP SMS
- Bypass dell'autenticazione a due fattori
"Cisco Talos ha identificato una nuova campagna malware che utilizza CloudZ RAT e il suo plugin Pheno per intercettare le password monouso (OTP) tramite SMS attraverso l'app Microsoft Phone Link. Il malware colpisce dispositivi Android e sistemi Windows, consentendo agli aggressori di bypassare l'autenticazione a due fattori. Questa tecnica permette l'accesso non autorizzato a account sensibili come banche e email. L'uso di uno strumento di accesso remoto legittimo per scopi malevoli sottolinea la crescente sofisticazione delle minacce informatiche."
ancora nessun commento.