0x

guest@0xbase ~$ alleen-lezen modus. Berichten plaatsen vereist een EU-locatie.

CloudZ-malware misbruikt Phone Link voor onderschepping van SMS-OTP's (infosecurity-magazine.com)

0xBASE INTEL BRIEF
  • CloudZ RAT en Pheno-plugin misbruiken Microsoft Phone Link
  • Onderschepping van SMS-eenmalige wachtwoorden
  • Omzeiling van tweefactorauthenticatie

"Cisco Talos heeft een nieuwe malwarecampagne geïdentificeerd die CloudZ RAT en de Pheno-plugin gebruikt om SMS-eenmalige wachtwoorden te onderscheppen via de Microsoft Phone Link-app. De malware richt zich op Android-apparaten en Windows-systemen, waardoor aanvallers tweefactorauthenticatie kunnen omzeilen. Deze techniek geeft onbevoegde toegang tot gevoelige accounts zoals bank- en e-mailaccounts. Het gebruik van een legitieme tool voor externe toegang voor kwaadaardige doeleinden onderstreept de toenemende verfijning van moderne cyberdreigingen."

#SMS-OTP-onderschepping #Remote Access Trojan #Phone Link-exploit

Discussiematrix

0 segmenten

nog geen reacties.