CloudZ-malware misbruikt Phone Link voor onderschepping van SMS-OTP's (infosecurity-magazine.com)
- CloudZ RAT en Pheno-plugin misbruiken Microsoft Phone Link
- Onderschepping van SMS-eenmalige wachtwoorden
- Omzeiling van tweefactorauthenticatie
"Cisco Talos heeft een nieuwe malwarecampagne geïdentificeerd die CloudZ RAT en de Pheno-plugin gebruikt om SMS-eenmalige wachtwoorden te onderscheppen via de Microsoft Phone Link-app. De malware richt zich op Android-apparaten en Windows-systemen, waardoor aanvallers tweefactorauthenticatie kunnen omzeilen. Deze techniek geeft onbevoegde toegang tot gevoelige accounts zoals bank- en e-mailaccounts. Het gebruik van een legitieme tool voor externe toegang voor kwaadaardige doeleinden onderstreept de toenemende verfijning van moderne cyberdreigingen."
nog geen reacties.