Malware CloudZ wykorzystuje Phone Link do kradzieży OTP SMS (infosecurity-magazine.com)
- CloudZ RAT i wtyczka Pheno wykorzystują Microsoft Phone Link
- Przechwytywanie jednorazowych haseł SMS
- Ominięcie uwierzytelniania dwuskładnikowego
"Cisco Talos zidentyfikowało nową kampanię malware wykorzystującą CloudZ RAT i jego wtyczkę Pheno do przechwytywania jednorazowych haseł (OTP) SMS przez aplikację Microsoft Phone Link. Malware atakuje urządzenia z Androidem i systemy Windows, umożliwiając atakującym ominięcie uwierzytelniania dwuskładnikowego. Ta technika pozwala na nieautoryzowany dostęp do wrażliwych kont, takich jak bankowe i e-mail. Użycie legalnego narzędzia zdalnego dostępu do złośliwych celów podkreśla rosnącą wyrafinowanie współczesnych cyberzagrożeń."
brak komentarzy.