Malware-ul CloudZ abuzează de Phone Link pentru a fura OTP-uri SMS (infosecurity-magazine.com)
- CloudZ RAT și pluginul Pheno abuzează de Microsoft Phone Link
- Interceptarea OTP-urilor SMS
- Ocolirea autentificării în doi factori
"Cisco Talos a identificat o nouă campanie de malware care utilizează CloudZ RAT și pluginul său Pheno pentru a intercepta parole unice SMS prin aplicația Microsoft Phone Link. Malware-ul vizează dispozitive Android și sisteme Windows, permițând atacatorilor să ocolească autentificarea în doi factori. Această tehnică permite accesul neautorizat la conturi sensibile, cum ar fi cele bancare și de e-mail. Utilizarea unui instrument legitim de acces de la distanță în scopuri rău intenționate subliniază sofisticarea tot mai mare a amenințărilor cibernetice moderne."
niciun comentariu momentan.