Uwaga! Nowa aplikacja 2FA to bankowy malware!
Uwaga! Nowa aplikacja 2FA to bankowy malware!
Badacze ujawnili, że aplikacja o nazwie 2FA Authenticator, dostępna w Google Play, to w rzeczywistości bankowy malware. Zidentyfikowano ją jako trojan-dropper, wykorzystywany przez cyberprzestępców do potajemnej instalacji złośliwego oprogramowania na urządzeniach mobilnych użytkowników.
W analizie podkreślono, że droppper automatycznie instaluje złośliwe oprogramowanie o nazwie Vultur, które ma na celu kradzież informacji bankowych użytkowników. Jak to możliwe, że aplikacja została zaakceptowana w oficjalnym sklepie Google? Twórcy postanowili zmodyfikować otwartoźródłową aplikację Aegis, aby wyglądała na legitną i oferowała rzeczywistą usługę.
Wykorzystując kod źródłowy oficjalnej aplikacji Aegis, wstrzyknęli złośliwy kod, co pozwoliło im na skuteczne oszustwo. Użytkownicy powinni być teraz szczególnie ostrożni przy pobieraniu aplikacji związanych z autoryzacją dwuskładnikową.
Na podstawie: Źródła








