Application 2FA malveillante trouvée sur Google Play

Application 2FA malveillante trouvée sur Google Play
Application 2FA malveillante trouvée sur Google Play
Anonim

Des chercheurs en cybersécurité ont aidé à supprimer une fausse application d'authentification à deux facteurs (2FA) du Google Play Store, qui cachait un logiciel malveillant bien connu de vol d'informations d'identification bancaires.

L'application, nommée 2FA Authenticator, a été découverte par les détectives de sécurité de la société de sécurité Pradeo. Il s'est déguisé en application 2FA légitime et a utilisé la couverture pour pousser le malware Vultur relativement nouveau mais extrêmement dangereux conçu pour voler les informations d'identification bancaires.

Image
Image

Dans leur rapport, les chercheurs notent que l'application d'authentification 2FA entièrement fonctionnelle a été supprimée de Google Play le 27 janvier, après être restée disponible sur la boutique pendant plus de deux semaines, où elle a enregistré plus de 10 000 téléchargements.

Selon les chercheurs, les acteurs de la menace ont développé l'application à l'aide de l'authentique application d'authentification open source Aegis avant d'y injecter des fonctionnalités malveillantes.

Pradeo affirme que la tromperie élaborée de la fausse application lui a permis de se déguiser avec succès en outil d'authentification et de passer l'examen minutieux des utilisateurs occasionnels. Ce qui a effrayé les chercheurs, cependant, ce sont les demandes élaborées d'autorisations de l'application, y compris l'accès à la caméra et à la biométrie, les alertes système, l'interrogation des paquets et la possibilité de désactiver le verrouillage du clavier.

Ces autorisations sont bien supérieures à celles requises par l'application Aegis d'origine, et elles n'ont pas été divulguées dans le profil Google Play de l'application. Ils exposent également les utilisateurs au vol de données financières et à d'autres attaques ultérieures, même si le téléchargeur n'a pas utilisé l'application.

Bien que la fausse application 2FA ait été supprimée du Play Store, Pradeo avertit les utilisateurs qui ont installé l'application de la supprimer manuellement immédiatement.

Conseillé: