Fermer l'annonce

Une application appelée 2FA Authenticator est récemment apparue sur le Google Play Store, promettant « une authentification sécurisée pour vos services en ligne », tout en offrant certaines fonctionnalités qui seraient absentes des applications d'authentification existantes, telles qu'un cryptage approprié ou des sauvegardes. Le problème était qu’il contenait un cheval de Troie bancaire dangereux. Pradeo, une entreprise de cybersécurité, l'a découvert.

L'application a également tenté de convaincre les utilisateurs qu'elle pouvait importer les protocoles d'authentification d'autres applications d'authentification à deux facteurs, à savoir Authy, Google Authenticator, Microsoft Authenticator et Steam, et les héberger au même endroit. Il offrait également la prise en charge des algorithmes HOTP (mot de passe à usage unique basé sur le hachage) et TOTP (mot de passe à usage unique basé sur le temps).

2FA_Authenticator_fraudulent_application
Application d'authentification frauduleuse sur Google Play

Cependant, en réalité, 2FA Authenticator n’était pas destiné à protéger les données des utilisateurs, mais plutôt à les voler. Selon les experts de Pradeo, l'application fonctionnait comme un compte-gouttes pour les logiciels malveillants destinés à voler des données financières. Il contenait le code open source de l’application Aegis Authenticator infecté par un malware.

Une fois que l'application a obtenu les autorisations requises de l'utilisateur, elle installe le logiciel malveillant Vultur sur son appareil, qui peut utiliser l'enregistrement d'écran et l'enregistrement des interactions au clavier pour découvrir les mots de passe des services bancaires mobiles et les informations de connexion aux services financiers (y compris les plateformes de stockage de crypto-monnaie).

L'application a déjà été supprimée du Google Store. Cependant, au cours des 15 jours où il a été disponible sur ce site, il a enregistré plus de 10 XNUMX téléchargements. Si vous faites partie de ceux qui l'ont sur votre téléphone, supprimez-le immédiatement et modifiez tous les mots de passe importants pour plus de sécurité.

Le plus lu du jour

.