Your bank is using your money. You’re getting the scraps.WATCH FREE

La empresa de seguridad de internet ESET expone aplicaciones falsas que eluden las restricciones de mensajes de Google

17450
Fraude con bitcoin Fraude con bitcoin

Contenido

Compartir enlace:

En esta publicación:

Los analistas de la firma de seguridad ESET descubrieron que aplicaciones de cifrado fraudulentas han estado empleando un método para eludir los mecanismos de autenticación en Google.

Google ha impuesto recientemente restricciones a los SMS y ha llamado a las aplicaciones de Android para evitar que empresas ilícitas los exploten.

Las aplicaciones mencionadas, llamadas BTCTurk Pro Beta, BtcTurk Pro Beta y BTCTURK PRO, habían creado impresiones de una empresa de criptomonedas turca legítima, BtcTurk, para obtener acceso a los servicios.

Una vez que un usuario descarga las versiones fraudulentas de las aplicaciones de BtcTurk, estas le solicitan acceso a notificaciones. Al hacerlo, pueden examinar las notificaciones de otras aplicaciones en su dispositivo y explotarlas para su propio beneficio.

“Uno de los efectos positivos de las restricciones de Google a partir de marzo de 2019 fue que las aplicaciones que robandentperdieron la posibilidad de abusar de estos permisos para eludir los mecanismos de autenticación en dos pasos basados ​​en SMS. Sin embargo, con el descubrimiento de estas aplicaciones falsas, hemos visto el primer malware que elude esta restricción de permisos de SMS”, afirmó Lukáš Štefanko, investigador de ESET.

La función de notificaciones se implementó recientemente en la versión Jelly Bean 4.3 de Android, lo que significa que casi todos los dispositivos Android actuales podrían ser víctimas de los métodos de intrusión de la estafa. Las aplicaciones fraudulentas de BtcTurk podrían funcionar en la gran mayoría de los dispositivos Android actuales.

Véase también  Meta Platforms Inc. Desarrolla una pulsera impulsada por IA, revela Mark Zuckerberg

A pesar de esto, la técnica de intrusión preferida de las aplicaciones falsas también tiene sus inconvenientes: los operadores de la estafa solo pueden obtener acceso al contenido que se ajusta al campo de texto.

Esto significa que no se incluirá todo el texto en la contraseña de un solo uso. Los mensajes más cortos y concisos probablemente no se incluirán en el mensaje de notificación.

Si estás leyendo esto, ya estás al tanto. Sigue leyendo nuestro boletín .

Compartir enlace:

Aviso legal. La información proporcionada no constituye asesoramiento comercial. Cryptopolitan no se responsabiliza de las inversiones realizadas con base en la información proporcionada en esta página. Recomendamos encarecidamente realizar una investigación independiente tron consultar dent un profesional cualificado antes de tomar cualquier decisión de inversión.

Lo más leído

Cargando artículos más leídos...

Manténgase al tanto de las noticias sobre criptomonedas, reciba actualizaciones diarias en su bandeja de entrada

Selección del editor

Cargando artículos de Elección del editor...

- El boletín de criptomonedas que te mantiene a la vanguardia -

Los mercados se mueven rápido.

Nos movemos más rápido.

Suscríbete a Cryptopolitan Daily y recibe información sobre criptomonedas actualizada, precisa y relevante directamente en tu bandeja de entrada.

Únete ahora y
no te pierdas ningún movimiento.

Entra. Infórmate.
Adelántate.

Suscríbete a CryptoPolitan