Die Zwei-Faktor-Authentifizierung soll Ihre Daten noch sicherer machen. Viele nutzen 2FA-Apps, um ihre Online-Konten zu schützen.
Doch in einer Welt, in der Cyberkriminelle weit verbreitet sind, sind selbst diese Apps inzwischen mit Malware infiltriert, die die Dinge, an deren Sicherheit Sie hart gearbeitet haben, lahmlegt.
Google entfernt eine mit Malware infizierte Zwei-Faktor-Authentifizierungs-App aus dem Play Store. Es stellt sich heraus, dass diese App Bankdaten von Android-Benutzern gestohlen hat.
Verwandt:
Google entfernt aufgrund von Malware eine 2FA-App aus dem Play Store
Was als eine der besten Möglichkeiten zum Schutz von Online-Konten gilt, wurde ausgenutzt, um die Bankdaten der Benutzer zu stehlen.
Kürzlich entdeckte ein Sicherheitsunternehmen eine App, die sich als Open-Source-App ausgab und eine Zwei-Faktor-Authentifizierungsfunktion bietet. Die 2FA-Anwendung wurde mit einem berüchtigten Banktrojaner infiziert.
Und was noch schlimmer ist: Die App wurde bereits mehr als 10.000 Mal heruntergeladen, bevor Google sie aus dem Play Store entfernen konnte.

Forscher des Sicherheitsunternehmens Pradeo haben die „2FA Authenticator“-App als Malware identifiziert und diese App enthält die gefährliche Vultur-Malware für Android.
Was passiert, ist, dass Angreifer, die das Android-Gerät mit Malware infizieren, mithilfe einer Fernzugriffssoftware den Bildschirm des Opfers spiegeln und dessen Anmeldeinformationen stehlen können.
Die Malware wurde erstmals letztes Jahr entdeckt und kann den Bildschirm des Opfers aufzeichnen, während es finanzbezogene Apps auf dem Gerät nutzt.
Lesen Sie: Anti-Phishing: Google hat das Hinzufügen von Sicherheitsschlüsseln zu sicheren Konten vereinfacht
Wie Forscher berichten, ist die 2FA Authenticator-App so konzipiert, dass sie die Benutzeroberfläche der Open-Source-App Aegis Authenticator kopiert, um Diskretion zu wahren.
Erhalten Sie dies, die Anwendung greift in zwei Stufen an. Erstens ermöglicht der Schadcode der App, eine Liste der auf dem Telefon des Opfers installierten Apps sowie deren Standorte abzurufen und zu senden. Zweitens greift es Anwendungen an, die in diesen Regionen verwendet werden.
Und nicht nur das: Die Anwendung ist auch in der Lage, die PIN oder das Passwort des Telefons des Opfers zu deaktivieren und Anwendungen von Drittanbietern zu installieren, die sich als Updates ausgeben.
Lesen Sie auch: 1Password bietet jetzt eine sichere Möglichkeit, Passwörter mit nur einem Link zu teilen
Malware-Gerät zur Bildschirmspiegelung, um Bankzugangsdaten abzurufen
Nachdem die Region des Benutzers identifiziert wurde, installiert die Malware die Vultur-Malware auf dem Gerät, mit der der Angreifer aus der Ferne auf die Anmeldeinformationen des Benutzers zugreift und diese stiehlt, sobald Bank- und andere finanzbezogene Anwendungen verwendet werden.
Darüber hinaus kann die Malware sogar Aktivitäten ausführen, selbst wenn die App geschlossen ist, indem sie eine kritische Berechtigung namens SYSTEM_ALERT_WINDOW ausnutzt, um Apps auf dem Smartphone abzudecken.
2FA Authenticator verbrachte 15 Tage im Play Store und verzeichnete über 10.000 Installationen, bevor Google es entfernte. Und wenn Sie die App installiert haben, empfehlen Forscher, die App sofort zu entfernen, da die Malware ohne Ihr Wissen Ihren Bildschirm spiegeln könnte.
Weitere Technologie-News:
