{"id":843348,"date":"2023-09-11T00:49:34","date_gmt":"2023-09-11T05:49:34","guid":{"rendered":"https:\/\/blogging-techies.com\/ge\/google-entfernt-die-zwei-faktor-authentifizierungs-app-aus-dem-play-store-die-bankdaten-stiehlt\/"},"modified":"2023-09-11T00:49:34","modified_gmt":"2023-09-11T05:49:34","slug":"google-entfernt-die-zwei-faktor-authentifizierungs-app-aus-dem-play-store-die-bankdaten-stiehlt","status":"publish","type":"post","link":"https:\/\/blogging-techies.com\/ge\/google-entfernt-die-zwei-faktor-authentifizierungs-app-aus-dem-play-store-die-bankdaten-stiehlt\/","title":{"rendered":"Google entfernt die Zwei-Faktor-Authentifizierungs-App aus dem Play Store, die Bankdaten stiehlt"},"content":{"rendered":"<p>Die Zwei-Faktor-Authentifizierung soll Ihre Daten noch sicherer machen.  Viele nutzen 2FA-Apps, um ihre Online-Konten zu sch\u00fctzen.<\/p>\n<p>Doch in einer Welt, in der Cyberkriminelle weit verbreitet sind, sind selbst diese Apps inzwischen mit Malware infiltriert, die die Dinge, an deren Sicherheit Sie hart gearbeitet haben, lahmlegt.<\/p>\n<p>Google entfernt eine mit Malware infizierte Zwei-Faktor-Authentifizierungs-App aus dem Play Store.  Es stellt sich heraus, dass diese App Bankdaten von Android-Benutzern gestohlen hat.<\/p>\n<p>Verwandt:<\/p>\n<h2 class=\"kt-adv-heading_385e54-de wp-block-kadence-advancedheading\" data-kb-block=\"kb-adv-heading_385e54-de\">Google entfernt aufgrund von Malware eine 2FA-App aus dem Play Store<\/h2>\n<figure class=\"aligncenter size-large is-resized\"><\/figure>\n<p>Was als eine der besten M\u00f6glichkeiten zum Schutz von Online-Konten gilt, wurde ausgenutzt, um die Bankdaten der Benutzer zu stehlen. <\/p>\n<p>K\u00fcrzlich entdeckte ein Sicherheitsunternehmen eine App, die sich als Open-Source-App ausgab und eine Zwei-Faktor-Authentifizierungsfunktion bietet.  Die 2FA-Anwendung wurde mit einem ber\u00fcchtigten Banktrojaner infiziert.<\/p>\n<p>Und was noch schlimmer ist: Die App wurde bereits mehr als 10.000 Mal heruntergeladen, bevor Google sie aus dem Play Store entfernen konnte. <\/p>\n<figure class=\"aligncenter size-large is-resized\"><img decoding=\"async\" alt=\"2FA-Authentifikator-App im Play Store\" class=\"wp-image-131283\" width=\"700\" data-lazy-=\"\" src=\"https:\/\/miblogging.com\/bloggingtechies\/wp-content\/uploads\/2022\/06\/Screen-Shot-2022-02-02-at-1.29.05-PM-1024x420.png\"><\/figure>\n<p>Forscher des Sicherheitsunternehmens Pradeo haben die \u201e2FA Authenticator\u201c-App als Malware identifiziert und diese App enth\u00e4lt die gef\u00e4hrliche Vultur-Malware f\u00fcr Android. <\/p>\n<p>Was passiert, ist, dass Angreifer, die das Android-Ger\u00e4t mit Malware infizieren, mithilfe einer Fernzugriffssoftware den Bildschirm des Opfers spiegeln und dessen Anmeldeinformationen stehlen k\u00f6nnen.<\/p>\n<p>Die Malware wurde erstmals letztes Jahr entdeckt und kann den Bildschirm des Opfers aufzeichnen, w\u00e4hrend es finanzbezogene Apps auf dem Ger\u00e4t nutzt.<\/p>\n<p>Lesen Sie: Anti-Phishing: Google hat das Hinzuf\u00fcgen von Sicherheitsschl\u00fcsseln zu sicheren Konten vereinfacht<\/p>\n<p>Wie Forscher berichten, ist die 2FA Authenticator-App so konzipiert, dass sie die Benutzeroberfl\u00e4che der Open-Source-App Aegis Authenticator kopiert, um Diskretion zu wahren. <\/p>\n<p>Erhalten Sie dies, die Anwendung greift in zwei Stufen an.  Erstens erm\u00f6glicht der Schadcode der App, eine Liste der auf dem Telefon des Opfers installierten Apps sowie deren Standorte abzurufen und zu senden.  Zweitens greift es Anwendungen an, die in diesen Regionen verwendet werden. <\/p>\n<p>Und nicht nur das: Die Anwendung ist auch in der Lage, die PIN oder das Passwort des Telefons des Opfers zu deaktivieren und Anwendungen von Drittanbietern zu installieren, die sich als Updates ausgeben. <\/p>\n<p>Lesen Sie auch: 1Password bietet jetzt eine sichere M\u00f6glichkeit, Passw\u00f6rter mit nur einem Link zu teilen<\/p>\n<h2 class=\"kt-adv-heading_508048-43 wp-block-kadence-advancedheading\" data-kb-block=\"kb-adv-heading_508048-43\">Malware-Ger\u00e4t zur Bildschirmspiegelung, um Bankzugangsdaten abzurufen<\/h2>\n<p>Nachdem die Region des Benutzers identifiziert wurde, installiert die Malware die Vultur-Malware auf dem Ger\u00e4t, mit der der Angreifer aus der Ferne auf die Anmeldeinformationen des Benutzers zugreift und diese stiehlt, sobald Bank- und andere finanzbezogene Anwendungen verwendet werden.<\/p>\n<p>Dar\u00fcber hinaus kann die Malware sogar Aktivit\u00e4ten ausf\u00fchren, selbst wenn die App geschlossen ist, indem sie eine kritische Berechtigung namens SYSTEM_ALERT_WINDOW ausnutzt, um Apps auf dem Smartphone abzudecken.<\/p>\n<p>2FA Authenticator verbrachte 15 Tage im Play Store und verzeichnete \u00fcber 10.000 Installationen, bevor Google es entfernte.  Und wenn Sie die App installiert haben, empfehlen Forscher, die App sofort zu entfernen, da die Malware ohne Ihr Wissen Ihren Bildschirm spiegeln k\u00f6nnte.<\/p>\n<p>Weitere Technologie-News:<\/p>\n   ","protected":false},"excerpt":{"rendered":"<p>Die Zwei-Faktor-Authentifizierung soll Ihre Daten noch sicherer machen. Viele nutzen 2FA-Apps, um ihre Online-Konten zu sch\u00fctzen. Doch in einer Welt, in der Cyberkriminelle weit verbreitet sind, sind selbst diese Apps inzwischen mit Malware infiltriert, die die Dinge, an deren Sicherheit Sie hart gearbeitet haben, lahmlegt. Google entfernt eine mit Malware infizierte Zwei-Faktor-Authentifizierungs-App aus dem Play [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":843349,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","fifu_image_url":"https:\/\/blogging-techies.com\/wp-content\/uploads\/2023\/06\/12.jpg","fifu_image_alt":""},"categories":[7],"tags":[],"_links":{"self":[{"href":"https:\/\/blogging-techies.com\/ge\/wp-json\/wp\/v2\/posts\/843348"}],"collection":[{"href":"https:\/\/blogging-techies.com\/ge\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/blogging-techies.com\/ge\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/blogging-techies.com\/ge\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/blogging-techies.com\/ge\/wp-json\/wp\/v2\/comments?post=843348"}],"version-history":[{"count":0,"href":"https:\/\/blogging-techies.com\/ge\/wp-json\/wp\/v2\/posts\/843348\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/blogging-techies.com\/ge\/wp-json\/wp\/v2\/media\/843349"}],"wp:attachment":[{"href":"https:\/\/blogging-techies.com\/ge\/wp-json\/wp\/v2\/media?parent=843348"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/blogging-techies.com\/ge\/wp-json\/wp\/v2\/categories?post=843348"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/blogging-techies.com\/ge\/wp-json\/wp\/v2\/tags?post=843348"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}