⚡В App Store нашли вредонос для обхода 2FA и кражи криптовалют
Эксперты SlowMist обнаружили в App Store фишинговую программу, нацеленную на хищение пользовательских данных и криптовалют.
Вредонос имитирует легитимные приложения и таким образом оказывается на устройстве пользователя. Далее жертве предлагается ввести пароль от Apple ID. Получив эти данные, злоумышленники добавляют свои телефонные номера в список доверенных для прохождения двухфакторной аутентификации Apple. Это позволяет им контролировать разрешения учетной записи и получать полный доступ к ее содержимому.
Чтобы замаскировать активность, хакеры создают дополнительные Apple ID и пользуются средствами жертвы через функцию семейного доступа к аккаунту. Эксперты предупреждают, что в случае атаки на криптокошелек, который прошел резервное копирование с помощью iCloud, пользователь может потерять цифровые активы.
✅ Читать подробнее
✅ Подписаться на канал ForkLog
✅ Еще больше новостей на сайте ForkLog