Πέμπτη, 5 Φεβρουαρίου 2026
BusinessNews.gr on LinkedIn BusinessNews.gr on Facebook BusinessNews.gr on Twitter BusinessNews.gr on Instagram BusinessNews.gr on Google News BusinessNews.gr RSS/Atom Feed

BusinessNews.gr

ΑΡΧΙΚΗ
  • ΟΛΕΣ ΟΙ ΕΙΔΗΣΕΙΣ
  • ΕΛΛΑΔΑ
  • ΕΠΙΧΕΙΡΗΣΕΙΣ
  • ΟΙΚΟΝΟΜΙΑ
  • ΠΟΛΙΤΙΚΗ
  • ΚΟΣΜΟΣ
  • BN MAGAZINE
ΡΟΗ ΜΕΝΟΥ ΚΛΕΙΣΙΜΟ
  • ΕΠΙΧΕΙΡΗΣΕΙΣ
    • ESG
    • LOGISTICS
    • MEDIA
    • STARTUPS
    • ΕΝΕΡΓΕΙΑ
    • ΕΠΕΝΔΥΣΕΙΣ
    • ΛΙΑΝΕΜΠΟΡΙΟ
    • ΤΕΧΝΟΛΟΓΙΑ
    • ΤΟΥΡΙΣΜΟΣ
    • ΤΡΑΠΕΖΕΣ
    • ΥΓΕΙΑ
  • ΕΛΛΑΔΑ
  • ΟΙΚΟΝΟΜΙΑ
  • ΠΟΛΙΤΙΚΗ
  • ΚΟΣΜΟΣ
  • AUTO
  • BN MAGAZINE
  • CEO INSIGHTS
  • LIFESTYLE
  • ΑΘΛΗΤΙΣΜΟΣ
  • ΠΡΟΣΩΠΑ
  • ΦΗΜΕΣ & ΨΙΘΥΡΟΙ
  • ΟΛΕΣ ΟΙ ΕΙΔΗΣΕΙΣ

Direction Business Network

  • Advertising.gr
  • AllStarBasket.gr
  • FleetNews.gr
  • CSRNews.gr
  • EsteticaMagazine.gr
BusinessNews.gr on LinkedIn BusinessNews.gr on Facebook BusinessNews.gr on Twitter BusinessNews.gr on Instagram BusinessNews.gr on Google News BusinessNews.gr RSS/Atom Feed
Πλαστά app κρυπτονομισμάτων παρακάμπτουν την πολιτική δικαιωμάτων της Google
Newsroom Newsroom
ΤΕΧΝΟΛΟΓΙΑ
19/06/2019 · 03:00

Πλαστά app κρυπτονομισμάτων παρακάμπτουν την πολιτική δικαιωμάτων της Google

Οι ερευνητές της ESET ανακάλυψαν πλαστές εφαρμογές κρυπτονομισμάτων, οι οποίες χρησιμοποιούν μία πρωτόγνωρη τεχνική παράκαμψης της πιστοποίησης 2FA βάσει SMS, παραβιάζοντας με τον τρόπο αυτό τους πρόσφατους περιορισμούς των αδειών για SMS της Google.

Οι ερευνητές της ESET ανακάλυψαν πλαστές εφαρμογές κρυπτονομισμάτων, οι οποίες χρησιμοποιούν μία πρωτόγνωρη τεχνική παράκαμψης της πιστοποίησης 2FA βάσει SMS, παραβιάζοντας με τον τρόπο αυτό τους πρόσφατους περιορισμούς των αδειών για SMS της Google. Τον Μάρτιο του 2019, η Google περιόρισε τη χρήση αδειών για τα SMS μηνύματα και για το Αρχείο καταγραφής κλήσεων στις εφαρμογές Android, ώστε να προστατεύει τους χρήστες από ενοχλητικές εφαρμογές με παράνομους σκοπούς.

Οι εφαρμογές, που ονομάζονται «BTCTurk Pro Beta», «BtcTurk Pro Beta» και «BTCTURK PRO» μιμούνται το Τούρκικο ανταλλακτήριο κρυπτονομισμάτων BtcTurk και «ψαρεύουν» διαπιστευτήρια σύνδεσης στην υπηρεσία. Οι συγκεκριμένες κακόβουλες εφαρμογές δεν υποκλέπτουν μηνύματα SMS για να παρακάμψουν την προστασία 2FA των λογαριασμών και των συναλλαγών των χρηστών, αντίθετα, αποκτούν τον κωδικό μιας χρήσης (OTP) από τις ειδοποιήσεις που εμφανίζονται στην οθόνη της παραβιασμένης συσκευής. Εκτός όμως από την ικανότητα να «διαβάζουν» τις ειδοποιήσεις 2FA, οι εφαρμογές μπορούν επίσης και να τις διαγράφουν, με αποτέλεσμα τα θύματα να μην μπορούν να αντιληφθούν τις παράνομες συναλλαγές. Και οι τρεις εφαρμογές ανέβηκαν στο Google Play τον Ιούνιο του 2019 και άμεσα αφαιρέθηκαν μετά την ενημέρωση της ESET.

Αφού εγκατασταθούν και ξεκινήσουν να λειτουργούν, οι πλαστές εφαρμογές ζητούν άδεια για πρόσβαση στις ειδοποιήσεις. Στη συνέχεια, μπορούν να διαβάσουν τις ειδοποιήσεις που εμφανίζονται από άλλες εφαρμογές που είναι εγκατεστημένες στη συσκευή, να τις απορρίψουν ή να κάνουν κλικ σε κουμπιά που περιέχουν. Σύμφωνα με την ανάλυση της ESET, οι κυβερνοεγκληματίες πίσω από αυτές τις εφαρμογές στοχεύουν συγκεκριμένα σε ειδοποιήσεις από εφαρμογές SMS και email.

«Χάρη στους περιορισμούς που είχε θέσει η Google το Μάρτιο του 2019, οι εφαρμογές που έκλεβαν διαπιστευτήρια σύνδεσης είχαν χάσει τη δυνατότητα κατάχρησης των αδειών, που τους ήταν απαραίτητες για να μπορούν να παρακάμπτουν τους μηχανισμούς 2FA που βασίζονται σε SMS. Ωστόσο, ανακαλύπτοντας αυτές τις πλαστές εφαρμογές, είδαμε για πρώτη φορά ένα κακόβουλο λογισμικό να παρακάμπτει αυτόν τον περιορισμό για άδειες σε SMS», δήλωσε ο ερευνητής της ESET και συγγραφέας της έρευνας, Lukáš Štefanko.

Το δικαίωμα πρόσβασης στις ειδοποιήσεις εμφανίστηκε πρώτη φορά στην έκδοση Jelly Bean 4.3 του Android, που συνεπάγεται ότι σχεδόν όλες οι ενεργές συσκευές Android είναι ευάλωτες σε αυτή τη νέα τεχνική. Οι πλαστές εφαρμογές BtcTurk μπορούν να λειτουργήσουν σε Android με έκδοση 5.0 (KitKat) και πάνω. Αυτό πρακτικά σημαίνει ότι επηρεάζουν περίπου το 90% των συσκευών Android.

Η συγκεκριμένη τεχνική εμφανίζει ορισμένους περιορισμούς ως προς την αποτελεσματικότητα στην παράκαμψη της πιστοποίησης 2FA - οι εισβολείς έχουν πρόσβαση μόνο στο κείμενο που ταιριάζει στο πεδίο κειμένου της ειδοποίησης, συνεπώς, δεν είναι σίγουρο ότι το κείμενο θα περιλαμβάνει τον κωδικό OTP. Στα SMS για 2FA, τα μηνύματα είναι γενικά σύντομα και οι κωδικοί OTP είναι πιθανό να ταιριάζουν στο μήνυμα ειδοποίησης. Ωστόσο, στα email για 2FA, το μήκος και η μορφή του μηνύματος εμφανίζουν μεγαλύτερη ποικιλία, ενδεχομένως επηρεάζοντας την πρόσβαση του κυβερνοεγκληαμτία στα δεδομένα.

Η ESET παροτρύνει τους χρήστες που υποψιάζονται ότι έχουν χρησιμοποιήσει μία από τις κακόβουλες αυτές εφαρμογές να τις απεγκαταστήσουν άμεσα, ελέγχοντας το λογαριασμό τους για ύποπτες συναλλαγές. Για να παραμένουν γενικά ασφαλείς από κάθε malware σε Android, η ESET δίνει τις παρακάτω συμβουλές:

  • Να εμπιστεύεστε εφαρμογές κρυπτονομισμάτων και χρηματοπιστωτικών υπηρεσιών μόνο αν συνδέονται με την επίσημη ιστοσελίδα τους.
  • Εισάγετε τις ευαίσθητες πληροφορίες σας σε ηλεκτρονικές φόρμες μόνο αν είστε βέβαιοι για την ασφάλεια και τη νομιμότητα τους.
  • Κρατάτε ενημερωμένη τη συσκευή σας.
  • Χρησιμοποιήστε μια αξιόπιστη λύση ασφάλειας για κινητά για να μπλοκάρετε και να αφαιρείτε τις απειλές.
  • Προτιμήστε υπηρεσίες δημιουργίας κωδικών μιας χρήσης (OTP) που στηρίζονται σε λογισμικό ή σε συσκευή token, παρά μέσω SMS ή email.
  • Να χρησιμοποιείτε μόνο αξιόπιστες εφαρμογές, αλλά ακόμη και τότε, να επιτρέπετε να εχουν πρόσβαση στις ειδοποιήσεις μόνο αν υπάρχει σημαντικός λόγος.

Περισσότερες λεπτομέρειες υπάρχουν στο σχετικό άρθρο του Lukáš Štefanko: «Malware sidesteps Google permissions policy with new 2FA bypass technique» στο WeLiveSecurity.com.

  • GOOGLE
  • ·
  • ESET
  • ·
  • ΚΡΥΠΤΟΝΟΜΙΣΜΑΤΑ
Ακολουθείστε το BusinessNews.gr στο Google News
Ακολουθείστε το BusinessNews.gr στο Google News
All Content

Κυκλοφορεί από την Τετάρτη (4/2) το νέο τεύχος του AllStar Basket

All Content

Άρης: Κατάπιε με 83-64 τη Νεπτούνας και πάει στον τελικό-πρόκρισης με Κλουζ στη Ρουμανία! (pics)

All Content - BusinessNews.gr

Χίος: 15 νεκροί και 24 τραυματίες από σύγκρουση σκάφους του λιμενικού με πλοιάριο με μετανάστες

All Content - BusinessNews.gr

Κ. Πιερρακάκης στη Handelsblatt: Πρότυπο για την Ευρώπη το ελληνικό μοντέλο ενάντια στη φοροδιαφυγή

All Content - BusinessNews.gr

Χρηματιστήριο: Κέρδη 1,56%, σε νέα υψηλά 16 ετών η αγορά

All Content

Efrata Communications: Στρατηγική συνεργασία με την Miller & Meier Consulting

All Content

ΤΕΕ: Στην Frank & Fame το spec για τον Ορεινό Τουρισμό

FleetNews

Toyota – Sumitomo: Συνεργασία για μπαταρίες

FleetNews

Stellantis: Παγκόσμιος Επικεφαλής Παραγωγής

FleetNews

Mercedes-Benz eIntouro: Στην Busworld Europe

All Content

Ζωντανό για την πρώτη θέση στον όμιλο το Περιστέρι, 81-76 τη Σάσαρι στη Σαρδηνία

All Content

Συμπλήρωσε την οκτάδα το Μαρούσι, 100-92 τον Προμηθέα - Ο Κινγκ 30π. με 8/11 τρίποντα! (gallery & vids)

All Content - BusinessNews.gr

O νέος παίκτης στην αγορά εστίασης, το boost των Ρουμάνων στα Praktiker και τα 4,2 εκατ. ευρώ για την προβολή του ορεινού τουρισμού

All Content - BusinessNews.gr

METLEN: Σύναψη συμφωνίας με τη Schroders Greencoat για τη πώληση χαρτοφυλακίου φωτοβολταϊκών 283 MW στο Ηνωμένο Βασίλειο

All Content - BusinessNews.gr

Τ. Θεοδωρικάκος: Η Τεχνητή Νοημοσύνη, εργαλείο ενίσχυσης της παραγωγικότητας

FleetNews

Nissan: Αυτόνομη υπηρεσία μετακίνησης – Πιλοτικό πρόγραμμα στη Γιοκοχάμα

FleetNews

Στα σκαριά Κινεζική παραγωγή στην Ευρώπη

CSRΝews.gr

ΕΑΤ: Δωρεάν ψηφιακό εργαλείο για τις ελληνικές ΜμΕ για τη βιώσιμη ανάπτυξή τους

CSRΝews.gr

Coca-Cola Τρία Έψιλον: Νέος κύκλος διαδικτυακών σεμιναρίων από το Youth Empowered

CSRΝews.gr

Stoiximan: Ξεκινά ο νέος κύκλος του προγράμματος “Μικροί Ήρωες Μαθαίνουν” με νέες δράσεις και συνεργασίες

Περισσότερα σε αυτή την κατηγορία

Create with Google: Έμπνευση, πόροι και εργαλεία για να τροφοδοτήσετε την επόμενη μεγάλη ιδέα σας
Create with Google: Έμπνευση, πόροι και εργαλεία για να τροφοδοτήσετε την επόμενη μεγάλη ιδέα σας 19/06/2019 - 03:00
Gold Sponsor η Office Line στο SQLSaturday 19/06/2019 - 03:00
Gold Sponsor η Office Line στο SQLSaturday

ΡΟΗ ΕΙΔΗΣΕΩΝ

  • Έλον Μασκ: Έγινε ο πρώτος άνθρωπος με περιουσία 800 δισ. δολαρίων μετά την εξαγορά της xAI από την SpaceX
    04/02/2026 - 20:30 ΠΡΟΣΩΠΑ
  • ΙΝΣΕΤΕ: Μένουν λιγότερο, αλλά ξοδεύουν περισσότερο οι τουρίστες στην Ελλάδα
    04/02/2026 - 20:00 ΤΟΥΡΙΣΜΟΣ
  • Στίβεν Μιράν: Ο σύμβουλος του Τραμπ παραιτήθηκε από τη θέση του στον Λευκό Οίκο για να παραμείνει στη Fed
    04/02/2026 - 19:30 ΚΟΣΜΟΣ
  • Eli Lilly: Άλμα πωλήσεων έως 27% - Μεγάλη ζήτηση για φάρμακα απώλειας βάρους
    04/02/2026 - 19:00 ΥΓΕΙΑ
  • Νιγηρία: Τουλάχιστον 170 νεκροί σε επίθεση ενόπλων στην πολιτεία Κουάρα
    04/02/2026 - 18:30 ΚΟΣΜΟΣ
  • Χρηματιστήριο: Κέρδη 1,56%, σε νέα υψηλά 16 ετών η αγορά
    04/02/2026 - 18:01 ΟΙΚΟΝΟΜΙΑ
  • Αίγινα: Ακατάλληλο το νερό για όλες τις χρήσεις
    04/02/2026 - 17:47 ΕΛΛΑΔΑ
  • ΑΑΔΕ: Ψηφιακή εφαρμογή για την απαλλαγή από τα τέλη κυκλοφορίας για Άτομα με Αναπηρία
    04/02/2026 - 17:22 ΕΛΛΑΔΑ
  • Τηλεφωνική επικοινωνία είχαν Ντόναλντ Τραμπ και Σι Τζινπίνγκ
    04/02/2026 - 17:18 ΚΟΣΜΟΣ
  • Τραγωδία στη Χίο: Εντολή εισαγγελέα να συλληφθεί ο Μαροκινός – Τον αναγνώρισαν ως διακινητή
    04/02/2026 - 17:02 ΕΛΛΑΔΑ
ΟΛΕΣ ΟΙ ΕΙΔΗΣΕΙΣ

ΔΗΜΟΦΙΛΗ

  • Χίος: 15 νεκροί και 24 τραυματίες από σύγκρουση σκάφους του λιμενικού με πλοιάριο με μετανάστες
    04/02/2026 - 08:59 ΕΛΛΑΔΑ
  • O νέος παίκτης στην αγορά εστίασης, το boost των Ρουμάνων στα Praktiker και τα 4,2 εκατ. ευρώ για την προβολή του ορεινού τουρισμού
    04/02/2026 - 14:16 ΦΗΜΕΣ & ΨΙΘΥΡΟΙ
  • Coffee Berry: Ενίσχυση παρουσίας στην ελληνική και τη διεθνή αγορά
    04/02/2026 - 10:28 ΕΠΙΧΕΙΡΗΣΕΙΣ
  • Δυναμική παρουσία 53 ελληνικών εταιρειών σε διεθνείς εκθέσεις μόδας και διακόσμησης στο Παρίσι
    04/02/2026 - 12:59 ΕΠΙΧΕΙΡΗΣΕΙΣ
  • Google: Ξεκινάει η τρισδιάστατη χαρτογράφηση των δρόμων της Ελλάδας
    04/02/2026 - 13:16 ΤΕΧΝΟΛΟΓΙΑ

Direction Business Network

ΡΟΗ ΑΡΘΡΩΝ
allstarbasket.gr

Ξανθόπουλος: «Θα κυνηγήσουμε τις πιθανότητες που έχουμε για να βγούμε πρώτοι στον όμιλο»

04/02/2026 - 22:28
ΡΟΗ ΑΡΘΡΩΝ
allstarbasket.gr

Δείτε πώς ο Άρης νίκησε τη Νεπτούνας (video)

04/02/2026 - 22:03
CSRΝews.gr
csrnews.gr

«ΑμεΑ Πρωτοπόροι στην Τεχνητή Νοημοσύνη»: Από την εκπαίδευση ΑμεΑ στο AI, στην αμειβόμενη απασχόληση

04/02/2026 - 15:39
CSRΝews.gr
csrnews.gr

6ο Run Bike Care: Άνοιξαν οι εγγραφές – Τρέχουμε πιο γρήγορα από τον καρκίνο

04/02/2026 - 15:00
ΡΟΗ ΑΡΘΡΩΝ
advertising.gr

Όμιλος Antenna: Υπέγραψε Μνημόνιο Συνεργασίας με το Junior Achievement Greece επενδύοντας στη νέα γενιά

04/02/2026 - 13:47
ΡΟΗ ΑΡΘΡΩΝ
advertising.gr

ΤΕΕ: Στην Frank & Fame το spec για τον Ορεινό Τουρισμό

04/02/2026 - 12:07
FleetNews
fleetnews.gr

H Volvo Trucks ηγήθηκε στα βαρέα φορτηγά στην Ευρώπη το 2025

04/02/2026 - 07:51
Estetica Hellas
esteticamagazine.gr

Η L’Oreal Professionnel ξεκινά νέα συνεργασία με τον Βασίλη Διαμαντόπουλο

03/02/2026 - 18:27
FleetNews
fleetnews.gr

Σε πτώση οι ταξινομήσεις νέων επαγγελματικών στην Ευρώπη το 2025

03/02/2026 - 15:52
Estetica Hellas
esteticamagazine.gr

‘’20 years KYANA’’

31/01/2026 - 07:39
Με την συγχρηματοδότηση του προγράμματος ΕΠΑνΕΚ 2014 - 2020

BusinessNews.gr

BusinessNews.gr on LinkedIn BusinessNews.gr on Facebook BusinessNews.gr on Twitter BusinessNews.gr on Instagram BusinessNews.gr on Google News BusinessNews.gr RSS/Atom Feed
  • ΕΠΙΧΕΙΡΗΣΕΙΣ
    • ESG
    • LOGISTICS
    • MEDIA
    • STARTUPS
    • ΕΝΕΡΓΕΙΑ
    • ΕΠΕΝΔΥΣΕΙΣ
    • ΛΙΑΝΕΜΠΟΡΙΟ
    • ΤΕΧΝΟΛΟΓΙΑ
    • ΤΟΥΡΙΣΜΟΣ
    • ΤΡΑΠΕΖΕΣ
    • ΥΓΕΙΑ
  • ΕΛΛΑΔΑ
  • ΟΙΚΟΝΟΜΙΑ
  • ΠΟΛΙΤΙΚΗ
  • ΚΟΣΜΟΣ
  • AUTO
  • BN MAGAZINE
  • CEO INSIGHTS
  • LIFESTYLE
  • ΑΘΛΗΤΙΣΜΟΣ
  • ΠΡΟΣΩΠΑ
  • ΦΗΜΕΣ & ΨΙΘΥΡΟΙ
  • ΟΛΕΣ ΟΙ ΕΙΔΗΣΕΙΣ
  • Η Εταιρεία
  • Ταυτότητα
  • Όροι Χρήσης
  • Πολιτική Προστασίας Δεδομένων
  • Επικοινωνία
ΜΕΛΟΣ #232470 Μ.Η.Τ. Μέλος #232470 του Μ.Η.Τ.

Direction Business Network

  • Advertising.gr
  • AllStarBasket.gr
  • FleetNews.gr
  • CSRNews.gr
  • EsteticaMagazine.gr
Copyright © 2012 - 2026 Direction Business Network. All rights reserved.
Designed by nikolas Developed by Nuevvo