Chiến dịch đánh cắp mã OTP nhằm vào người dùng Android 113 nước
Hãng bảo mật Zimperium phát hiện ra chiến dịch và bắt đầu theo dõi từ tháng 2/2022. Họ phát hiện ít nhất 107.000 mẫu mã độc khác nhau liên kết trực tiếp với chiến dịch.
Mã độc theo dõi tin nhắn chứa mã OTP của hơn 600 thương hiệu toàn cầu,ếndịchđánhcắpmãOTPnhằmvàongườidùngAndroidnướngoại hạng anh đêm qua một số có hàng trăm triệu người dùng. Động cơ của kẻ tấn công là tài chính.
Theo Zimperium, mã độc đánh cắp SMS (SMS stealer) được phát tán qua quảng cáo độc hại hoặc bot Telegram, tự động giao tiếp với nạn nhân. Trong trường hợp đầu tiên, nạn nhân bị lừa truy cập các trang giả mạo Google Play; trường hợp còn lại, bot Telegram hứa hẹn cho người dùng ứng dụng Android lậu nhưng trước tiên, họ phải cung cấp số điện thoại để nhận được file APK. Con bot này dùng số điện thoại đó để tạo ra một file APK mới, cho phép kẻ xấu theo dõi hoặc tấn công nạn nhân trong tương lai.
Zimperium cho biết, chiến dịch sử dụng 2.600 bot Telegram để quảng bá nhiều APK Android khác nhau, được điều khiển bằng 13 máy chủ Command & Control. Nạn nhân trải dài tại 113 quốc gia nhưng hầu hết ở Ấn Độ và Nga. Tại Brazil, Mexico và Mỹ, số lượng nạn nhân cũng khá lớn. Những con số này phác họa bức tranh đáng lo ngại về hoạt động quy mô lớn và vô cùng tinh vi đứng sau chiến dịch.
Các chuyên gia phát hiện mã độc truyền tin nhắn SMS chụp lại được đến một điểm cuối API tại website 'fastsms.su”. Website này bán quyền truy cập số điện thoại ảo tại nước ngoài, từ đó dùng để ẩn danh và xác thực nền tảng, dịch vụ trực tuyến. Nhiều khả năng những thiết bị nhiễm độc đã bị lợi dụng mà nạn nhân không hề hay biết.
Bên cạnh đó, khi cấp quyền truy cập SMS, nạn nhân tạo điều kiện cho mã độc khả năng đọc tin nhắn SMS, đánh cắp thông tin nhạy cảm, bao gồm mã OTP trong quá trình đăng ký tài khoản và xác thực hai yếu tố. Kết quả là, nạn nhân có thể chứng kiến hóa đơn điện thoại tăng vọt hoặc vô tình bị vướng vào các hoạt động bất hợp pháp, truy dấu về thiết bị và số điện thoại của họ.
Để tránh sập bẫy kẻ xấu, người dùng Android không nên tải các file APK bên ngoài Google Play, không cấp quyền truy cập cho các ứng dụng không liên quan, bảo đảm kích hoạt Play Protect trên thiết bị.
(Theo Bleeping Computer)
Telegram phủ nhận trách nhiệm khi nền tảng bị lạm dụng
Trong thông điệp truyền thông đầu tiên sau khi CEO Pavel Durov bị bắt tại Pháp, Telegram cho biết, việc chủ sở hữu mạng xã hội phải chịu trách nhiệm khi nền tảng bị lạm dụng là điều “vô lý”.下一篇:Nhận định, soi kèo Buriram United vs Chiangrai United, 19h00 ngày 15/1: Cửa trên ‘tạch’
相关文章:
- Soi kèo góc Ipswich vs Brighton, 2h30 ngày 17/1
- Điều chỉnh điểm của 1.567 bài thi tiếng Anh do lỗi kỹ thuật
- Nàng thơ xứ Huế Ngọc Trân thướt tha áo dài trắng tại Hàn Quốc
- Làng công nghệ nền tảng ở ngày hội khởi nghiệp đổi mới sáng tạo quốc gia
- Nhận định, soi kèo Port FC vs Khonkaen United, 18h00 ngày 15/1: Sáng cửa dưới
- Vũ khí gợi cảm nhất của con gái Cindy Crawford
- Google, Facebook thoát ‘gánh nặng’ tại châu Âu
- Thanh Thủy, Phương Nhi ngọt ngào, quyến rũ trong bộ ảnh mới
- Soi kèo phạt góc Atalanta vs Juventus, 2h45 ngày 15/1
- Ban nhạc Bức Tường lần đầu tiên phối rock với nhạc giao hưởng
相关推荐:
- Soi kèo góc HAGL vs TPHCM, 17h00 ngày 17/1
- TP.HCM công bố đáp án kỳ thi tuyển sinh lớp 10
- Nghĩa địa siêu sang ở Manila
- Chết cười cảnh trộm leo tường bị điện giật chạy té khói
- Nhận định, soi kèo Damac vs Al
- Đáp án đề thi môn tiếng Anh tốt nghiệp THPT Quốc gia năm 2016
- Những sai lầm mà nam giới thường mắc khi dùng túi xách
- 'Nương Nương mai mối' chiếm đoạt gần 3 tỷ đồng của 132 người thế nào
- Nhận định, soi kèo PT Prachuap FC vs Sukhothai FC, 18h00 ngày 15/1: Kịch bản chia điểm
- Cảnh báo 'nguy cơ tuyệt chủng' do AI, Elon Musk bất ngờ đến Trung Quốc
- Nhận định, soi kèo MU vs Southampton, 3h00 ngày 17/1: Tiếp đà hưng phấn
- Soi kèo góc Bình Dương vs Bình Định, 18h00 ngày 17/1
- Nhận định, soi kèo Varnsdorf vs Hradec Kralove, 19h00 ngày 15/1: Khó có bất ngờ
- Nhận định, soi kèo Zamalek vs Haras El Hodood, 21h00 ngày 16/1: Tin vào cửa trên
- Siêu máy tính dự đoán Leicester City vs Crystal Palace, 2h30 ngày 16/1
- Siêu máy tính dự đoán Brentford vs Man City, 2h30 ngày 15/1
- Siêu máy tính dự đoán Inter Milan vs Bologna, 2h45 ngày 16/1
- Nhận định, soi kèo Chelsea vs Bournemouth, 02h30 ngày 15/01: Làm khó chủ nhà
- Nhận định, soi kèo Atalanta vs Juventus, 2h45 ngày 15/1: Khó cho chủ nhà
- Nhận định, soi kèo Club America vs Club Tijuana, 9h10 ngày 17/1: Phong độ lên cao