Đại hội thành phố Hà Nội
Logo
Đăng ký ấn phẩm|Đăng nhập

Người dùng Android đối mặt với nguy cơ bị đánh cắp mã OTP

Kinhtedothi - Mới đây, các chuyên gia bảo mật vừa phát hiện chiến dịch độc hại nhằm vào thiết bị Android toàn cầu trong đó người dùng tại 113 quốc gia phải đối mặt với nguy cơ bị đánh cắp mã OTP.

Theo đó, hàng nghìn bot Telegram được sử dụng để lây nhiễm mã độc đánh cắp mã OTP của người dùng tại 113 quốc gia.

Hãng bảo mật Zimperium đã phát hiện chiến dịch và bắt đầu theo dõi từ tháng 2/2022, ít nhất 107.000 mẫu mã độc khác nhau liên kết trực tiếp với chiến dịch được phát hiện.

Người dùng Android đối mặt với nguy cơ bị đánh cắp mã OTP

Mã độc theo dõi tin nhắn chứa mã OTP của hơn 600 thương hiệu toàn cầu, một số có hàng trăm triệu người dùng. Động cơ của kẻ tấn công là tài chính.

Được biết, mã độc đánh cắp SMS được phát tán qua quảng cáo độc hại hoặc bot Telegram, tự động giao tiếp với nạn nhân. Trong trường hợp đầu, nạn nhân bị lừa truy cập các trang giả mạo Google Play; trường hợp còn lại, bot Telegram hứa hẹn cho người dùng ứng dụng android lậu nhưng trước đó họp phải cung cấp số điện thoại để nhận file APK. Con bot này dùng số điện thoại nạn nhân cung cấp để tạo ra một file APK mới, cho phép kẻ xấu theo dõi hoặc tấn công nạn nhân trong tương lai.

Chiến dịch sử dụng 2.600 bot Telegram để quảng bá được điều khiến bằng 13 máy chủ Command & Control. Nạn nhân trải dài tại 113 quốc gia nhưng hầu hết ở Ấn Độ và Nga, bên cạnh đó tại Brazil, Mexico và Mỹ số nạn nhân cũng tương đối lớn.

Các chuyên gia phát hiện mã độc truyền tin nhắn SMS chụp lại được đến một điểm cuối API tại website 'fastsms.su'. Website này bán quyền truy cập số điện thoại ảo tại nước ngoài, từ đó để ẩn danh và xác thực nền tảng, dịch vụ trực tuyến. Nhiều khả năng những thiết bị nhiễm độc đã bị lợi dụng mà nạn nhân không hề hay biết.

Khi cấp quyền truy cập SMS, nạn nhân tạo điều kiện cho mã độc khả năng đọc tin nhắn SMS, đánh cắp thông tin nhạy cảm, bao gồm mã OTP trong quá trình đăng ký tài khoản và xác thực hai yếu tố. Kết quả là, nạn nhân có thể nhận về hóa đơn điện thoại tăng vọt hoặc vô tình bị vướng vào các hoạt động bất hợp pháp, truy dấu về thiết bị và số điện thoại của họ.

Để tránh sập bẫy, khuyến cáo, người dùng Android không nên tải các file APK bên ngoài Google Play, không cấp quyền truy cập cho các ứng dụng không liên quan, đảm bảo kích hoạt Play Protect trên thiết bị. 

Microsoft bị tấn công DDoS

Microsoft bị tấn công DDoS

Tags
Đọc nhiều
HỎI ĐÁP THÔNG MINH

CẢM NHẬN CỦA BẠN VỀ BÀI VIẾT NÀY

  • Rất hay
  • Thích
  • Giải trí
  • Cần cải thiện

BÌNH LUẬN (0)

Đừng bỏ lỡ
Phường Hoàn Kiếm đồng hành cùng hộ kinh doanh chuyển đổi số

Phường Hoàn Kiếm đồng hành cùng hộ kinh doanh chuyển đổi số

25 Sep, 05:01 PM

Kinhtedothi - Phó Chủ tịch UBND phường Hoàn Kiếm Nguyễn Hồng Trang cho biết, phường đã có kế hoạch đồng hành cùng cơ quan chức năng, các hộ kinh doanh, doanh nghiệp nhỏ tháo gỡ khó khăn cho các đơn vị, giới thiệu các doanh nghiệp uy tín, chất lượng, hướng dẫn, hỗ trợ người dân chuyển đổi số.

Chuyển đổi số trong hoạt động chợ truyền thống 

Chuyển đổi số trong hoạt động chợ truyền thống 

25 Sep, 04:58 PM

Kinhtedothi - Chia sẻ về việc chuyển đổi từ thuế khoán sang kê khai, ông Vũ Hà Thanh, Phó Tổng Giám đốc Công ty Cổ phần Đồng Xuân cho biết, khó khăn gặp phải trong công cuộc chuyển đổi số của các hộ kinh doanh tại chợ cũng tương tự như người dân hay các hộ kinh doanh khác gặp phải.

Ra mắt App Chợ Đồng Xuân

Ra mắt App Chợ Đồng Xuân

25 Sep, 01:15 PM

Kinhtedothi - Công ty Cổ phần Đồng Xuân đã đầu tư xây dựng App Chợ Đồng Xuân cung cấp miễn phí cho các hộ kinh doanh trong chợ. Thông qua ứng dụng, bà con có thể: theo dõi thông tin kios, hợp đồng, hóa đơn và thanh toán phí dịch vụ ngay trên điện thoại; nhận thông báo nhanh chóng, chính xác từ phía công ty; gửi phản ánh, trao đổi và chia sẻ thông tin trực tiếp đến cán bộ quản lý chuyên trách.

Tin mới
VIDEO
Tin Tài Trợ