-
Bão Mekhala diễn biến phức tạp, dự báo mạnh cấp 16 giật cấp 17, Biển Đông có thể xuất hiện 8-10 cơn bão -
Tình hình sức khoẻ nạn nhân duy nhất sống sót trong vụ thảm án Bắc Ninh, phải chuyển tuyến điều trị -
Thực hư hóa đơn ăn uống hơn 50 triệu tại Bãi Cháy: Chủ nhà hàng và chính quyền nói gì? -
15 công nhân nhà máy ắc quy ở Tây Ninh nhập viện tập thể vì nhiễm độc trì, có người tổn thương thần kinh -
Vì sao miền Bắc bất ngờ mát mẻ dù trước đó được dự báo nắng nóng gay gắt? -
Loạt trường THCS tại Hà Nội ghi dấu ấn với thành tích nổi bật trong kỳ thi vào lớp 10 -
Rộ clip 1 người phụ nữ bị xịt vòi nước cao áp thẳng vào mắt vì cãi vã gữa chợ, thực hư ra sao? -
Chạy bộ sáng hay tối đều tốt, nhưng bác sĩ cảnh báo một sai lầm khiến nhiều người mới phải dừng cuộc chơi -
Cảnh sát đu dây xuống giếng sâu 30m, giải cứu thành công người đàn ông mắc kẹt -
Cụ bà sợ hãi kể cảnh tượng "ám ảnh" trong vụ xe khách va chạm xe tải khiến 9 người thương vong
Công nghệ
31/07/2024 21:27Chiến dịch đánh cắp mã OTP nhằm vào người dùng Android 113 nước
Hãng bảo mật Zimperium phát hiện ra chiến dịch và bắt đầu theo dõi từ tháng 2/2022. Họ phát hiện ít nhất 107.000 mẫu mã độc khác nhau liên kết trực tiếp với chiến dịch.
Mã độc theo dõi tin nhắn chứa mã OTP của hơn 600 thương hiệu toàn cầu, một số có hàng trăm triệu người dùng. Động cơ của kẻ tấn công là tài chính.
Theo Zimperium, mã độc đánh cắp SMS (SMS stealer) được phát tán qua quảng cáo độc hại hoặc bot Telegram, tự động giao tiếp với nạn nhân. Trong trường hợp đầu tiên, nạn nhân bị lừa truy cập các trang giả mạo Google Play; trường hợp còn lại, bot Telegram hứa hẹn cho người dùng ứng dụng Android lậu nhưng trước tiên, họ phải cung cấp số điện thoại để nhận được file APK. Con bot này dùng số điện thoại đó để tạo ra một file APK mới, cho phép kẻ xấu theo dõi hoặc tấn công nạn nhân trong tương lai.
Zimperium cho biết, chiến dịch sử dụng 2.600 bot Telegram để quảng bá nhiều APK Android khác nhau, được điều khiển bằng 13 máy chủ Command & Control. Nạn nhân trải dài tại 113 quốc gia nhưng hầu hết ở Ấn Độ và Nga. Tại Brazil, Mexico và Mỹ, số lượng nạn nhân cũng khá lớn. Những con số này phác họa bức tranh đáng lo ngại về hoạt động quy mô lớn và vô cùng tinh vi đứng sau chiến dịch.
Các chuyên gia phát hiện mã độc truyền tin nhắn SMS chụp lại được đến một điểm cuối API tại website 'fastsms.su”. Website này bán quyền truy cập số điện thoại ảo tại nước ngoài, từ đó dùng để ẩn danh và xác thực nền tảng, dịch vụ trực tuyến. Nhiều khả năng những thiết bị nhiễm độc đã bị lợi dụng mà nạn nhân không hề hay biết.
Bên cạnh đó, khi cấp quyền truy cập SMS, nạn nhân tạo điều kiện cho mã độc khả năng đọc tin nhắn SMS, đánh cắp thông tin nhạy cảm, bao gồm mã OTP trong quá trình đăng ký tài khoản và xác thực hai yếu tố. Kết quả là, nạn nhân có thể chứng kiến hóa đơn điện thoại tăng vọt hoặc vô tình bị vướng vào các hoạt động bất hợp pháp, truy dấu về thiết bị và số điện thoại của họ.
Để tránh sập bẫy kẻ xấu, người dùng Android không nên tải các file APK bên ngoài Google Play, không cấp quyền truy cập cho các ứng dụng không liên quan, bảo đảm kích hoạt Play Protect trên thiết bị.
Theo Du Lam (VietNamNet)
- NSX "Anh trai vượt ngàn chông gai" lên tiếng trước tin đồn Trung Quân, Châu Đăng Khoa rời chương trình (22/06/26 23:07)
- Xác minh người phụ nữ bị xịt vòi nước tăng áp vào mặt phải nhập viện (22/06/26 22:57)
- Cú sốc của nữ tiếp viên trưởng 27 tuổi: Đánh đổi cả sự nghiệp sau một lần đặt niềm tin sai chỗ (22/06/26 22:32)
- Bốn thiếu niên gặp nạn ở đập nước, mới tìm được 2 em (22/06/26 22:05)
- Công an làm rõ vụ tài xế taxi bị hành khách hành hung ngay trên xe (22/06/26 21:54)
- Cài đặt Windows, Office không bản quyền có thể bị phạt tới 1 tỷ đồng hoặc phạt tù tới 3 năm (22/06/26 21:46)
- Vì sao bàn phản lưới nhà bùng nổ tại World Cup 2026? (22/06/26 21:41)
- Loại rau đứng đầu bảng xếp hạng dinh dưỡng thế giới, bày bán phổ biến tại chợ Việt (22/06/26 21:05)
- Xác minh vụ 2 phụ nữ chặn xe du lịch, đòi thu tiền tại Sầm Sơn (22/06/26 20:53)
- Kiên trì mua vé số đuôi 92 suốt 8 năm, người đàn ông TP.HCM trúng thưởng 1,6 tỷ đồng (22/06/26 20:39)