-
Clip người đàn ông bước xuống xe buýt, cầm dao chĩa thẳng vào tài xế ô tô
-
Hàng loạt xe sang Mercedes-Benz bị nứt ốp gỗ nội thất, hãng từ chối bảo hành
-
Từ lệnh cấm xe máy xăng đến đô thị không khói: Bài học của Thâm Quyến
-
Trên tay mẫu tablet 11.5 inch có pin trâu 10 tiếng, giá 6,6 triệu đồng
-
Người dùng iPhone cần làm ngay điều này nếu không muốn bị chiếm quyền điều khiển thiết bị
-
Sau cuộc điện thoại với vợ, nam tài xế bất ngờ trúng độc đắc: Ngỡ ngàng tổng giải thưởng
-
Bộ Công an cảnh báo hàng chục triệu người đang dùng ứng dụng VNeID
-
Khó khăn dạy 2 buổi/ngày, chi phí giáo dục sẽ tăng?
-
5 thực phẩm màu tím là “vua chống oxy hóa”, giảm cân, phòng ung thư nhưng nhiều người không biết
-
Tổng thống Trump công bố thời gian và địa điểm gặp Tổng thống Putin
-
Quảng Ninh: Người đàn ông ngừng tim ngay trước cửa phòng lọc máu, hành động của bác sĩ khiến cả phòng lặng đi
-
Hàng chục công nhân Công ty Toyoda Gosei nhập viện nghi ngộ độc thực phẩm
-
Nam MC nói thẳng Lan Phương: "Họ không có trách nhiệm làm hài lòng bạn!"
-
Tài xế ô tô giật chìa khoá xe máy của 2 cô gái rồi bỏ đi
-
Dùng thuốc tránh thai liên tục một năm, nữ sinh viên đại học 20 tuổi đột quỵ
-
Thanh niên người Nga đấm vào mặt Trung tá CSGT ở Nha Trang bị tạm giữ hình sự
-
Tuyệt đối điện ảnh: Đội hình từng duyệt binh tại Matxcơva luyện tập cho concert Quốc gia tại Mỹ Đình
-
3 người mắc kẹt trong căn nhà cháy ở Hà Nội
-
Bé gái bị bỏ rơi cùng tâm thư nhói lòng của người mẹ ở Đà Lạt
-
Chu Thanh Huyền mua 9 hộp trang sức rồi "nịnh" Quang Hải trả tiền, tuyên bố muốn giống Triệu Lộ Tư
Công nghệ
31/07/2024 14:27Chiến dịch đánh cắp mã OTP nhằm vào người dùng Android 113 nước
Hãng bảo mật Zimperium phát hiện ra chiến dịch và bắt đầu theo dõi từ tháng 2/2022. Họ phát hiện ít nhất 107.000 mẫu mã độc khác nhau liên kết trực tiếp với chiến dịch.
Mã độc theo dõi tin nhắn chứa mã OTP của hơn 600 thương hiệu toàn cầu, một số có hàng trăm triệu người dùng. Động cơ của kẻ tấn công là tài chính.

Theo Zimperium, mã độc đánh cắp SMS (SMS stealer) được phát tán qua quảng cáo độc hại hoặc bot Telegram, tự động giao tiếp với nạn nhân. Trong trường hợp đầu tiên, nạn nhân bị lừa truy cập các trang giả mạo Google Play; trường hợp còn lại, bot Telegram hứa hẹn cho người dùng ứng dụng Android lậu nhưng trước tiên, họ phải cung cấp số điện thoại để nhận được file APK. Con bot này dùng số điện thoại đó để tạo ra một file APK mới, cho phép kẻ xấu theo dõi hoặc tấn công nạn nhân trong tương lai.
Zimperium cho biết, chiến dịch sử dụng 2.600 bot Telegram để quảng bá nhiều APK Android khác nhau, được điều khiển bằng 13 máy chủ Command & Control. Nạn nhân trải dài tại 113 quốc gia nhưng hầu hết ở Ấn Độ và Nga. Tại Brazil, Mexico và Mỹ, số lượng nạn nhân cũng khá lớn. Những con số này phác họa bức tranh đáng lo ngại về hoạt động quy mô lớn và vô cùng tinh vi đứng sau chiến dịch.
Các chuyên gia phát hiện mã độc truyền tin nhắn SMS chụp lại được đến một điểm cuối API tại website 'fastsms.su”. Website này bán quyền truy cập số điện thoại ảo tại nước ngoài, từ đó dùng để ẩn danh và xác thực nền tảng, dịch vụ trực tuyến. Nhiều khả năng những thiết bị nhiễm độc đã bị lợi dụng mà nạn nhân không hề hay biết.
Bên cạnh đó, khi cấp quyền truy cập SMS, nạn nhân tạo điều kiện cho mã độc khả năng đọc tin nhắn SMS, đánh cắp thông tin nhạy cảm, bao gồm mã OTP trong quá trình đăng ký tài khoản và xác thực hai yếu tố. Kết quả là, nạn nhân có thể chứng kiến hóa đơn điện thoại tăng vọt hoặc vô tình bị vướng vào các hoạt động bất hợp pháp, truy dấu về thiết bị và số điện thoại của họ.
Để tránh sập bẫy kẻ xấu, người dùng Android không nên tải các file APK bên ngoài Google Play, không cấp quyền truy cập cho các ứng dụng không liên quan, bảo đảm kích hoạt Play Protect trên thiết bị.
Theo Du Lam (VietNamNet)








- Hàng loạt xe sang Mercedes-Benz bị nứt ốp gỗ nội thất, hãng từ chối bảo hành (09:22)
- "Nữ hoàng thị phi Vbiz" bị biến dạng mũi, chưa đủ 18 tuổi đã "dao kéo" (09:20)
- Tốn 201 triệu bảng cho hàng công mới - Giờ Man United chỉ còn lo tuyến giữa? (09:20)
- Từ lệnh cấm xe máy xăng đến đô thị không khói: Bài học của Thâm Quyến (09:19)
- Bác sĩ “chỉ thẳng mặt” 4 kiểu người không cần mê đồ ngọt vẫn khó thoát bệnh tiểu đường (09:12)
- Cặp vợ chồng không thể ly hôn vì lấn cấn với 53 con gà, vịt, ngỗng: Thẩm phán đưa ra phán quyết (09:04)
- Trên tay mẫu tablet 11.5 inch có pin trâu 10 tiếng, giá 6,6 triệu đồng (09:02)
- Điểm chuẩn Học viện Báo chí và Tuyên truyền năm 2025 sẽ ra sao? (09:02)
- Xét xử 3 bị cáo tiếp tay cho ông chủ Nhật Cường buôn lậu trị giá hàng trăm tỷ đồng (52 phút trước)
- Người dùng iPhone cần làm ngay điều này nếu không muốn bị chiếm quyền điều khiển thiết bị (52 phút trước)




