-
Mỹ nhân khiến Lý Hải “muốn gọi 100 cuộc nhỡ”: Lật mặt ngoạn mục, diễn xuất biến hóa đến khó tin -
Lan truyền những hình ảnh khó tin về Hoa hậu Mai Phương Thúy giữa lúc vướng loạt ồn ào đời tư -
Giá xăng dầu đồng loạt giảm từ chiều 6/8 -
Hyundai Tucson thế hệ mới gặp sự cố thử nghiệm, lộ thêm thiết kế và nhiều nâng cấp đáng chú ý -
Đây là iPhone rẻ nhất Việt Nam có màn OLED, camera kép và 5G, vẫn cực ngon so với iPhone 17 -
328 thí sinh Chuyên Tuyên Quang vẫn được giữ nguyện vọng xét tuyển đại học sau khi thi lại -
Lý Nhã Kỳ và HIEUTHUHAI từng thân thiết đến mức nào? Hé lộ mối tình kéo dài 9 năm của nữ diễn viên -
Phía Lý Nhã Kỳ vừa lên tiếng đính chính điều không ngờ tới? Hé lộ sự thật phía sau gây tranh cãi -
Bắt giám đốc Mekolor từng "nổ" có 100 tỷ USD làm đường sắt tốc độ cao -
Vợ muốn lấy 200 triệu tiền tiết kiệm để “thay đổi số phận”, chồng hoảng hốt khi biết kế hoạch
Công nghệ
31/07/2024 21:27Chiến dịch đánh cắp mã OTP nhằm vào người dùng Android 113 nước
Hãng bảo mật Zimperium phát hiện ra chiến dịch và bắt đầu theo dõi từ tháng 2/2022. Họ phát hiện ít nhất 107.000 mẫu mã độc khác nhau liên kết trực tiếp với chiến dịch.
Mã độc theo dõi tin nhắn chứa mã OTP của hơn 600 thương hiệu toàn cầu, một số có hàng trăm triệu người dùng. Động cơ của kẻ tấn công là tài chính.
Theo Zimperium, mã độc đánh cắp SMS (SMS stealer) được phát tán qua quảng cáo độc hại hoặc bot Telegram, tự động giao tiếp với nạn nhân. Trong trường hợp đầu tiên, nạn nhân bị lừa truy cập các trang giả mạo Google Play; trường hợp còn lại, bot Telegram hứa hẹn cho người dùng ứng dụng Android lậu nhưng trước tiên, họ phải cung cấp số điện thoại để nhận được file APK. Con bot này dùng số điện thoại đó để tạo ra một file APK mới, cho phép kẻ xấu theo dõi hoặc tấn công nạn nhân trong tương lai.
Zimperium cho biết, chiến dịch sử dụng 2.600 bot Telegram để quảng bá nhiều APK Android khác nhau, được điều khiển bằng 13 máy chủ Command & Control. Nạn nhân trải dài tại 113 quốc gia nhưng hầu hết ở Ấn Độ và Nga. Tại Brazil, Mexico và Mỹ, số lượng nạn nhân cũng khá lớn. Những con số này phác họa bức tranh đáng lo ngại về hoạt động quy mô lớn và vô cùng tinh vi đứng sau chiến dịch.
Các chuyên gia phát hiện mã độc truyền tin nhắn SMS chụp lại được đến một điểm cuối API tại website 'fastsms.su”. Website này bán quyền truy cập số điện thoại ảo tại nước ngoài, từ đó dùng để ẩn danh và xác thực nền tảng, dịch vụ trực tuyến. Nhiều khả năng những thiết bị nhiễm độc đã bị lợi dụng mà nạn nhân không hề hay biết.
Bên cạnh đó, khi cấp quyền truy cập SMS, nạn nhân tạo điều kiện cho mã độc khả năng đọc tin nhắn SMS, đánh cắp thông tin nhạy cảm, bao gồm mã OTP trong quá trình đăng ký tài khoản và xác thực hai yếu tố. Kết quả là, nạn nhân có thể chứng kiến hóa đơn điện thoại tăng vọt hoặc vô tình bị vướng vào các hoạt động bất hợp pháp, truy dấu về thiết bị và số điện thoại của họ.
Để tránh sập bẫy kẻ xấu, người dùng Android không nên tải các file APK bên ngoài Google Play, không cấp quyền truy cập cho các ứng dụng không liên quan, bảo đảm kích hoạt Play Protect trên thiết bị.
Theo Du Lam (VietNamNet)
- Toàn cảnh đế chế “có làm thì mới có ăn” của Huấn Hoa Hồng: Kinh doanh đa ngành từ bất động sản, cây cảnh đến sách dạy làm giàu (21:18)
- Bắc Ninh: Bắt giữ, bàn giao 8 đối tượng Interpol truy nã đỏ lừa đảo hơn 327 tỷ đồng (21:06)
- Thụy Điển tạo tiền lệ chưa từng có: Chính thức bàn giao tàu thuộc "đội tàu bóng tối" của Nga cho Ukraine (21:00)
- Bộ Giáo dục và Đào tạo chốt lịch thi lại tốt nghiệp THPT năm 2026 cho thí sinh Chuyên Tuyên Quang (1 giờ trước)
- Bắc Bộ, Thanh Hóa và Nghệ An báo động mưa lớn trên 100 mm/3 giờ, nguy cơ cao xảy ra lũ quét và sạt lở (2 giờ trước)
- Vắng 3 cầu thủ nhập tịch, HLV Kim Sang-sik tính toán nhân sự đấu Campuchia (2 giờ trước)
- Lực lượng công an xuất hiện tại nhà "Huấn Hoa Hồng" ở Hà Nội (3 giờ trước)
- Đồng Nai: Tạm giữ gã thanh niên bạo hành con riêng của người tình (3 giờ trước)
- Rộ tin Huấn Hoa Hồng bị bắt, "giang hồ mạng" nói gì? (3 giờ trước)
- Danh sách tuyển nữ Việt Nam tham dự Asiad: Huỳnh Như, Trần Thị Duyên vắng mặt (4 giờ trước)