-
Người đàn ông nuốt phải chiếc đinh sắt nhọn vì thói quen khó bỏ, gia đình sững sờ khi phát hiện -
"Gánh mẹ" xuyên trưa, hết Tết... bay luôn giọng: Coi chừng "đột quỵ" thanh quản vì karaoke quá đà -
Vụ học sinh lớp 1 bị nhốt trong lớp đến đêm ở Sơn La: Chính quyền thông tin nóng -
Danh sách hàng trăm xe máy "lọt tầm ngắm" camera AI cận Tết: Nhiều chủ xe vội đi nộp phạt nguội -
Nguyên nhân vụ cháy linh vật ngựa ở quảng trường Thái Nguyên, chính quyền thông tin diễn biến mới -
Sự thật phía sau thông tin Việt Nam "chữa khỏi" ung thư máu khiến Bộ Y tế phải rà soát khẩn, cảnh báo cộng đồng -
Những loại hoa tuyệt đối không đặt lên bàn thờ ngày Tết: Đẹp nhưng dễ rước xui đầu năm -
Cổ thụ trăm tuổi bị cưa trụi ở Huế: Vì sao chính quyền khẳng định "không vi phạm Luật Di sản"? -
Danh tính tài xế Bentley gọi người đến đuổi đánh nam thanh niên giữa phố, đã rõ nguồn cơn sự việc -
Góc khuất sau dự án hồ chứa nước Bản Mồng: Những khoản "quà Tết" tiền tỷ và cái bắt tay sai phạm của cựu Thứ trưởng
Công nghệ
31/07/2024 21:27Chiến dịch đánh cắp mã OTP nhằm vào người dùng Android 113 nước
Hãng bảo mật Zimperium phát hiện ra chiến dịch và bắt đầu theo dõi từ tháng 2/2022. Họ phát hiện ít nhất 107.000 mẫu mã độc khác nhau liên kết trực tiếp với chiến dịch.
Mã độc theo dõi tin nhắn chứa mã OTP của hơn 600 thương hiệu toàn cầu, một số có hàng trăm triệu người dùng. Động cơ của kẻ tấn công là tài chính.
Theo Zimperium, mã độc đánh cắp SMS (SMS stealer) được phát tán qua quảng cáo độc hại hoặc bot Telegram, tự động giao tiếp với nạn nhân. Trong trường hợp đầu tiên, nạn nhân bị lừa truy cập các trang giả mạo Google Play; trường hợp còn lại, bot Telegram hứa hẹn cho người dùng ứng dụng Android lậu nhưng trước tiên, họ phải cung cấp số điện thoại để nhận được file APK. Con bot này dùng số điện thoại đó để tạo ra một file APK mới, cho phép kẻ xấu theo dõi hoặc tấn công nạn nhân trong tương lai.
Zimperium cho biết, chiến dịch sử dụng 2.600 bot Telegram để quảng bá nhiều APK Android khác nhau, được điều khiển bằng 13 máy chủ Command & Control. Nạn nhân trải dài tại 113 quốc gia nhưng hầu hết ở Ấn Độ và Nga. Tại Brazil, Mexico và Mỹ, số lượng nạn nhân cũng khá lớn. Những con số này phác họa bức tranh đáng lo ngại về hoạt động quy mô lớn và vô cùng tinh vi đứng sau chiến dịch.
Các chuyên gia phát hiện mã độc truyền tin nhắn SMS chụp lại được đến một điểm cuối API tại website 'fastsms.su”. Website này bán quyền truy cập số điện thoại ảo tại nước ngoài, từ đó dùng để ẩn danh và xác thực nền tảng, dịch vụ trực tuyến. Nhiều khả năng những thiết bị nhiễm độc đã bị lợi dụng mà nạn nhân không hề hay biết.
Bên cạnh đó, khi cấp quyền truy cập SMS, nạn nhân tạo điều kiện cho mã độc khả năng đọc tin nhắn SMS, đánh cắp thông tin nhạy cảm, bao gồm mã OTP trong quá trình đăng ký tài khoản và xác thực hai yếu tố. Kết quả là, nạn nhân có thể chứng kiến hóa đơn điện thoại tăng vọt hoặc vô tình bị vướng vào các hoạt động bất hợp pháp, truy dấu về thiết bị và số điện thoại của họ.
Để tránh sập bẫy kẻ xấu, người dùng Android không nên tải các file APK bên ngoài Google Play, không cấp quyền truy cập cho các ứng dụng không liên quan, bảo đảm kích hoạt Play Protect trên thiết bị.
Theo Du Lam (VietNamNet)
- Phán quyết mới vụ sát hại cả nhà vợ cũ ở Đắk Lắk: Kể lại hành trình gây án, tẩu thoát đầy 'mưu mô' (10:34)
- Cuộc hỗn chiến đặc biệt nguy hiểm giữa mẹ bỉm sữa với nhiều thanh niên, hé lộ nguồn cơn phía sau (10:32)
- Rúng động vụ xả súng tại trường trung học Canada: 10 người thiệt mạng, thị trấn nhỏ chìm trong đại tang (10:30)
- Vivo sắp mở bán chiến thần giá rẻ, hiệu suất cao áp đảo Galaxy S25 Ultra, iPhone 17 (10:29)
- Cựu danh thủ Franck Ribery bất ngờ bị nhắc tên trong “Hồ sơ Epstein” (10:24)
- Chấn động vụ rò rỉ dữ liệu tại Coupang: Hơn 33 triệu hồ sơ người dùng bị xâm nhập (10:07)
- Tottenham đối mặt cơn ác mộng mang tên trụ hạng (10:04)
- Hồ Ngọc Hà và Kim Lý khoe diện mạo biệt thự triệu đô rực rỡ sắc xuân (10:02)
- Người đàn ông nuốt phải chiếc đinh sắt nhọn vì thói quen khó bỏ, gia đình sững sờ khi phát hiện (46 phút trước)
- Giá lăn bánh Toyota Corolla Cross cập nhật đầu tháng 2/2026 siêu rẻ, đẩy Kia Seltos vào "thế khó" (59 phút trước)