Vietnam.vn - Nền tảng quảng bá Việt Nam

المستخدمون معرضون لخطر سرقة رموز OTP الخاصة بهم على هواتف Android

Công LuậnCông Luận03/08/2024

[إعلان 1]

وفقًا لتقرير صادر عن شركة الأمن Zimperium، تم اكتشاف هذه الحملة ومراقبتها منذ فبراير 2022. وحتى الآن، تم تحديد ما لا يقل عن 107000 عينة من البرامج الضارة ذات الصلة.

يستهدف البرنامج الخبيث في المقام الأول أجهزة أندرويد، بهدف سرقة رموز OTP، وهو نوع من كلمات المرور لمرة واحدة، يستخدم عادة للمصادقة الثنائية أثناء تسجيل الدخول أو المعاملات عبر الإنترنت.

استخدمت حملة الهجوم هذه أكثر من 2600 روبوت Telegram لنشر البرامج الضارة، ويتم التحكم فيها بواسطة 13 خادمًا للتحكم والقيادة (C&C). وتمتد ضحايا هذه الحملة إلى 113 دولة، ولكن معظمهم يتركزون في الهند وروسيا والبرازيل والمكسيك والولايات المتحدة.

المستخدمون معرضون لخطر الاختراق على هواتف أندرويد، الصورة 1

يواجه مستخدمو أجهزة Android خطر سرقة رموز OTP الخاصة بهم

يتم توزيع البرامج الضارة بطريقتين رئيسيتين. قد يتم خداع الضحايا لزيارة مواقع ويب مزيفة، مقنعة باسم Google Play. أو قد يتم إغراء الضحايا بتنزيل تطبيقات APK المقرصنة عبر روبوتات Telegram. لتنزيل التطبيق، يجب على المستخدمين تقديم رقم هاتف، والذي يستخدمه البرنامج الخبيث بعد ذلك لإنشاء ملف APK جديد، مما يسمح للمهاجمين بتتبع أو تنفيذ المزيد من الهجمات.

عندما يمنح المستخدم عن طريق الخطأ تطبيقًا ضارًا حق الوصول إلى الرسائل النصية القصيرة، فسيكون البرنامج الضار قادرًا على قراءة الرسائل النصية القصيرة، بما في ذلك رموز OTP المرسلة إلى الهاتف. لا يؤدي هذا إلى تسهيل سرقة المعلومات الحساسة على المهاجمين فحسب، بل إنه يعرض الضحايا أيضًا لخطر إساءة استخدام حساباتهم وحتى الاحتيال المالي.

بمجرد سرقة رمز OTP، يمكن للمهاجمين الوصول بسهولة إلى الحسابات المصرفية للضحية أو المحافظ الإلكترونية أو الخدمات الأخرى عبر الإنترنت، مما يتسبب في عواقب مالية خطيرة. ليس هذا فحسب، بل قد يتورط بعض الضحايا أيضًا في أنشطة غير قانونية دون أن يعرفوا ذلك.

ووجدت Zimperium أيضًا أن البرامج الضارة تنقل رسائل SMS المسروقة إلى نقطة نهاية API على موقع الويب 'fastsms.su'، وهو موقع متخصص في بيع الوصول إلى أرقام هواتف افتراضية في الخارج. يمكن استخدام أرقام الهواتف هذه لإخفاء هوية المعاملات عبر الإنترنت، مما يجعل تتبعها أكثر صعوبة.

لحماية أنفسهم من خطر الهجوم، يُنصح مستخدمو Android بما يلي:

لا تقم بتنزيل ملفات APK من مصادر خارج Google Play: قد تحتوي هذه الملفات على تعليمات برمجية ضارة يمكنها سرقة معلوماتك بسهولة.

لا تمنح حق الوصول إلى الرسائل النصية القصيرة للتطبيقات غير المعروفة: سيؤدي هذا إلى الحد من خطر قدرة البرامج الضارة على قراءة الرسائل التي تحتوي على رمز OTP الخاص بك.

تمكين Play Protect: هذه ميزة أمان في Google Play تقوم بفحص واكتشاف التطبيقات الضارة على جهازك.


[إعلان 2]
المصدر: https://www.congluan.vn/nguoi-dung-co-nguy-co-bi-danh-cap-ma-otp-tren-dien-thoai-android-post306111.html

تعليق (0)

No data
No data

نفس الموضوع

نفس الفئة

المعالم السياحية في نينه بينه التي لا ينبغي تفويتها
التجوال في سحاب دالات
قرى على سلسلة جبال ترونغ سون
استمتع باللون الأخضر لموسم الأرز الصغير في بو لونغ

نفس المؤلف

إرث

شكل

عمل

No videos available

أخبار

النظام السياسي

محلي

منتج