Vietnam.vn - Nền tảng quảng bá Việt Nam

Uživatelům telefonů s Androidem hrozí odcizení jejich OTP kódů.

Công LuậnCông Luận03/08/2024


Podle zprávy bezpečnostní firmy Zimperium byla tato kampaň detekována a sledována od února 2022. Doposud bylo identifikováno nejméně 107 000 souvisejících vzorků malwaru.

Tento malware cílí především na zařízení se systémem Android a jeho cílem je ukrást OTP kódy – typ jednorázového hesla běžně používaného pro dvoufaktorové ověřování během přihlašování nebo online transakcí.

Tato útočná kampaň využila k šíření malwaru přes 2 600 telegramových botů, které ovládalo 13 serverů Command & Control (C&C). Oběti této kampaně se nacházely ve 113 zemích, ale nejvíce jich bylo v Indii, Rusku, Brazílii, Mexiku a Spojených státech.

Uživatelům telefonů s Androidem hrozí odcizení jejich OTP kódů (obrázek 1).

Uživatelé systému Android čelí riziku krádeže svých OTP kódů.

Malware se šíří dvěma hlavními způsoby. Oběti mohou být oklamány a přimějí je k přístupu na falešné webové stránky maskované jako Google Play. Nebo mohou být oběti nalákány ke stažení pirátských APK aplikací prostřednictvím Telegram botů. Pro stažení aplikace musí uživatelé poskytnout své telefonní číslo, které malware následně použije k vytvoření nového APK souboru, což útočníkům umožní sledovat jejich aktivitu nebo provádět další útoky.

Když uživatelé neúmyslně povolí přístup k SMS zprávám škodlivé aplikaci, malware může číst SMS zprávy, včetně OTP kódů odeslaných na jejich telefony. To útočníkům nejen umožňuje krást citlivé informace, ale také vystavuje oběti riziku zneužití účtu a dokonce i finančních podvodů.

Jakmile je jednorázový heslovací kód ukraden, útočníci se snadno dostanou k bankovním účtům, elektronickým peněženkám nebo jiným online službám oběti, což způsobí vážné finanční následky. Některé oběti se navíc mohou nevědomky zapojit do nelegálních aktivit.

Zimperium také zjistilo, že tento malware přenáší ukradené SMS zprávy do koncového bodu API na adrese „fastsms.su“, což je webová stránka specializující se na prodej přístupu k virtuálním telefonním číslům v zahraničí. Tato telefonní čísla lze použít k zachování anonymity v online transakcích, což ztěžuje jejich vysledování.

Aby se uživatelé systému Android chránili před rizikem útoku, doporučuje se jim:

Nestahujte soubory APK ze zdrojů mimo Google Play: Tyto soubory mohou obsahovat malware, který může snadno ukrást vaše informace.

Neposkytujte přístup k SMS zprávám aplikacím z neznámých zdrojů: Snížíte tím riziko, že by malware mohl číst vaše zprávy s jednorázovým heslem.

Aktivujte Play Protect: Toto je bezpečnostní funkce služby Google Play, která prohledává a detekuje škodlivé aplikace ve vašem zařízení.



Zdroj: https://www.congluan.vn/nguoi-dung-co-nguy-co-bi-danh-cap-ma-otp-tren-dien-thoai-android-post306111.html

Komentář (0)

Zanechte komentář a podělte se o své pocity!

Ve stejném tématu

Ve stejné kategorii

Detailní pohled na dílnu, kde se vyrábí LED hvězda pro katedrálu Notre Dame.
Obzvláště nápadná je osmimetrová vánoční hvězda osvětlující katedrálu Notre Dame v Ho Či Minově Městě.
Huynh Nhu se na hrách SEA zapsal do historie: Rekord, který bude velmi těžké překonat.
Úchvatný kostel na dálnici 51 se na Vánoce rozsvítil a přitahoval pozornost všech procházejících.

Od stejného autora

Dědictví

Postava

Obchod

Farmáři v květinové vesnici Sa Dec se pilně starají o své květiny a připravují se na festival a Tet (lunární Nový rok) 2026.

Aktuální události

Politický systém

Místní

Produkt