Vietnam.vn - Nền tảng quảng bá Việt Nam

Warnung vor Tricks zum Diebstahl von OTP-Codes auf Android-Geräten

Báo Quốc TếBáo Quốc Tế01/08/2024


Sicherheitsexperten haben eine bösartige Kampagne entdeckt, die weltweit OTP-Codes auf Android-Geräten stiehlt, indem sie Tausende von Telegram-Bots mit Malware infiziert.

Forscher des Sicherheitsunternehmens Zimperium entdeckten die bösartige Kampagne und verfolgen sie seit Februar 2022. Sie berichten, dass sie mindestens 107.000 verschiedene Malware-Samples entdeckt haben, die mit der Kampagne in Verbindung stehen.

Die Malware verfolgt Nachrichten mit OTP-Codes von über 600 globalen Marken, von denen einige Hunderte Millionen Nutzer haben. Das Motiv der Hacker sind finanzieller Natur.

Bot Telegram đòi người dùng cung cấp số điện thoại để gửi file APK
Telegramm-Bot fordert Benutzer auf, ihre Telefonnummer anzugeben, um eine APK-Datei zu senden

Laut Zimperium wird SMS-Stealer-Malware über bösartige Anzeigen oder Telegram-Bots verbreitet, die automatisch mit den Opfern kommunizieren. Hacker nutzen zwei Angriffsszenarien.

Im ersten Fall wird das Opfer dazu verleitet, auf gefälschte Google Play-Seiten zuzugreifen. Im anderen Fall verspricht der Telegram-Bot den Nutzern raubkopierte Android-Apps, muss aber zunächst eine Telefonnummer angeben, um die APK-Datei zu erhalten. Der Bot verwendet diese Telefonnummer, um eine neue APK-Datei zu erstellen, die es dem Hacker ermöglicht, das Opfer in Zukunft zu verfolgen oder anzugreifen.

Laut Zimperium nutzte die bösartige Kampagne 2.600 Telegram-Bots, um verschiedene Android-APKs zu bewerben, die von 13 Command & Control-Servern gesteuert wurden. Die Opfer waren über 113 Länder verteilt, die meisten stammten jedoch aus Indien und Russland. Auch in den USA, Brasilien und Mexiko gab es eine beträchtliche Anzahl von Opfern. Diese Zahlen zeichnen ein beunruhigendes Bild der groß angelegten und hochentwickelten Operation hinter der Kampagne.

Experten fanden heraus, dass die Schadsoftware abgefangene SMS-Nachrichten an einen API-Endpunkt auf der Website „fastsms.su“ überträgt. Diese Website verkauft Zugang zu virtuellen Telefonnummern im Ausland, die zur Anonymisierung und Authentifizierung von Online-Plattformen und -Diensten genutzt werden können. Es ist wahrscheinlich, dass infizierte Geräte ohne das Wissen des Opfers ausgenutzt wurden.

Durch den Zugriff auf SMS ermöglichen Opfer außerdem Schadsoftware, SMS-Nachrichten zu lesen und vertrauliche Informationen zu stehlen, darunter OTP-Codes bei der Kontoregistrierung und der Zwei-Faktor-Authentifizierung. Die Folge: Opfer können hohe Telefonrechnungen haben oder unwissentlich in illegale Aktivitäten verwickelt werden, indem ihre Geräte und Telefonnummern verfolgt werden.

Um nicht in die Falle von Kriminellen zu tappen, sollten Android-Benutzer keine APK-Dateien außerhalb von Google Play herunterladen, keinen Zugriff auf nicht verwandte Anwendungen gewähren und sicherstellen, dass Play Protect auf dem Gerät aktiviert ist.


[Anzeige_2]
Quelle: https://baoquocte.vn/canh-bao-chieu-tro-danh-cap-ma-otp-tren-thiet-bi-android-280849.html

Kommentar (0)

No data
No data
Flügelfliegen auf dem A80-Trainingsgelände
Besondere Piloten in der Flugformation zur Feier des Nationalfeiertags am 2. September
Soldaten marschieren durch die heiße Sonne auf dem Übungsgelände
Beobachten Sie Hubschrauberübungen am Himmel von Hanoi zur Vorbereitung auf den Nationalfeiertag am 2. September
U23 Vietnam holt strahlend den Pokal der Südostasiatischen U23-Meisterschaft nach Hause
Die nördlichen Inseln sind wie „rohe Edelsteine“, billige Meeresfrüchte, 10 Minuten mit dem Boot vom Festland entfernt
Die mächtige Formation von 5 SU-30MK2-Kampfflugzeugen bereitet sich auf die A80-Zeremonie vor
S-300PMU1-Raketen im Kampfeinsatz zum Schutz des Himmels über Hanoi
Die Lotusblütezeit lockt Touristen in die majestätischen Berge und Flüsse von Ninh Binh
Cu Lao Mai Nha: Wo Wildheit, Majestät und Frieden miteinander verschmelzen

Erbe

Figur

Geschäft

No videos available

Nachricht

Politisches System

Lokal

Produkt