Vietnam.vn - Nền tảng quảng bá Việt Nam

Độc lập - Tự do - Hạnh phúc

Warnung vor Tricks zum Diebstahl von OTP-Codes auf Android-Geräten

Báo Quốc TếBáo Quốc Tế01/08/2024


Sicherheitsexperten haben gerade eine bösartige Kampagne entdeckt, die weltweit OTP-Codes auf Android-Geräten stiehlt, indem sie Tausende von Telegram-Bots mit Malware infiziert.

Forscher des Sicherheitsunternehmens Zimperium entdeckten die bösartige Kampagne und verfolgen sie seit Februar 2022. Sie berichten, dass sie mindestens 107.000 verschiedene Malware-Samples im Zusammenhang mit der Kampagne entdeckt haben.

Die Malware verfolgt Nachrichten mit OTP-Codes von über 600 globalen Marken, von denen einige Hunderte Millionen Nutzer haben. Das Motiv der Hacker sind finanzieller Natur.

Bot Telegram đòi người dùng cung cấp số điện thoại để gửi file APK
Telegramm-Bot fordert Benutzer auf, ihre Telefonnummer anzugeben, um eine APK-Datei zu senden

Laut Zimperium wird SMS-Stealer-Malware über bösartige Anzeigen oder Telegram-Bots verbreitet, die automatisch mit den Opfern kommunizieren. Hacker nutzen zwei Angriffsszenarien.

Im ersten Fall wird das Opfer dazu verleitet, auf gefälschte Google Play-Seiten zuzugreifen. Im anderen Fall verspricht der Telegram-Bot den Nutzern raubkopierte Android-Apps, muss aber zunächst eine Telefonnummer angeben, um die APK-Datei zu erhalten. Der Bot verwendet diese Telefonnummer, um eine neue APK-Datei zu erstellen, die es Hackern ermöglicht, das Opfer in Zukunft zu verfolgen oder anzugreifen.

Laut Zimperium nutzte die bösartige Kampagne 2.600 Telegram-Bots, um verschiedene Android-APKs zu bewerben, die von 13 Command & Control-Servern gesteuert wurden. Die Opfer waren über 113 Länder verteilt, die meisten stammten jedoch aus Indien und Russland. Auch in den USA, Brasilien und Mexiko gab es Opfer. Diese Zahlen zeichnen ein beunruhigendes Bild der groß angelegten und hochentwickelten Operation hinter der Kampagne.

Experten fanden heraus, dass die Schadsoftware abgefangene SMS-Nachrichten an einen API-Endpunkt auf der Website „fastsms.su“ übermittelte. Diese Website verkauft Zugang zu virtuellen Telefonnummern im Ausland, die zur Anonymisierung und Authentifizierung von Online-Plattformen und -Diensten genutzt werden können. Es ist wahrscheinlich, dass infizierte Geräte ohne das Wissen des Opfers ausgenutzt wurden.

Durch den Zugriff auf SMS ermöglichen Opfer außerdem Schadsoftware, SMS-Nachrichten zu lesen und vertrauliche Informationen zu stehlen, darunter OTP-Codes bei der Kontoregistrierung und der Zwei-Faktor-Authentifizierung. Die Folge: Opfer können hohe Telefonrechnungen haben oder unwissentlich in illegale Aktivitäten verwickelt werden, die sich bis zu ihren Geräten und Telefonnummern zurückverfolgen lassen.

Um nicht in die Falle von Kriminellen zu tappen, sollten Android-Benutzer keine APK-Dateien außerhalb von Google Play herunterladen, keinen Zugriff auf nicht verwandte Anwendungen gewähren und sicherstellen, dass Play Protect auf dem Gerät aktiviert ist.


[Anzeige_2]
Quelle: https://baoquocte.vn/canh-bao-chieu-tro-danh-cap-ma-otp-tren-thiet-bi-android-280849.html

Kommentar (0)

No data
No data

Gleiches Thema

Gleiche Kategorie

Dorf in Da Nang unter den 50 schönsten Dörfern der Welt 2025
Das Laternenhandwerksdorf wird während des Mittherbstfestes mit Bestellungen überschwemmt und wird sofort nach der Bestellung bearbeitet.
Gefährlich auf der Klippe schwingen, sich an den Felsen festklammern, um Seetangmarmelade am Strand von Gia Lai abzukratzen
48 Stunden Wolkenjagd, Reisfelder beobachten, Hühnchen essen in Y Ty

Gleicher Autor

Erbe

Figur

Geschäft

No videos available

Nachricht

Politisches System

Lokal

Produkt