Vietnam.vn - Nền tảng quảng bá Việt Nam

Độc lập - Tự do - Hạnh phúc

משתמשים בסיכון לגניבת קודי ה-OTP שלהם בטלפונים של אנדרואיד

Công LuậnCông Luận03/08/2024

[מודעה_1]

על פי דיווח של חברת האבטחה Zimperium, קמפיין זה זוהה ונוטר מאז פברואר 2022. עד כה זוהו לפחות 107,000 דגימות של תוכנות זדוניות קשורות.

הנוזקה מכוונת בעיקר למכשירי אנדרואיד, במטרה לגנוב קודי OTP, סוג של סיסמה חד פעמית, המשמשת בדרך כלל לאימות דו-שלבי במהלך כניסות או עסקאות מקוונות.

הקמפיין השתמש ביותר מ-2,600 בוטים של טלגרם כדי להפיץ את הנוזקה, שנשלטה על ידי 13 שרתי פיקוד ובקרה (C&C). קורבנות הקמפיין השתרעו על פני 113 מדינות, אך הריכוז הגדול ביותר היה בהודו, רוסיה, ברזיל, מקסיקו וארצות הברית.

משתמשים נמצאים בסיכון לפריצה בטלפונים של אנדרואיד, תמונה 1

משתמשי אנדרואיד עומדים בפני סיכון של גניבת קודי ה-OTP שלהם

התוכנה הזדונית מופצת בשתי דרכים עיקריות. ניתן להערים על הקורבנות ולגרום להם לבקר באתרים מזויפים שנראים כמו גוגל פליי. או שניתן להערים על הקורבנות ולגרום להם להוריד אפליקציות APK פיראטיות באמצעות בוטים של טלגרם. כדי להוריד את האפליקציה, המשתמשים חייבים לספק את מספר הטלפון שלהם, שבו התוכנה הזדונית משתמשת כדי ליצור קובץ APK חדש, המאפשר לתוקפים לעקוב או להפעיל התקפות נוספות.

כאשר משתמש מעניק, בלי משים, גישה באמצעות SMS לאפליקציה זדונית, התוכנה הזדונית תוכל לקרוא הודעות SMS, כולל קודי OTP שנשלחו לטלפון. זה לא רק מאפשר לתוקפים לגנוב מידע רגיש, אלא גם מעמיד את הקורבן בסיכון של שימוש לרעה בחשבון ואף הונאה פיננסית.

ברגע שקוד ה-OTP נגנב, התוקף יכול לגשת בקלות לחשבונות הבנק, לארנקים האלקטרוניים או לשירותים מקוונים אחרים של הקורבן, מה שיגרום להשלכות כלכליות חמורות. לא רק זאת, חלק מהקורבנות עשויים להיות מעורבים בפעילויות בלתי חוקיות מבלי לדעת זאת כלל.

זימפריום גילתה גם שהנוזקה העבירה הודעות SMS גנובות לנקודת קצה של API בכתובת 'fastsms.su', אתר אינטרנט המוכר גישה למספרי טלפון וירטואליים במדינות זרות. ניתן להשתמש במספרי טלפון אלה כדי להפוך עסקאות מקוונות לאנונימיות, מה שמקשה על מעקב אחריהם.

כדי להגן על עצמם מפני סיכון של התקפה, משתמשי אנדרואיד מומלץ:

אל תורידו קבצי APK ממקורות מחוץ ל-Google Play: קבצים אלה עשויים להכיל קוד זדוני שיכול בקלות לגנוב את המידע שלכם.

אל תעניקו גישה ל-SMS לאפליקציות לא ידועות: פעולה זו תגביל את הסיכון שתוכנות זדוניות יוכלו לקרוא הודעות המכילות את קוד ה-OTP שלכם.

הפעל את Play Protect: זוהי תכונת אבטחה של Google Play שסורקת ומזהה אפליקציות זדוניות במכשיר שלך.


[מודעה_2]
מקור: https://www.congluan.vn/nguoi-dung-co-nguy-co-bi-danh-cap-ma-otp-tren-dien-thoai-android-post306111.html

תגובה (0)

No data
No data

באותו נושא

באותה קטגוריה

הרובע העתיק של האנוי לובש "שמלה" חדשה, ומקבל בברכה את פסטיבל אמצע הסתיו
מבקרים שולפים רשתות, רומסים בבוץ כדי לתפוס פירות ים, וצולים אותם בניחוח ריחני בלגונה של מים מליחים במרכז וייטנאם.
Y Ty מבריק עם צבעו הזהוב של עונת האורז הבשלה
רחוב האנג מא הישן "משנה את בגדיו" לקראת פסטיבל אמצע הסתיו

מאת אותו מחבר

מוֹרֶשֶׁת

דְמוּת

עֵסֶק

No videos available

חֲדָשׁוֹת

מערכת פוליטית

מְקוֹמִי

מוּצָר