Vietnam.vn - Nền tảng quảng bá Việt Nam

משתמשים נמצאים בסיכון לגניבת קודי ה-OTP שלהם בטלפונים של אנדרואיד.

Công LuậnCông Luận03/08/2024

[מודעה_1]

על פי דיווח של חברת האבטחה Zimperium, קמפיין זה זוהה ונוקט מאז פברואר 2022. עד כה זוהו לפחות 107,000 דגימות של תוכנות זדוניות קשורות.

נוזקה זו מכוונת בעיקר למכשירי אנדרואיד, במטרה לגנוב קודי OTP - סוג של סיסמה חד פעמית המשמשת בדרך כלל לאימות דו-שלבי במהלך כניסה או עסקאות מקוונות.

קמפיין תקיפה זה השתמש ביותר מ-2,600 בוטים של טלגרם כדי להפיץ תוכנות זדוניות, שנשלטו על ידי 13 שרתי פיקוד ובקרה (C&C). קורבנות הקמפיין הזה השתרעו על פני 113 מדינות, אך הריכוז הגדול ביותר היה בהודו, רוסיה, ברזיל, מקסיקו וארצות הברית.

משתמשים נמצאים בסיכון לגניבת קודי ה-OTP שלהם בטלפונים של אנדרואיד (איור 1).

משתמשי אנדרואיד עומדים בפני הסיכון שקודי ה-OTP שלהם ייגנבו.

תוכנה זדונית מתפשטת בשתי שיטות עיקריות. קורבנות עלולים להיות מוטעים ולגשת לאתרים מזויפים במסווה של גוגל פליי. לחלופין, קורבנות עלולים להיות מופתים להוריד אפליקציות APK פיראטיות באמצעות בוטים של טלגרם. כדי להוריד את האפליקציה, המשתמשים חייבים לספק את מספר הטלפון שלהם, שבו התוכנה הזדונית משתמשת כדי ליצור קובץ APK חדש, המאפשר לתוקפים לעקוב אחר פעילותם או לבצע התקפות נוספות.

כאשר משתמשים מעניקים בטעות גישה באמצעות SMS לאפליקציה זדונית, התוכנה הזדונית יכולה לקרוא הודעות SMS, כולל קודי OTP שנשלחים לטלפונים שלהם. זה לא רק מאפשר לתוקפים לגנוב מידע רגיש, אלא גם מעמיד את הקורבנות בסיכון של שימוש לרעה בחשבון ואף הונאה פיננסית.

ברגע שקוד OTP נגנב, תוקפים יכולים לגשת בקלות לחשבונות הבנק, לארנקים אלקטרוניים או לשירותים מקוונים אחרים של הקורבן, ולגרום להשלכות כלכליות חמורות. יתר על כן, חלק מהקורבנות עלולים להיות מעורבים מבלי דעת בפעילויות בלתי חוקיות.

זימפריום גילתה גם שתוכנה זדונית זו מעבירה הודעות SMS גנובות לנקודת קצה של API בכתובת 'fastsms.su', אתר המתמחה במכירת גישה למספרי טלפון וירטואליים בחו"ל. ניתן להשתמש במספרי טלפון אלה כדי להישאר אנונימיים בעסקאות מקוונות, מה שמקשה על מעקב אחריהם.

כדי להגן על עצמם מפני סיכון של התקפה, משתמשי אנדרואיד מומלץ:

אל תורידו קבצי APK ממקורות מחוץ ל-Google Play: קבצים אלה עשויים להכיל תוכנות זדוניות שעלולות לגנוב בקלות את המידע שלכם.

אל תעניקו גישה ל-SMS לאפליקציות ממקורות לא ידועים: פעולה זו תפחית את הסיכון שתוכנות זדוניות יוכלו לקרוא את הודעות ה-OTP שלכם.

הפעל את Play Protect: זוהי תכונת אבטחה של Google Play שסורקת ומזהה אפליקציות זדוניות במכשיר שלך.


[מודעה_2]
מקור: https://www.congluan.vn/nguoi-dung-co-nguy-co-bi-danh-cap-ma-otp-tren-dien-thoai-android-post306111.html

תגובה (0)

השאירו תגובה כדי לשתף את התחושות שלכם!

באותו נושא

באותה קטגוריה

מבט מקרוב על הסדנה להכנת כוכב הלד לקתדרלת נוטרדאם.
כוכב חג המולד בגובה 8 מטרים המאיר את קתדרלת נוטרדאם בהו צ'י מין סיטי בולט במיוחד.
הוין נו עושה היסטוריה במשחקי SEA: שיא שיהיה קשה מאוד לשבור.
הכנסייה המדהימה על כביש 51 הוארה לחג המולד, ומשכה את תשומת ליבם של כל מי שעובר במקום.

מאת אותו מחבר

מוֹרֶשֶׁת

דְמוּת

עסקים

חקלאים בכפר הפרחים סא דק עסוקים בטיפול בפרחים שלהם כהכנה לפסטיבל ולטט (ראש השנה הירחי) 2026.

ענייני היום

מערכת פוליטית

מְקוֹמִי

מוּצָר