Vietnam.vn - Nền tảng quảng bá Việt Nam

Kibertámadások érték az Androidos telefonokat Vietnámban.

A BKAV biztonsági cég figyelmeztetést adott ki, miszerint a RedHook rosszindulatú programot használó kampány személyes adatok, bankszámlák ellopására és eszközök feletti irányítás megszerzésére kifejezetten a vietnami Androidos mobileszközökön lévő felhasználókat veszi célba.

Báo Sài Gòn Giải phóngBáo Sài Gòn Giải phóng07/08/2025

Az áldozat telefonjáról származó adatokat gzip segítségével tömörítik, majd a C&C szerverre küldik.
Az áldozat telefonjáról származó adatokat gzip segítségével tömörítik, majd a C&C szerverre küldik.

A hackerek hamis weboldalakat hoznak létre, amelyek állami szerveknek vagy jó hírű pénzügyi intézményeknek adják ki magukat, mint például a Vietnami Állami Bank (SBV), a Sacombank (Sacombank Pay), a Central Power Corporation (EVNCPC) és a Járművizsgálati Időpontfoglalási Rendszer (TTDK)... Alkalmazásoknak álcázott rosszindulatú programokat telepítenek, majd különféle forgatókönyvek segítségével – például e-mailek küldésével, csevegőalkalmazásokon keresztüli üzenetküldéssel vagy keresőmotorokon megjelenő hirdetésekkel – ráveszik a felhasználókat, hogy töltsék le azokat a telefonjukra...

A hamis alkalmazás neve hasonló a valódi alkalmazás nevéhez, csak a fájlkiterjesztésben különbözik (pl. SBV.apk), és az Amazon S3 felhőben tárolódik, így a hackerek könnyen frissíthetik, módosíthatják és elrejthetik a rosszindulatú tartalmakat. A telepítés után a hamis alkalmazás mély rendszerhozzáférési engedélyeket kér a felhasználóktól, beleértve az akadálymentesítési engedélyeket és az átfedő megjelenítési engedélyeket.

E két jogosultság kombinálásával a hackerek figyelhetik a felhasználói tevékenységeket, elolvashatják az SMS-üzenetek tartalmát, OTP-kódokat szerezhetnek be, hozzáférhetnek a névjegyekhez, sőt, a felhasználó nevében műveleteket is végrehajthatnak anélkül, hogy bármilyen látható nyomot hagynának.

2025-08-07 képernyőkép 10:42:30-kor.png

A RedHook forráskódjának visszafejtésével a Bkav kártevőelemző központjának szakértői felfedezték, hogy a vírus akár 34 távvezérlési parancsot is képes integrálni, beleértve a képernyőképek készítését, üzenetek küldését és fogadását, alkalmazások telepítését vagy eltávolítását, eszközök zárolását és feloldását, valamint rendszerparancsok végrehajtását. A MediaProjection API-t használja az eszköz képernyőjén megjelenített összes tartalom rögzítésére, majd a vezérlőszerverre való továbbítására.

A RedHook JSON Web Token (JWT) hitelesítést használ, amely lehetővé teszi a támadók számára, hogy hosszabb ideig, még az újraindítás után is megtartsák az eszköz feletti irányítást.

Az elemzés során a Bkav számos kínai nyelvű kódrészletet és interfész karakterláncot fedezett fel, valamint egyéb egyértelmű nyomokat a hackercsoport eredetéről és a RedHook terjesztési kampányról, amelyek korábban Vietnámban történt csalárd tevékenységekhez kapcsolódnak.

Például a korábban népszerű szépségápolási szolgáltatás, a mailisa[.]me domain használata rosszindulatú programok terjesztésére azt mutatja, hogy a RedHook nem elszigetelten működött, hanem egy sor szervezett támadás eredménye volt, amelyeket technikailag és taktikailag is aprólékosan megterveztek. A kampányban használt parancs- és vezérlőkiszolgáló-domének között szerepelt az api9.iosgaxx423.xyz és az skt9.iosgaxx423.xyz, mindkettő névtelen, külföldön található cím, és nem könnyen nyomon követhető.

A Bkav azt tanácsolja a felhasználóknak, hogy feltétlenül kerüljék a Google Playen kívüli alkalmazások telepítését, különösen a szöveges üzeneteken, e-mailekben vagy közösségi médiában kapott APK fájlokat. Ne adjon hozzáférési engedélyeket ismeretlen forrásból származó alkalmazásoknak. A szervezeteknek intézkedéseket kell végrehajtaniuk a hozzáférés monitorozására, a DNS szűrésére és a rosszindulatú programok elleni infrastruktúrához kapcsolódó szokatlan domainekhez való csatlakozások riasztásainak beállítására. Ha fertőzés gyanúja merül fel, azonnal csatlakozzon le az internetről, készítsen biztonsági másolatot a fontos adatokról, végezzen gyári visszaállítást, változtassa meg az összes fiók jelszavát, és vegye fel a kapcsolatot a bankjával a fiókja állapotának ellenőrzése érdekében.

Forrás: https://www.sggp.org.vn/dien-thoai-android-tai-viet-nam-dang-bi-tan-cong-co-chu-dich-post807230.html


Hozzászólás (0)

Kérjük, hagyj egy hozzászólást, és oszd meg az érzéseidet!

Ugyanebben a témában

Ugyanebben a kategóriában

Ugyanattól a szerzőtől

Örökség

Ábra

Vállalkozások

Aktuális ügyek

Politikai rendszer

Helyi

Termék

Happy Vietnam
Város

Város

Élet a felföldön

Élet a felföldön

Aranyló délutáni fény a történelmi tavon

Aranyló délutáni fény a történelmi tavon