Vietnam.vn - Nền tảng quảng bá Việt Nam

Độc lập - Tự do - Hạnh phúc

Amaran tentang helah untuk mencuri kod OTP pada peranti Android

Báo Quốc TếBáo Quốc Tế01/08/2024


Pakar keselamatan baru sahaja menemui kempen berniat jahat yang mencuri kod OTP pada peranti Android secara global, dengan menjangkiti perisian hasad melalui beribu-ribu bot Telegram.

Penyelidik di firma keselamatan Zimperium menemui kempen berniat jahat itu dan telah menjejakinya sejak Februari 2022. Mereka melaporkan bahawa mereka telah mengesan sekurang-kurangnya 107,000 sampel perisian hasad berbeza yang berkaitan dengan kempen tersebut.

Perisian hasad menjejaki mesej yang mengandungi kod OTP daripada lebih 600 jenama global, sesetengahnya mempunyai ratusan juta pengguna. Motif penggodam adalah kewangan.

Bot Telegram đòi người dùng cung cấp số điện thoại để gửi file APK
Bot Telegram Meminta Pengguna Menyediakan Nombor Telefon untuk Menghantar Fail APK

Menurut Zimperium, perisian hasad pencuri SMS diedarkan melalui iklan berniat jahat atau bot Telegram yang berkomunikasi secara automatik dengan mangsa. Terdapat dua senario yang digunakan oleh penggodam untuk menyerang.

Khususnya, dalam kes pertama, mangsa akan diperdaya untuk mengakses tapak Google Play palsu. Dalam kes lain, bot Telegram berjanji untuk memberikan pengguna apl Android cetak rompak, tetapi pertama sekali, mereka mesti memberikan nombor telefon untuk menerima fail APK. Bot ini akan menggunakan nombor telefon itu untuk membuat fail APK baharu, membolehkan penggodam menjejak atau menyerang mangsa pada masa hadapan.

Zimperium berkata kempen berniat jahat itu menggunakan 2,600 bot Telegram untuk mempromosikan pelbagai APK Android, dikawal oleh 13 pelayan Perintah & Kawalan. Mangsa tersebar di 113 negara, tetapi kebanyakannya dari India dan Rusia. Mangsa juga berjumlah di AS, Brazil, dan Mexico. Angka-angka ini menggambarkan gambaran yang membimbangkan tentang operasi berskala besar dan sangat canggih di sebalik kempen tersebut.

Pakar mendapati bahawa perisian hasad menghantar mesej SMS yang ditangkap ke titik akhir API di tapak web 'fastsms.su'. Laman web ini menjual akses kepada nombor telefon maya di luar negara, yang boleh digunakan untuk menamakan dan mengesahkan platform dan perkhidmatan dalam talian. Berkemungkinan peranti yang dijangkiti telah dieksploitasi tanpa pengetahuan mangsa.

Selain itu, dengan memberikan akses kepada SMS, mangsa memberi perisian hasad keupayaan untuk membaca mesej SMS, mencuri maklumat sensitif, termasuk kod OTP semasa pendaftaran akaun dan pengesahan dua faktor. Akibatnya, mangsa mungkin melihat bil telefon mereka melambung tinggi atau tanpa disedari terperangkap dalam aktiviti haram, dikesan kembali ke peranti dan nombor telefon mereka.

Untuk mengelak daripada terjerumus ke dalam perangkap orang jahat, pengguna Android tidak seharusnya memuat turun fail APK di luar Google Play, tidak memberikan akses kepada aplikasi yang tidak berkaitan dan memastikan Play Protect didayakan pada peranti.



Sumber: https://baoquocte.vn/canh-bao-chieu-tro-danh-cap-ma-otp-tren-thiet-bi-android-280849.html

Komen (0)

No data
No data

Dalam topik yang sama

Dalam kategori yang sama

Kampung di Da Nang dalam 50 kampung tercantik di dunia 2025
Perkampungan kraf tanglung dibanjiri dengan tempahan semasa Perayaan Pertengahan Musim Luruh, dibuat sebaik sahaja tempahan dibuat.
Berayun dengan tidak menentu di tebing, berpaut pada batu untuk mengikis jem rumpai laut di pantai Gia Lai
48 jam memburu awan, menonton sawah, makan ayam di Y Ty

Daripada pengarang yang sama

Warisan

Rajah

Perniagaan

No videos available

Berita

Sistem Politik

Tempatan

produk