Vietnam.vn - Nền tảng quảng bá Việt Nam

Pengguna berisiko kod OTP mereka dicuri pada telefon Android

Công LuậnCông Luận03/08/2024


Menurut laporan daripada syarikat keselamatan Zimperium, kempen ini telah dikesan dan dipantau sejak Februari 2022. Sehingga kini, sekurang-kurangnya 107,000 sampel perisian hasad berkaitan telah dikenal pasti.

Perisian hasad terutamanya menyasarkan peranti Android, dengan tujuan untuk mencuri kod OTP, sejenis kata laluan sekali, yang biasa digunakan untuk pengesahan dua faktor semasa log masuk atau transaksi dalam talian.

Kempen itu menggunakan lebih daripada 2,600 bot Telegram untuk menyebarkan perisian hasad, dikawal oleh 13 pelayan Perintah & Kawalan (C&C). Mangsa kempen ini menjangkau 113 negara, tetapi paling banyak tertumpu di India, Rusia, Brazil, Mexico dan Amerika Syarikat.

Pengguna berisiko digodam pada telefon Android, imej 1

Pengguna Android berdepan risiko kod OTP mereka dicuri

Malware diedarkan dalam dua cara utama. Mangsa boleh diperdaya untuk melawat tapak web palsu yang kelihatan seperti Google Play. Atau mangsa boleh dipancing untuk memuat turun aplikasi APK cetak rompak melalui bot Telegram. Untuk memuat turun apl, pengguna mesti memberikan nombor telefon mereka, yang kemudiannya digunakan oleh perisian hasad untuk membuat fail APK baharu, membolehkan penyerang menjejaki atau melakukan serangan selanjutnya.

Apabila pengguna tanpa sedar memberikan akses SMS kepada apl yang dijangkiti perisian hasad, perisian hasad akan dapat membaca mesej SMS, termasuk kod OTP yang dihantar ke telefon. Ini bukan sahaja membenarkan penyerang mencuri maklumat sensitif, tetapi juga meletakkan mangsa pada risiko penyalahgunaan akaun dan juga penipuan kewangan.

Setelah kod OTP dicuri, penyerang boleh mengakses akaun bank mangsa, e-dompet atau perkhidmatan dalam talian lain dengan mudah, menyebabkan akibat kewangan yang serius. Bukan itu sahaja, sesetengah mangsa juga mungkin terlibat dalam kegiatan haram tanpa disedari.

Zimperium juga mendapati bahawa perisian hasad menghantar mesej SMS yang dicuri ke titik akhir API di 'fastsms.su', sebuah laman web yang menjual akses kepada nombor telefon maya di negara asing. Nombor telefon ini boleh digunakan untuk menamakan transaksi dalam talian, menjadikannya lebih sukar untuk dikesan.

Untuk melindungi diri mereka daripada risiko serangan, pengguna Android dinasihatkan untuk:

Jangan muat turun fail APK daripada sumber di luar Google Play: Fail ini mungkin mengandungi kod hasad yang boleh mencuri maklumat anda dengan mudah.

Jangan berikan akses SMS kepada apl yang tidak diketahui: Ini akan mengehadkan risiko perisian hasad dapat membaca mesej yang mengandungi kod OTP anda.

Dayakan Play Protect: Ini ialah ciri keselamatan Google Play yang mengimbas dan mengesan apl berniat jahat pada peranti anda.



Sumber: https://www.congluan.vn/nguoi-dung-co-nguy-co-bi-danh-cap-ma-otp-tren-dien-thoai-android-post306111.html

Komen (0)

No data
No data

Dalam topik yang sama

Dalam kategori yang sama

Bandar Raya Ho Chi Minh menarik pelaburan daripada perusahaan FDI dalam peluang baharu
Banjir bersejarah di Hoi An, dilihat dari pesawat tentera Kementerian Pertahanan Negara
'Banjir besar' di Sungai Thu Bon melebihi banjir bersejarah pada tahun 1964 sebanyak 0.14 m.
Dong Van Stone Plateau - 'muzium geologi hidup' yang jarang ditemui di dunia

Daripada pengarang yang sama

Warisan

Rajah

Perniagaan

Kagumi 'Ha Long Bay on land' baru sahaja memasuki destinasi kegemaran teratas di dunia

Peristiwa semasa

Sistem Politik

Tempatan

produk