Vietnam.vn - Nền tảng quảng bá Việt Nam

المستخدمون معرضون لخطر سرقة رموز OTP الخاصة بهم على هواتف Android

Công LuậnCông Luận03/08/2024

[إعلان 1]

وفقًا لتقرير صادر عن شركة الأمن Zimperium، تم اكتشاف هذه الحملة ومراقبتها منذ فبراير 2022. وحتى الآن، تم تحديد ما لا يقل عن 107000 عينة من البرامج الضارة ذات الصلة.

يستهدف البرنامج الخبيث في المقام الأول أجهزة أندرويد، بهدف سرقة رموز OTP، وهو نوع من كلمات المرور لمرة واحدة، يستخدم عادة للمصادقة الثنائية أثناء تسجيل الدخول أو المعاملات عبر الإنترنت.

استخدمت حملة الهجوم هذه أكثر من 2600 روبوت Telegram لنشر البرامج الضارة، ويتم التحكم فيها بواسطة 13 خادمًا للتحكم والقيادة (C&C). وتمتد ضحايا هذه الحملة إلى 113 دولة، ولكن معظمهم يتركزون في الهند وروسيا والبرازيل والمكسيك والولايات المتحدة.

المستخدمون معرضون لخطر الاختراق على هواتفهم التي تعمل بنظام أندرويد، الصورة 1

يواجه مستخدمو أجهزة Android خطر سرقة رموز OTP الخاصة بهم

يتم توزيع البرامج الضارة بطريقتين رئيسيتين. قد يتم خداع الضحايا لزيارة مواقع ويب مزيفة، مقنعة باسم Google Play. أو قد يتم إغراء الضحايا بتنزيل تطبيقات APK المقرصنة عبر روبوتات Telegram. لتنزيل التطبيق، يجب على المستخدمين تقديم رقم هاتف، والذي يستخدمه البرنامج الخبيث بعد ذلك لإنشاء ملف APK جديد، مما يسمح للمهاجمين بتتبع أو تنفيذ المزيد من الهجمات.

عندما يمنح المستخدم عن طريق الخطأ تطبيقًا ضارًا حق الوصول إلى الرسائل النصية القصيرة، فسيكون البرنامج الضار قادرًا على قراءة الرسائل النصية القصيرة، بما في ذلك رموز OTP المرسلة إلى الهاتف. لا يؤدي هذا إلى تسهيل سرقة المعلومات الحساسة على المهاجمين فحسب، بل إنه يعرض الضحايا أيضًا لخطر إساءة استخدام حساباتهم وحتى الاحتيال المالي.

بمجرد سرقة رمز OTP، يمكن للمهاجمين الوصول بسهولة إلى الحسابات المصرفية للضحية أو المحافظ الإلكترونية أو الخدمات الأخرى عبر الإنترنت، مما يتسبب في عواقب مالية خطيرة. ليس هذا فحسب، بل قد يتورط بعض الضحايا أيضًا في أنشطة غير قانونية دون أن يعرفوا ذلك.

ووجدت Zimperium أيضًا أن البرامج الضارة تنقل رسائل SMS المسروقة إلى نقطة نهاية API على موقع الويب 'fastsms.su'، وهو موقع متخصص في بيع الوصول إلى أرقام هواتف افتراضية في الخارج. يمكن استخدام أرقام الهواتف هذه لإخفاء هوية المعاملات عبر الإنترنت، مما يجعل تتبعها أكثر صعوبة.

لحماية أنفسهم من خطر التعرض للهجوم، يُنصح مستخدمو Android بما يلي:

لا تقم بتنزيل ملفات APK من مصادر خارج Google Play: قد تحتوي هذه الملفات على تعليمات برمجية ضارة يمكنها سرقة معلوماتك بسهولة.

لا تمنح حق الوصول إلى الرسائل النصية القصيرة للتطبيقات غير المعروفة: سيؤدي هذا إلى الحد من خطر قدرة البرامج الضارة على قراءة الرسائل التي تحتوي على رمز OTP الخاص بك.

تمكين Play Protect: هذه ميزة أمان في Google Play تعمل على فحص واكتشاف التطبيقات الضارة على جهازك.


[إعلان 2]
المصدر: https://www.congluan.vn/nguoi-dung-co-nguy-co-bi-danh-cap-ma-otp-tren-dien-thoai-android-post306111.html

تعليق (0)

No data
No data

نفس الموضوع

نفس الفئة

حقل طاقة الرياح في نينه ثوان: تسجيل "الإحداثيات" لقلوب الصيف
أسطورة صخرة الفيل الأب وصخرة الفيل الأم في داك لاك
منظر لشاطئ مدينة نها ترانج من الأعلى
نقطة تسجيل الوصول لمزرعة الرياح Ea H'leo، داك لاك تسبب عاصفة على الإنترنت

نفس المؤلف

إرث

شكل

عمل

No videos available

أخبار

النظام السياسي

محلي

منتج