Trang chủKhoa học - Công nghệCông nghệ sốCảnh báo chiêu trò đánh cắp mã OTP trên thiết bị Android

Cảnh báo chiêu trò đánh cắp mã OTP trên thiết bị Android

Các chuyên gia bảo mật vừa phát hiện một chiến dịch độc hại đánh cắp mã OTP trên thiết bị Android toàn cầu, bằng cách lây nhiễm mã độc qua hàng nghìn bot Telegram.

Các nhà nghiên cứu tại hãng bảo mật Zimperium đã phát hiện ra chiến dịch độc hại này và tiến hành theo dõi từ tháng 2/2022 đến nay. Họ báo cáo rằng đã phát hiện có ít nhất 107.000 mẫu mã độc khác nhau có liên quan đến chiến dịch nêu trên.

Mã độc theo dõi tin nhắn có chứa mã OTP của hơn 600 thương hiệu toàn cầu, một số có hàng trăm triệu người dùng. Động cơ của tin tặc là tài chính.

Bot Telegram đòi người dùng cung cấp số điện thoại để gửi file APK
Bot Telegram đòi người dùng cung cấp số điện thoại để gửi file APK

Theo Zimperium, mã độc đánh cắp SMS (SMS stealer) sẽ được phát tán qua quảng cáo độc hại hoặc bot Telegram, tự động giao tiếp với nạn nhân. Có hai trường hợp mà các tin tặc sử dụng để tấn công.

Cụ thể, trường hợp đầu tiên, nạn nhân sẽ bị lừa truy cập vào những trang giả mạo Google Play. Trường hợp còn lại, bot Telegram hứa hẹn sẽ cho người dùng ứng dụng Android lậu nhưng trước tiên, họ phải cung cấp số điện thoại để nhận file APK. Con bot này sẽ dùng số điện thoại đó để tạo ra một file APK mới, cho phép tin tặc theo dõi hoặc tấn công nạn nhân trong tương lai.

Zimperium cho biết, chiến dịch độc hại sử dụng 2.600 bot Telegram để quảng bá nhiều APK Android khác nhau, được điều khiển bởi 13 máy chủ Command & Control. Nạn nhân trải dài tại 113 quốc gia nhưng hầu hết từ Ấn Độ và Nga. Tại Mỹ, Brazil và Mexico, số lượng nạn nhân cũng khá lớn. Những con số này phác họa bức tranh đáng lo ngại về hoạt động quy mô lớn cũng như vô cùng tinh vi đứng sau chiến dịch.

Những chuyên gia phát hiện ra mã độc truyền tin nhắn SMS chụp lại được đến một điểm cuối API tại website ‘fastsms.su”. Website này bán quyền truy cập số điện thoại ảo tại nước ngoài, từ đó dùng để ẩn danh cũng như xác thực nền tảng, dịch vụ trực tuyến. Nhiều khả năng những thiết bị nhiễm mã độc đã bị lợi dụng mà nạn nhân không hề hay biết.

Bên cạnh đó, khi cấp quyền truy cập vào SMS, nạn nhân tạo điều kiện cho mã độc có khả năng đọc tin nhắn SMS, đánh cắp thông tin nhạy cảm, bao gồm cả mã OTP trong quá trình đăng ký tài khoản và xác thực hai yếu tố. Kết quả là, nạn nhân có thể chứng kiến hóa đơn điện thoại tăng vọt hoặc vô tình bị vướng vào những hoạt động bất hợp pháp, truy dấu về thiết bị và số điện thoại của họ.

Để tránh sập bẫy của những kẻ xấu, người dùng Android không nên tải những file APK bên ngoài Google Play, không cấp quyền truy cập cho những ứng dụng không liên quan, bảo đảm kích hoạt Play Protect trên thiết bị.





Nguồn: https://baoquocte.vn/canh-bao-chieu-tro-danh-cap-ma-otp-tren-thiet-bi-android-280849.html

Cùng chủ đề

Telegram bứt phá tại Hàn Quốc sau lệnh thiết quân luật

DNVN - Lệnh thiết quân luật ban hành ngày 3/12 vừa qua tại Hàn Quốc đã làm thay đổi đáng kể thói quen sử dụng ứng dụng nhắn tin của người dân nơi đây. ...

Người dùng tránh được lừa đảo từ nhận dạng khuôn mặt nhờ công cụ AI mới

(Dân trí) - Mô hình AI Chameleon có thể thêm mặt nạ kỹ thuật số để bảo vệ hình ảnh khỏi các công cụ nhận dạng khuôn mặt. Một nhóm các nhà nghiên cứu đã phát triển hệ thống trí tuệ nhân tạo (AI) có thể bảo vệ người dùng khỏi việc quét khuôn mặt từ những tin tặc, lừa đảo để truy cập vào các thông tin, tài khoản số cá nhân.Công cụ này được gọi là Chameleon.Chameleon hoạt...

Gỡ ngay 15 ứng dụng độc hại khỏi smartphone

Những chuyên gia bảo mật vừa phát hiện 15 ứng dụng độc hại nhắm đến người dùng trên toàn cầu, trong đó có người dùng tại Việt Nam. Ước tính đã có 8 triệu smartphone cài đặt chúng.

Doanh nghiệp Việt còn lơ là với mã độc tống tiền Ransomware

Theo nghiên cứu của Sophos, hơn 56% doanh nghiệp bị mã độc này tấn công và 70% bị mã hóa dữ liệu, đòi số tiền chuộc tăng 5 lần so với năm 2023.Mục tiêu của Ransomware là doanh nghiệpBáo cáo đặc biệt State of Ransomware 2024 về hiện trạng loại mã độc mã hóa dữ liệu, tống tiền nạn nhân (Ransomware) từ Sophos cho thấy, năm 2024 tiếp tục là năm ‘thảm họa’ cho các doanh nghiệp trước...

Quảng Ngãi “xây tường lửa” chống mã độc, bảo vệ an toàn thông tin mạng

Trước sự tấn công của kẻ xấu dùng mã độc lây nhiễm virus để chiếm quyền điều khiển thiết bị, nguy cơ mất an toàn thông tin mạng, Sở TT&TT Quảng Ngãi triển khai nhiều giải pháp bảo vệ hệ thống mạng trong cơ quan Nhà nước. ...

Nổi bật

Mới nhất

Cùng tác giả

Đêm dạ hội lung linh tại Vier Lounge

Cuộc thi Miss Charm 2024 đang diễn ra sôi nổi tại Việt Nam, thu hút sự quan tâm của đông đảo khán giả.

Giá vàng “lao đao” dưới áp lực của Fed, đồng USD tăng vọt, Bitcoin nhập cuộc đua tài sản dự trữ?

Giá vàng hôm nay 21/12/2024: Giá vàng thế giới chạm mức thấp nhất 4 tuần. Giá vàng trong nước "bốc hơi" mạnh, đầu cơ lỗ nặng. Vàng và Bitcoin sẽ là những công cụ đa dạng hóa chính để quản lý rủi ro trong năm 2025 đầy biến động và phân mảnh, khi tài sản dự trữ cũng được tái cấu trúc.

Thị trường biến động không đồng nhất, dự báo xu hướng giá năm 2025

Giá tiêu hôm nay 21/12/2024 tại thị trường trong nước giảm nhẹ ở một số địa phương trọng điểm, giao dịch từ 146.000 – 147.200 đồng/kg.

Châu Âu tính đưa quân tới Ukraine, Iraq trao trả hàng ngàn binh sĩ Syria vượt biên, ông Trump ra tối hậu thư cho...

Tổng thống Hàn Quốc tiếp tục bị triệu tập hầu tra, Quân đội Ukraine rút khỏi một số khu vực ở miền Đông, quân số Mỹ ở Syria tăng gấp đôi, Malaysia tăng cường phòng thủ ở Biển Đông, Mỹ buộc tội "gián điệp Trung Quốc" can thiệp chính trị… là một số sự kiện quốc tế nổi bật trong 24 giờ qua.

Châu Âu nghiêm túc tính việc đưa quân đến Ukraine? EU hứa làm ‘chỗ dựa’ lớn nhưng Kiev nói không đủ, muốn phải có...

Các nguồn tin cho biết, các đồng minh châu Âu của Kiev đang thảo luận nghiêm túc về khả năng điều quân tới Ukraine trong trường hợp đạt được thỏa thuận hòa bình giữa nước này và Nga.

Bài đọc nhiều

Cách tắt mã hóa đầu cuối trên Messenger cực đơn giản

Bạn đang tìm cách để tắt mã hóa đầu cuối trên Messenger để tránh các rắc rối do tính năng này gây ra trong quá trình sử dụng. Bài viết hôm nay sẽ hưỡng dẫn chi tiết đến bạn cách tắt mã hóa đầu cuối trên Messenger điện thoại iPhone và Android.

5 mẹo sử dụng Pure Tuber giúp bạn khám phá nhiều điều thú vị hơn

Pure Tuber là ứng dụng giúp bạn xem Youtube trên điện thoại thoải mái không lo quảng cáo. Trên ứng dụng này cũng đang có rất nhiều tính năng giúp bạn tối ưu trải nghiệm xem video. Bài viết hôm nay sẽ mách bạn 5 mẹo sử dụng Pure Tuber để có thể trải nghiệm xem video thú vị hơn.

Meta cải thiện cuộc gọi và thêm các tính năng hữu ích trong Messenger

"Ông lớn" công nghệ Meta (Mỹ) đã bổ sung nhiều tính năng mới cho ứng dụng nhắn tin Messenger như cho phép gọi video độ phân giải HD và sử dụng trí tuệ nhân tạo (AI) tạo phông nền. Người dùng Messenger hiện có thể thực hiện cuộc gọi video với phông nền được thiết kế theo ý tưởng riêng do công cụ AI tạo ra. Như vậy, người dùng có thể thỏa sức sáng tạo, thể hiện bản...

Hai tuyến cáp quang biển gặp sự cố, Internet Việt Nam đi quốc tế bị ảnh hưởng

Hai trên năm tuyến cáp quang biển nối Việt Nam đi quốc tế đang gặp sự cố, điều này đã làm ảnh hưởng đáng kể đến tốc độ mạng Internet của người dùng Việt.

Cùng chuyên mục

Chuyển đổi số nâng cao chất lượng cuộc sống người dân Quảng Ninh

Quảng Ninh phấn đấu đứng trong top 5 tỉnh, thành phố dẫn đầu cả nước về chuyển đổi số toàn diện từ nay đến năm 2025 và giai đoạn tới.

Khát vọng đổi mới và vươn tầm vị thế quốc phòng Việt Nam

Tại Triển lãm Quốc phòng quốc tế 2024 (19-22/12), Tập đoàn Công nghệ - Viễn thông Quân đội Viettel đã giới thiệu nhiều sản phẩm thế hệ mới ứng dụng công nghệ cao, khẳng định vai trò tiên phong trong nghiên cứu, sản xuất và phát triển công nghiệp quốc phòng Việt Nam. "Cầm đuốc" tiên phong Tại Triển lãm Quốc phòng quốc tế Việt Nam 2024, Tập đoàn Công nghệ - Viễn thông Quân đội...

Mới nhất

Binh chủng Pháo binh tiếp tục tập trung nâng cao chất lượng công tác huấn luyện

Phó Thủ tướng Thường trực Chính phủ Nguyễn Hòa Bình đề nghị Binh chủng Pháo binh tiếp tục tập trung nâng cao chất lượng công tác huấn luyện; giữ nghiêm kỷ luật, kỷ cương quân sự; thường xuyên chăm lo xây dựng Đảng bộ Binh chủng vững mạnh về chính trị, tư tưởng, đạo đức, tổ chức và cán...

Ông Trump dọa áp thuế nếu EU không mua thêm dầu, khí đốt

Tổng thống đắc cử Mỹ Donald Trump dọa sẽ áp thuế với Liên minh châu Âu, nếu khối này không giảm mức thâm hụt thương mại khổng lồ với Washington thông qua mua thêm dầu và khí đốt. ...

Cổ phiếu vận tải khởi sắc, VN-Index hồi phục

NDO - Phiên giao dịch ngày 20/12, thị trường hồi phục ngay từ khi mở cửa, nhưng nhóm cổ phiếu bluechip giao dịch phân hóa và dòng tiền nhỏ giọt khiến chỉ số chung chỉ giằng co trong biên độ hẹp quanh mốc tham chiếu. Tâm điểm phiên này là nhóm cổ phiếu vận tải đua nhau khởi...

Người trẻ “kiệt sức” vì vỏ bọc hoàn hảo

Ngày nay, việc nhiều người trẻ đang nỗ lực xây dựng cho mình một "vỏ bọc hoàn hảo"...

Mới nhất