Trang chủKhoa học - Công nghệCông nghệ sốCảnh báo chiêu trò đánh cắp mã OTP trên thiết bị Android

Cảnh báo chiêu trò đánh cắp mã OTP trên thiết bị Android

Các chuyên gia bảo mật vừa phát hiện một chiến dịch độc hại đánh cắp mã OTP trên thiết bị Android toàn cầu, bằng cách lây nhiễm mã độc qua hàng nghìn bot Telegram.

Các nhà nghiên cứu tại hãng bảo mật Zimperium đã phát hiện ra chiến dịch độc hại này và tiến hành theo dõi từ tháng 2/2022 đến nay. Họ báo cáo rằng đã phát hiện có ít nhất 107.000 mẫu mã độc khác nhau có liên quan đến chiến dịch nêu trên.

Mã độc theo dõi tin nhắn có chứa mã OTP của hơn 600 thương hiệu toàn cầu, một số có hàng trăm triệu người dùng. Động cơ của tin tặc là tài chính.

Bot Telegram đòi người dùng cung cấp số điện thoại để gửi file APK
Bot Telegram đòi người dùng cung cấp số điện thoại để gửi file APK

Theo Zimperium, mã độc đánh cắp SMS (SMS stealer) sẽ được phát tán qua quảng cáo độc hại hoặc bot Telegram, tự động giao tiếp với nạn nhân. Có hai trường hợp mà các tin tặc sử dụng để tấn công.

Cụ thể, trường hợp đầu tiên, nạn nhân sẽ bị lừa truy cập vào những trang giả mạo Google Play. Trường hợp còn lại, bot Telegram hứa hẹn sẽ cho người dùng ứng dụng Android lậu nhưng trước tiên, họ phải cung cấp số điện thoại để nhận file APK. Con bot này sẽ dùng số điện thoại đó để tạo ra một file APK mới, cho phép tin tặc theo dõi hoặc tấn công nạn nhân trong tương lai.

Zimperium cho biết, chiến dịch độc hại sử dụng 2.600 bot Telegram để quảng bá nhiều APK Android khác nhau, được điều khiển bởi 13 máy chủ Command & Control. Nạn nhân trải dài tại 113 quốc gia nhưng hầu hết từ Ấn Độ và Nga. Tại Mỹ, Brazil và Mexico, số lượng nạn nhân cũng khá lớn. Những con số này phác họa bức tranh đáng lo ngại về hoạt động quy mô lớn cũng như vô cùng tinh vi đứng sau chiến dịch.

Những chuyên gia phát hiện ra mã độc truyền tin nhắn SMS chụp lại được đến một điểm cuối API tại website ‘fastsms.su”. Website này bán quyền truy cập số điện thoại ảo tại nước ngoài, từ đó dùng để ẩn danh cũng như xác thực nền tảng, dịch vụ trực tuyến. Nhiều khả năng những thiết bị nhiễm mã độc đã bị lợi dụng mà nạn nhân không hề hay biết.

Bên cạnh đó, khi cấp quyền truy cập vào SMS, nạn nhân tạo điều kiện cho mã độc có khả năng đọc tin nhắn SMS, đánh cắp thông tin nhạy cảm, bao gồm cả mã OTP trong quá trình đăng ký tài khoản và xác thực hai yếu tố. Kết quả là, nạn nhân có thể chứng kiến hóa đơn điện thoại tăng vọt hoặc vô tình bị vướng vào những hoạt động bất hợp pháp, truy dấu về thiết bị và số điện thoại của họ.

Để tránh sập bẫy của những kẻ xấu, người dùng Android không nên tải những file APK bên ngoài Google Play, không cấp quyền truy cập cho những ứng dụng không liên quan, bảo đảm kích hoạt Play Protect trên thiết bị.





Nguồn: https://baoquocte.vn/canh-bao-chieu-tro-danh-cap-ma-otp-tren-thiet-bi-android-280849.html

Cùng chủ đề

CEO Telegram lần đầu lên tiếng sau khi bị bắt giữ tại Pháp

Mới đây, CEO Telegram Pavel Durov đã có phát ngôn chính thức đầu tiên sau khi bị Pháp bắt giữ vào tháng trước.

Hoạt động tội phạm mạng trên Telegram tăng 53% trong năm 2024

Trước những lo ngại gia tăng về độ bảo mật của Telegram, đội ngũ Kaspersky Digital Footprint Intelligence đã tiến hành phân tích các kênh Telegram hoạt động ngầm. Kết quả cho thấy xu hướng đáng lo ngại: số lượng tội phạm mạng lợi dụng Telegram làm nền tảng để thực hiện các hoạt động mua bán, trao đổi hàng hóa hoặc dịch vụ ngày càng gia tăng. Theo dữ liệu...

Durov nói Pháp nên khiếu nại Telegram thay vì bắt giữ ông

Sáng 6/9, trên kênh Telegram của mình, Durov đã phủ nhận mọi ý kiến ​​cho rằng ứng dụng này là "thiên đường hỗn loạn". Ông cho biết cuộc điều tra về ứng dụng này rất đáng ngạc nhiên vì chính quyền Pháp có quyền truy cập vào "đường dây nóng"...

Hoạt động tội phạm mạng trên nền tảng Telegram tăng 53%

Telegram, một ứng dụng nhắn tin với hơn 900 triệu tài khoản hoạt động hàng tháng, đã trở thành công cụ ưa thích của tội phạm mạng. Với những tính năng bảo mật cao và việc tự quảng bá là nền tảng độc lập, không thu thập dữ liệu người...

Cảnh giác chiêu trò phát tán mã độc mới thông qua Google Search

Những chuyên gia bảo mật từ Palo Alto Networks vừa phát hiện một chiến dịch tấn công bằng mã độc mới với thủ đoạn tinh vi thông qua kết quả tìm kiếm trên Google.

Nổi bật

Mới nhất

Cùng tác giả

Prudential Việt Nam “bắt tay” Viện FSB xây dựng chương trình đào tạo dành cho các Giám đốc văn phòng Tổng đại lý

Prudential vừa kết hợp cùng Viện quản trị và Công nghệ FSB (Viện FSB) trực thuộc Đại học FPT triển khai chương trình đào tạo “Nâng cao năng lực quản trị doanh nghiệp” dành cho các Giám đốc văn phòng Tổng đại lý.

Thu hút FDI – Điểm sáng nổi bật trong bức tranh kinh tế Hà Nội

Baoquocte.vn. Trong 8 tháng đầu năm 2024, kinh tế - xã hội của Thành phố Hà Hội có nhiều chuyển biến tích cực như sản xuất công nghiệp tiếp tục phục hồi, thu hút đầu tư tăng trưởng khá...

Cảng hàng không quốc tế Nội Bài khai thác bình thường trở lại hậu bão Yagi

Trong ngày 8/9, hoạt động bay tại Cảng hàng không quốc tế Nội Bài đã trở lại bình thường với khoảng hơn 500 lượt chuyến bay. Với sự quyết tâm cao của các đơn vị hoạt động tại Cảng, bão Yagi đã không gây thiệt hại đáng kể.

Đại sứ Mỹ Marc Knapper thăm, động viên nạn chất độc da cam tại Đà Nẵng

Đại sứ Mỹ Marc Knapper đã có chuyến đi tìm hiểu về hậu quả chiến tranh, gặp gỡ, giao lưu với cựu chiến binh, thân nhân gia đình liệt sĩ và nạn nhân chất độc da cam tại TP Đà Nẵng.

Ngoại trưởng Trung Quốc chuẩn bị đến Nga, Bắc Kinh tuyên bố hai nước sắp tập trận chung

Ngày 9/9, Trung Quốc thông báo Ngoại trưởng nước này Vương Nghị sẽ thăm Nga trong tuần này. Hai bên sẽ tổ chức tập trận chung trong tháng 9.

Bài đọc nhiều

Thiết bị nào sẽ nhận được OneUI 6.1.1

OneUI 6.1.1 dự kiến sẽ phát hành đầu tiên tại Hàn Quốc và sẽ có sẵn cho người dùng các khu vực sau vài tuần. Được biết, bản cập nhật sẽ mang các tính năng Galaxy AI đến gần thiết bị Samsung hơn. Theo thông tin chính thức được Samsung công bố thì dòng Galaxy S24, Galaxy S23, Galaxy Z Fold5/Z Flip5 và Tab S9 Series sẽ nhận được bản cập nhật OneUI 6.1.1 trong thời gian tới. Mới đây,...

iPhone 16 lộ diện trước thềm ra mắt

Mặc dù chưa ra mắt, nhưng hình ảnh về iPhone 16 đã bị rò rỉ trên internet thông qua một đoạn video mở hộp, cho thấy trọn vẹn thiết kế của sản phẩm.

Hướng dẫn cách ghép nền xanh, trắng ảnh thẻ online miễn phí tại nhà

Ghép nền xanh, trắng cho ảnh thẻ giúp bạn tạo ảnh chân dung chuẩn ngay tại nhà với các công cụ online miễn phí. Khám phá cách làm đơn giản qua bài viết sau nhé!

Google Photos có tính năng tìm ảnh dựa trên trí tuệ nhân tạo

Sau khi được giới thiệu vào tháng 5, Google Photos hiện đang mở quyền truy cập sớm tính năng "Ask Photos" cho một số người dùng ở Mỹ trên hệ điều hành Android và iOS.Ask Photos là một tính năng tìm kiếm theo kiểu trò chuyện, sử dụng các mô hình Gemini - công cụ trí tuệ nhân tạo của Google.Tính năng có thể “hiểu bối cảnh bộ sưu tập ảnh của bạn, những người quan trọng trong...

Lộ diện Galaxy Z Fold Special Edition

Mới đây, hình ảnh đầu tiên của Galaxy Z Fold Special Edition đã được chia sẻ trên mạng. Theo đó, thiết bị có màn hình ngoài 6.5 ich và màn hình gập 8 inch. Khi đo theo chiều ngang, điện thoại có kích thước 10.6mm khi gập lại và 4.9 mm khi mở ra. Như vậy điện thoại sẽ mỏng hơn một chút so với Galaxy Z Fold6.Lộ ảnh Galaxy Z Fold Special Edition  Qua hình ảnh, chúng...

Cùng chuyên mục

Chân dung iPhone 16 trước giờ ra mắt

Thông qua nhiều nguồn tin mà hình ảnh cũng như thông số sản phẩm đã được tiết lộ. Theo đó iPhone 16 series sẽ gồm 4 sản phẩm iPhone 16, iPhone 16 Plus, iPhone 16 Pro và iPhone 16 Pro Max. - iPhone 16 và 16 Plus: cả hai dự kiến sẽ giữ nguyên kích thước màn hình như model tiền nhiệm là 6,1 inch và 6,7 inch. Cả hai phiên bản được trang bị chip A18 được sản...

Top 4 cách ghim bài viết trên Facebook cá nhân nhanh, đơn giản

Ghim bài viết trên Facebook cá nhân giúp giữ thông tin quan trọng, thu hút sự chú ý. Dưới đây là cách đơn giản để ghim và bỏ ghim một hoặc hai bài viết!

Sự kiện “It’s Glowtime” của Apple có gì đáng mong chờ ?

- iPhone 16: đây là dòng iPhone tiếp theo sẽ được Apple tung ra với hai điểm mới là: phím chụp ảnh riêng cho camera nằm ở bên dưới cạnh phải và bộ tính năng AI tạo sinh Apple Intelligence. iPhone 16 và 16 Plus sẽ có kích thước màn hình tương tự iPhone 15 và 15 Plus năm ngoái là 6,1 và 6,7 inch tương ứng. Được biết, iPhone 16 và 16 Plus có kích thước tương tự model...

iPhone 16 sẽ sử dụng kiến trúc chip AI do Arm thiết kế

Thế hệ iPhone 16 dự kiến sẽ được Apple ra mắt thị trường vào đầu tuần sau và tích hợp thiết kế chip V9 đến từ Arm.

Những sản phẩm mới nào sẽ được Apple giới thiệu tại sự kiện ‘It’s Glowtime’

Apple sẽ tổ chức sự kiện ‘It’s Glowtime’ vào rạng sáng ngày 10/9 (giờ Việt Nam), dự kiến ra mắt loạt iPhone 16 cùng AirPods, Apple Watch mới.

Mới nhất

Giải mã sự khác biệt giữa tóc mỏng và tóc gãy

Bà Namika Kant, nhà tạo mẫu tóc và chuyên gia trang điểm nổi tiếng người Ấn Độ ( làm việc Envi Salons, Mumbai) – cho biết: trước khi bắt đầu hành trình chăm sóc tóc một cách hiệu quả, bạn cần biết rằng tóc mỏng và tóc gãy là hai tình trạng hoàn toàn khác nhau.Bà Namika Kant...

Thu hút FDI – Điểm sáng nổi bật trong bức tranh kinh tế Hà Nội

Baoquocte.vn. Trong 8 tháng đầu năm 2024, kinh tế - xã hội của Thành phố Hà Hội có nhiều chuyển biến tích cực như sản xuất công nghiệp tiếp tục phục hồi, thu hút đầu tư tăng trưởng khá...

Người truyền lửa cho tình yêu tiếng Việt tại Đài Loan (Trung Quốc)

Nhân một năm triển khai đề án Ngày tôn vinh tiếng Việt trong cộng đồng người Việt Nam ở nước ngoài, phóng viên TTXVN tại Trung Quốc đã có cuộc trò chuyện với cô Nguyễn Thị Liên Hương, Giảng viên bộ môn Tiếng Việt tại Đại học Đài Loan (Trung Quốc). Cô cũng là tác giả và đồng tác giả của...

Truy tặng huân chương cho quân nhân hy sinh trong bão số 3

Ngày 9.9, Chủ tịch nước đã ký quyết định truy tặng Huân chương Bảo vệ Tổ quốc hạng Ba cho Đại úy Nguyễn Đình Khiêm - Đại đội trưởng Đại đội 3, Tiểu đoàn 1, Lữ đoàn 513, Quân khu 3, Bộ Quốc phòng - đã có thành tích xuất sắc trong chiến đấu, phục vụ chiến đấu,...

Mới nhất