Trang chủKhoa học - Công nghệKhoa họcNgười dùng có nguy cơ bị đánh cắp mã OTP trên điện...

Người dùng có nguy cơ bị đánh cắp mã OTP trên điện thoại Android


Theo báo cáo từ công ty bảo mật Zimperium, chiến dịch này đã được phát hiện và theo dõi từ tháng 2/2022. Đến nay, ít nhất 107.000 mẫu mã độc liên quan đã được nhận diện.

Mã độc này chủ yếu nhắm vào các thiết bị Android, với mục tiêu đánh cắp mã OTP một loại mật mã dùng một lần, thường được sử dụng để xác thực hai yếu tố trong quá trình đăng nhập hoặc giao dịch trực tuyến.

Chiến dịch tấn công này sử dụng hơn 2.600 bot Telegram để phát tán mã độc, điều khiển bởi 13 máy chủ Command & Control (C&C). Những nạn nhân của chiến dịch này trải dài khắp 113 quốc gia, nhưng tập trung nhiều nhất ở Ấn Độ, Nga, Brazil, Mexico và Mỹ.

nguoi dung co nguy co bi danh cap ma otp tren dien thoai android hinh 1

Người dùng Android đối mặt với nguy cơ bị đánh cắp mã OTP

Các mã độc được phát tán thông qua hai hình thức chính. Nạn nhân có thể bị lừa truy cập các trang web giả mạo, được ngụy trang giống như Google Play. Hoặc nạn nhân có thể bị dụ tải ứng dụng APK lậu thông qua bot Telegram. Để tải ứng dụng, người dùng phải cung cấp số điện thoại, sau đó mã độc sẽ sử dụng số điện thoại này để tạo ra một file APK mới, cho phép kẻ tấn công theo dõi hoặc thực hiện các cuộc tấn công tiếp theo.

Khi người dùng vô tình cấp quyền truy cập SMS cho ứng dụng chứa mã độc, mã độc này sẽ có khả năng đọc tin nhắn SMS, bao gồm cả mã OTP gửi đến điện thoại. Điều này không chỉ tạo điều kiện cho kẻ tấn công đánh cắp thông tin nhạy cảm mà còn khiến nạn nhân có nguy cơ bị lạm dụng tài khoản và thậm chí bị lừa đảo tài chính.

Một khi mã OTP bị đánh cắp, kẻ tấn công có thể dễ dàng truy cập vào các tài khoản ngân hàng, ví điện tử, hoặc các dịch vụ trực tuyến khác của nạn nhân, gây ra hậu quả tài chính nghiêm trọng. Không những vậy, một số nạn nhân còn có thể bị vướng vào các hoạt động bất hợp pháp mà không hề hay biết.

Zimperium cũng phát hiện mã độc này truyền tải tin nhắn SMS bị đánh cắp đến một điểm cuối API tại trang web ‘fastsms.su’, một trang web chuyên bán quyền truy cập số điện thoại ảo tại nước ngoài. Những số điện thoại này có thể được sử dụng để ẩn danh trong các giao dịch trực tuyến, khiến việc truy dấu trở nên khó khăn hơn.

Để bảo vệ bản thân trước nguy cơ bị tấn công, người dùng Android được khuyến cáo:

Không tải file APK từ các nguồn bên ngoài Google Play: Những file này có thể chứa mã độc, dễ dàng đánh cắp thông tin của bạn.

Không cấp quyền truy cập SMS cho các ứng dụng không rõ nguồn gốc: Điều này sẽ hạn chế nguy cơ mã độc có thể đọc được tin nhắn chứa mã OTP của bạn.

Kích hoạt Play Protect: Đây là tính năng bảo mật của Google Play, giúp quét và phát hiện các ứng dụng độc hại trên thiết bị của bạn.



Nguồn: https://www.congluan.vn/nguoi-dung-co-nguy-co-bi-danh-cap-ma-otp-tren-dien-thoai-android-post306111.html

Cùng chủ đề

Người phụ nữ mất 1 tỷ đồng khi nhập dãy số không phải OTP hay mật khẩu ngân hàng

GĐXH - Sau cuộc gọi điện thoại, người phụ nữ Trung Quốc mất toàn bộ số tiền trong tài khoản chỉ sau một cuộc điện thoại bằng thủ đoạn lừa đảo tinh vi. ...

Đăng nhập lại tài khoản cũng bị Zalo thu phí 5.000 đồng

Nhiều ý kiến của bạn đọc gửi đến Tuổi Trẻ Online chia sẻ việc Zalo cần thu phí để phục vụ người dùng, tuy nhiên cũng không ít ý kiến chê cách thu phí kiểu 'mập mờ'. Liên quan bài viết "Zalo thu phí...

Android 16 sẽ có chế độ chia đôi màn hình

Theo báo cáo của Android Authority, Android 16 hiện đang trong giai đoạn Developer Preview. Bản xem trước dành cho nhà phát triển mới nhất của Android 16 bao gồm một hệ thống đa nhiệm lấy cảm hứng từ Open Canvas của OnePlus. Đây sẽ là cải tiến thú vị dành cho các thiết bị màn hình lớn và có thể gập lại vì Open Canvas của OnePlus được xem là công cụ đa nhiệm tốt nhất hiện...

Nổi bật

Mới nhất

Cùng tác giả

Khai mạc du lịch Cát Bà

(CLO) Chiều 30/3 tại Quần đảo Cát Bà - Di sản thiên nhiên thế giới, huyện Cát Hải tổ chức Khai mạc du lịch Cát Bà năm 2025 và Giải Marathon Cát Bà Amatina 2025 - Heritage Road (Sải bước trên miền di sản). ...

Tổng thống lâm thời Syria công bố thành lập chính phủ chuyển tiếp

(CLO) Ngày 29/3, Tổng thống lâm thời Syria Ahmed al-Sharaa đã công bố chính phủ chuyển tiếp với 23 bộ trưởng, đánh dấu giai đoạn mới sau khi chế độ của Bashar al-Assad sụp đổ vào tháng 12 năm ngoái. ...

Houthi tấn công tàu sân bay Mỹ ba lần trong 24 giờ

(CLO) Trong vòng 24 giờ qua, lực lượng vũ trang Houthi tại Yemen đã ba lần tấn công nhóm tàu chiến do tàu sân bay USS Harry S. Truman của Mỹ dẫn đầu tại Biển Đỏ. ...

Mùi tử khí và cảnh tượng hoang tàn khắp khu vực động đất ở Myanmar

(CLO) Mùi tử khí nồng nặc lan khắp đường phố Mandalay, Myanmar vào ngày 30/3 khi người dân tuyệt vọng tìm kiếm người sống sót giữa đống đổ nát, hai ngày sau trận động đất khiến hơn 1.600 người thiệt mạng. ...

Nét văn hóa truyền thống độc đáo có tại Lễ hội điện Huệ Nam

(CLO) Sáng ngày 30/3, Lễ hội truyền thống điện Huệ Nam (tên dân gian là điện Hòn Chén) được tổ chức tại địa điểm chính là điện Huệ Nam tọa lạc tại làng Hải Cát, phường Long Hồ, thành phố Huế. ...

Bài đọc nhiều

Hai startup của Việt Nam, AI Hay và Kompato AI được lựa chọn tham gia chương trình AWS Generative AI Accelerator

Amazon Web Services (AWS), một công ty thuộc Amazon.com vừa công bố hai startup Việt Nam là AI Hay và Kompato AI (công ty con ứng dụng AI tạo sinh của Trusting Social), đã được lựa chọn tham gia chương trình AWS Global Generative Artificial Intelligence (AI) Accelerator. Đây là những startup giai đoạn đầu, nằm trong số 80 công ty trên toàn thế giới được AWS lựa chọn nhờ vào...

Đổi mới sáng tạo trong cộng đồng tạo cơ hội cho doanh nghiệp kinh doanh bền vững

DNVN - Chia sẻ tại hội thảo “Đổi mới Sáng tạo mở xã hội” sáng ngày 5/11, bà Nguyễn Phương Linh - Viện trưởng Viện nghiên cứu quản lý phát triển bền vững (MSD) cho biết, hơn 90% các doanh nghiệp cho rằng đổi mới sáng tạo mở xã hội mang lại cho doanh...

Biến rong biển thành nhiên liệu xe hơi, hóa giải nguy cơ khủng hoảng môi trường

DNVN - Năm 2011, khi lượng lớn tảo biển dạt vào bờ biển Caribe, người dân địa phương rơi vào cảnh hoang mang và không biết cách xử lý. ...

Trung Quốc vượt Mỹ về số nghiên cứu khoa học trên tạp chí

Trung Quốc lần đầu tiên vượt Mỹ để trở thành nước đóng góp nhiều nghiên cứu nhất đăng trên các tạp chí khoa học hàng đầu vào năm 2022. Nature Index theo dõi mức đóng góp cho những nghiên cứu đăng trên 82 tạp chí về các lĩnh vực khoa học tự nhiên. Ảnh: Shutterstock Thống kê mới dựa trên dữ liệu sơ bộ của Nature Index - bảng thống kê của tạp chí khoa học Nature nhằm theo dõi...

7/9 địa phương đạt mức độ chuyển đổi số tốt nhất sử dụng hệ thống VNPT iGate

SGGPO 28/07/2023 16:59 Theo báo cáo sơ kết chuyển đổi số quốc gia 6 tháng đầu năm 2023 của Bộ TT-TT, có 7/9 địa phương đạt xếp hạng A, mức độ cao nhất của bảng xếp hạng, sử dụng cổng dịch vụ công trên nền tảng giải pháp công nghệ VNPT iGate. Đợt xếp hạng lần này của Bộ TT-TT đã thực hiện đánh giá với Cổng dịch vụ công của 20 bộ, ngành và 63 địa phương....

Cùng chuyên mục

Cơ bản vẫn là chủ động đào tạo nhân tài

PV: Thưa ông, chúng ta có hẳn Nghị quyết về sử dụng người tài, từ thực tế tham gia các Hội đồng khoa học, quan điểm của ông về vấn đề này như nào?GS.VS Đào Trọng Thi: Chúng...

Ngăn chặn hơn 530.000 vụ lừa đảo tài chính nhằm vào các doanh nghiệp

Tội phạm mạng đã và đang lợi dụng các liên kết lừa đảo tài chính để xâm nhập vào hệ thống của các doanh nghiệp. Hãng bảo mật Kaspersky vừa cho biết đã ngăn chặn thành công hơn nửa triệu lượt truy cập vào...

AI đang tiến gần hơn tới trí tuệ con người

Tại hội nghị công nghệ GTC vừa diễn ra, Nvidia – gã khổng lồ trong lĩnh vực sản xuất chip – đã gây ấn tượng mạnh khi công bố nền tảng chip AI mới mang tên Blackwell Ultra....

Sự sống kỳ lạ đã ra đời nhờ lỗ đen quái vật?

(NLĐO) - Các hành tinh mang sự sống có thể đang ẩn nấp ở nơi tưởng chừng chết chóc nhất trong các thiên hà. ...

An toàn trong thời đại công nghệ cao

Theo Europol, AI “vô tình” đã giúp tội phạm gia tăng hiệu quả trong nhiều lĩnh vực như buôn bán ma túy, buôn người, tội phạm mạng và trộm cắp danh tính. Chuyên gia công nghệ Bruce Schneier,...

Mới nhất

Cắt bỏ thận do chủ quan khi mắc sỏi niệu quản

Bệnh viện Đa khoa Hà Nội vừa tiến hành phẫu thuật cắt bỏ thận phải cho một bệnh nhân 40 tuổi do biến chứng của sỏi niệu quản. Trước đó, bệnh nhân đã chủ quan, không điều trị kịp thời, dẫn đến mất chức năng thận. ...

Nhà đầu tư cam kết thực hiện, theo đuổi các dự án

Tròn 1 năm sau ký kết bản ghi nhớ đầu tư về dự án điện gió hơn 5.000 tỷ đồng tại huyện Vân Canh, Tập đoàn Nexif Ratch Energy đã tiến hành đo gió, đang xúc tiến các thủ tục để đấu thầu dự án. Bình Định: Nhà đầu tư cam kết thực hiện, theo đuổi các dự ánTròn 1...

Biến chứng đáng sợ của men gan thấp nếu không được điều trị đúng

GĐXH - Men gan thấp nếu không được điều trị kịp thời có thể gây suy dinh dưỡng, suy gan, rối loạn chuyển hóa và tăng nguy cơ nhiễm trùng. ...

Kiến trúc đô thị Đà Nẵng từ góc nhìn các dự án bất động sản

Kiến trúc đô thị Đà Nẵng đang phát triển mạnh mẽ theo hướng hiện đại, thông minh, xanh và bền vững. Trong đó, các dự án bất động sản lớn đóng vai trò quan trọng trong việc dẫn dắt, định hướng, định hình hệ thống kiến trúc, góp phần tạo ra một diện mạo hiện đại cho đô thị...

Tìm giải pháp đa đạng hóa thị trường xuất khẩu

Các giải pháp đa dạng hóa thị trường, chuỗi cung ứng mà doanh nghiệp đang làm không chỉ nhằm ứng phó với tình thế trước mắt. Các giải pháp đa dạng hóa thị trường, chuỗi cung ứng mà doanh nghiệp đang làm không chỉ nhằm ứng phó với tình thế trước mắt. ...

Mới nhất