Trang chủKhoa học - Công nghệCông nghệ sốCảnh báo chiêu trò đánh cắp mã OTP trên thiết bị Android

Cảnh báo chiêu trò đánh cắp mã OTP trên thiết bị Android

Các chuyên gia bảo mật vừa phát hiện một chiến dịch độc hại đánh cắp mã OTP trên thiết bị Android toàn cầu, bằng cách lây nhiễm mã độc qua hàng nghìn bot Telegram.

Các nhà nghiên cứu tại hãng bảo mật Zimperium đã phát hiện ra chiến dịch độc hại này và tiến hành theo dõi từ tháng 2/2022 đến nay. Họ báo cáo rằng đã phát hiện có ít nhất 107.000 mẫu mã độc khác nhau có liên quan đến chiến dịch nêu trên.

Mã độc theo dõi tin nhắn có chứa mã OTP của hơn 600 thương hiệu toàn cầu, một số có hàng trăm triệu người dùng. Động cơ của tin tặc là tài chính.

Bot Telegram đòi người dùng cung cấp số điện thoại để gửi file APK
Bot Telegram đòi người dùng cung cấp số điện thoại để gửi file APK

Theo Zimperium, mã độc đánh cắp SMS (SMS stealer) sẽ được phát tán qua quảng cáo độc hại hoặc bot Telegram, tự động giao tiếp với nạn nhân. Có hai trường hợp mà các tin tặc sử dụng để tấn công.

Cụ thể, trường hợp đầu tiên, nạn nhân sẽ bị lừa truy cập vào những trang giả mạo Google Play. Trường hợp còn lại, bot Telegram hứa hẹn sẽ cho người dùng ứng dụng Android lậu nhưng trước tiên, họ phải cung cấp số điện thoại để nhận file APK. Con bot này sẽ dùng số điện thoại đó để tạo ra một file APK mới, cho phép tin tặc theo dõi hoặc tấn công nạn nhân trong tương lai.

Zimperium cho biết, chiến dịch độc hại sử dụng 2.600 bot Telegram để quảng bá nhiều APK Android khác nhau, được điều khiển bởi 13 máy chủ Command & Control. Nạn nhân trải dài tại 113 quốc gia nhưng hầu hết từ Ấn Độ và Nga. Tại Mỹ, Brazil và Mexico, số lượng nạn nhân cũng khá lớn. Những con số này phác họa bức tranh đáng lo ngại về hoạt động quy mô lớn cũng như vô cùng tinh vi đứng sau chiến dịch.

Những chuyên gia phát hiện ra mã độc truyền tin nhắn SMS chụp lại được đến một điểm cuối API tại website ‘fastsms.su”. Website này bán quyền truy cập số điện thoại ảo tại nước ngoài, từ đó dùng để ẩn danh cũng như xác thực nền tảng, dịch vụ trực tuyến. Nhiều khả năng những thiết bị nhiễm mã độc đã bị lợi dụng mà nạn nhân không hề hay biết.

Bên cạnh đó, khi cấp quyền truy cập vào SMS, nạn nhân tạo điều kiện cho mã độc có khả năng đọc tin nhắn SMS, đánh cắp thông tin nhạy cảm, bao gồm cả mã OTP trong quá trình đăng ký tài khoản và xác thực hai yếu tố. Kết quả là, nạn nhân có thể chứng kiến hóa đơn điện thoại tăng vọt hoặc vô tình bị vướng vào những hoạt động bất hợp pháp, truy dấu về thiết bị và số điện thoại của họ.

Để tránh sập bẫy của những kẻ xấu, người dùng Android không nên tải những file APK bên ngoài Google Play, không cấp quyền truy cập cho những ứng dụng không liên quan, bảo đảm kích hoạt Play Protect trên thiết bị.





Nguồn: https://baoquocte.vn/canh-bao-chieu-tro-danh-cap-ma-otp-tren-thiet-bi-android-280849.html

Cùng chủ đề

Thực hư việc mã QR trở thành “vũ khí” của tin tặc

Những ngày gần đây, trên mạng xã hội lan truyền câu chuyện về việc quét mã QR khiến điện thoại bị treo và mất sạch tiền trong tài khoản ngân hàng. Tuy nhiên, các chuyên gia công nghệ khẳng định đây chỉ là tin đồn thất thiệt, gây hoang mang dư luận. ...

Hãng hàng không Nhật Bản chật vật khôi phục sau khi bị tấn công mạng

(CLO) Hãng hàng không Japan Airlines của Nhật Bản đã thông báo vào hôm thứ Năm rằng hệ thống của hãng đã được khôi phục sau cuộc tấn công mạng xảy ra trước đó. ...

Hãng hàng không Nhật Bản bị tấn công mạng, nhiều chuyến bay bị ảnh hưởng

Hãng hàng không Japan Airlines (Nhật Bản) đã nhanh chóng xác định nguyên nhân và giải quyết vụ việc, sau khi bị tấn công mạng khiến hơn 10 chuyến bay bị ảnh hưởng. ...

Telegram bứt phá tại Hàn Quốc sau lệnh thiết quân luật

DNVN - Lệnh thiết quân luật ban hành ngày 3/12 vừa qua tại Hàn Quốc đã làm thay đổi đáng kể thói quen sử dụng ứng dụng nhắn tin của người dân nơi đây. ...

Nổi bật

Mới nhất

Cùng tác giả

Ngoại trưởng Czech chuẩn bị thăm Mỹ

Chuyến thăm gửi tín hiệu về sự sẵn sàng của Czech trong việc tiếp tục phát triển quan hệ song phương năng động với Mỹ...

Thị trường phản ứng trái chiều, nhiều yếu tố thuận lợi cho hồ tiêu Việt Nam xuất khẩu

Giá tiêu hôm nay 25/1/2025 tại thị trường trong nước tiếp tục tăng ở các địa phương trọng điểm, giao dịch từ 146.500 – 148.000 đồng/kg.

Giá vàng tăng vù vù, kim loại quý sẽ bảo vệ nhà đầu tư khỏi thảm họa tài chính, “niềm hy vọng” ngày vía...

Giá vàng hôm nay 25/1/2025: Giá vàng thế giới tiếp tục đà tăng vững chắc từ đầu năm mới 2025, tiến sát đỉnh lịch sử. Giá vàng trong nước có cơ hội lấy lại ngưỡng 90 triệu đồng/lượng, khi ngày vía Thần Tài đang đến gần hơn.

Hàn Quốc và Trung Quốc đẩy mạnh hợp tác, Pháp điều đội tàu sân bay tới Philippines, Nga tuyên bố bảo vệ lợi ích...

Iran tái khẳng định cam kết không phổ biến vũ khí hạt nhân, Mỹ bắt giữ, trục xuất hàng trăm "người nhập cư trái phép", Hungary muốn nối lại trung chuyển khí đốt qua Ukraine … là một số sự kiện quốc tế nổi bật trong 24 giờ qua.

Kẻ tấn công tạp chí Charlie Hebdo bị kết án 30 năm tù, cấm nhập cảnh Pháp

Ngày 23/1, một tòa án ở Paris, Pháp tuyên án 30 năm tù giam đối với Zaheer Mahmood, người Pakistan vì tội cố ý sát hại 2 người bên ngoài văn phòng cũ của tạp chí châm biếm Charlie Hebdo năm 2020.

Bài đọc nhiều

Apple phát hành iOS 18.1 beta 6

Sau 1 tuần kể từ khi Apple tung ra bản beta thứ 5 của iOS 18.1, iPadOS 18.1, công ty đã chính thức tung ra bản beta thứ 6. Bản cập nhật dành cho các nhà phát triển cũng như người tham gia chương trình public beta để họ thử nghiệm trước các tính năng mới cũng như báo cáo lỗi về cho công ty. Hiện, các nhà phát triển đã có thể tải xuống bản cập nhật bằng...

Thương vụ 69 tỷ USD của Microsoft có nguy cơ ‘đổ bể’

Ngày 26/4, cơ quan chống độc quyền nước này cho biết việc Microsoft cam kết cho phép các nền tảng trò chơi đám mây hàng đầu truy cập vào tựa game “Call of Duty” là không đủ để thuyết phục họ. Chủ tịch Microsoft Brad Smith khẳng định gã khổng lồ công nghệ vẫn theo đuổi thương vụ và sẽ kháng cáo phán quyết nêu trên. Trong khi đó, Activision nói rằng họ sẽ “tích cực phối hợp” với...

Nvidia bốc hơi gần 300 tỷ USD trong một ngày

Kết thúc phiên giao dịch ngày 3/9, giá cổ phiếu Nvidia đã giảm 9,5%, khiến vốn hóa của nhà sản xuất chip lớn nhất thế giới “bốc hơi” gần 300 tỷ USD.

Cùng chuyên mục

Uy lực khủng khiếp của tên lửa đạn đạo Iskander

Tên lửa Iskander là một trong những hệ thống tên lửa hiện đại nhất của Nga, có khả năng mang nhiều loại đầu đạn khác nhau, bao gồm cả đầu đạn hạt nhân.

Chip Dimensity 9400+ sẽ ra mắt vào tháng 3

MediaTek vừa trình làng chip Dimensity 9400 cách đây không lâu nhưng gần đây, các nguồn tin cho biết phiên bản cải tiến của nó đang được nghiên cứu. Chip mới có tên Dimensity 9400+ sở hữu hiệu suất cực khủng. Cụ thể: leaker Digital Chat Station tiết lộ Dimensity 9400+ dự kiến sẽ ra mắt vào tháng 3 năm nay. Leaker này cũng cho biết Oppo sẽ ra mắt ba mẫu flagship vào nửa đầu năm nay với...

Mới nhất

Công nhân háo hức lên chuyến xe Công đoàn về ăn Tết cùng gia đình

9 chuyến xe Công đoàn xuất phát từ Bình Phước đưa hàng trăm công nhân ra các tỉnh miền Trung, miền Bắc đón Tết, sum họp cùng gia đình. ...

Tọa đàm Đầu tư phát triển công nghệ cao tại Việt Nam

(MPI) - Trong khuôn khổ chuyến công tác của Thủ tướng Phạm Minh Chính và đoàn đại biểu cấp cao Việt Nam tham dự Hội nghị thường niên lần thứ 55 Diễn đàn Kinh tế Thế giới (WEF), trưa 21/1 (theo giờ địa phương), tại Davos, Thụy Sĩ, Bộ Kế hoạch và Đầu tư, Bộ Ngoại giao và...

Nhiều chuyến bay bị ảnh hưởng bởi sương mù ở Nghệ An, Thanh Hóa

Có 7 chuyến bay đến sân bay Vinh, sân bay Thọ Xuân phải chuyển hướng đến sân bay Nội Bài và nhiều chuyến bay bị ảnh hưởng dây chuyển bởi sương mù trong ngày 24-1. ...

GELEX cán mốc lợi nhuận 3.616 tỉ đồng

Công ty cổ phần Tập đoàn GELEX (HoSE: GEX) vừa đạt tổng doanh thu hợp nhất 33.759 tỉ đồng, lợi nhuận trước thuế đạt 3.616 tỉ đồng trong năm 2024. ...

Cảnh báo thời tiết lạnh, mưa phùn, rét đậm

Ngày 26/1/2025, đợt không khí lạnh tăng cường sẽ gây mưa phùn và rét cho các tỉnh miền núi phía Bắc và Bắc Trung Bộ. Mưa nhỏ sẽ tiếp tục lan ra miền Trung và duy trì đến hết ngày 28/1 (29 Tết Nguyên Đán). Tết Nguyên đán 2025: Cảnh báo thời tiết lạnh, mưa phùn, rét đậmNgày 26/1/2025, đợt...

Mới nhất