Cảnh báo chiêu trò đánh cắp mã OTP trên thiết bị Android

Các chuyên gia bảo mật vừa phát hiện một chiến dịch độc hại đánh cắp mã OTP trên thiết bị Android toàn cầu, bằng cách lây nhiễm mã độc qua hàng nghìn bot Telegram.
Theo dõi Baoquocte.vn trên

Các nhà nghiên cứu tại hãng bảo mật Zimperium đã phát hiện ra chiến dịch độc hại này và tiến hành theo dõi từ tháng 2/2022 đến nay. Họ báo cáo rằng đã phát hiện có ít nhất 107.000 mẫu mã độc khác nhau có liên quan đến chiến dịch nêu trên.

Mã độc theo dõi tin nhắn có chứa mã OTP của hơn 600 thương hiệu toàn cầu, một số có hàng trăm triệu người dùng. Động cơ của tin tặc là tài chính.

Bot Telegram đòi người dùng cung cấp số điện thoại để gửi file APK
Bot Telegram đòi người dùng cung cấp số điện thoại để gửi file APK

Theo Zimperium, mã độc đánh cắp SMS (SMS stealer) sẽ được phát tán qua quảng cáo độc hại hoặc bot Telegram, tự động giao tiếp với nạn nhân. Có hai trường hợp mà các tin tặc sử dụng để tấn công.

Cụ thể, trường hợp đầu tiên, nạn nhân sẽ bị lừa truy cập vào những trang giả mạo Google Play. Trường hợp còn lại, bot Telegram hứa hẹn sẽ cho người dùng ứng dụng Android lậu nhưng trước tiên, họ phải cung cấp số điện thoại để nhận file APK. Con bot này sẽ dùng số điện thoại đó để tạo ra một file APK mới, cho phép tin tặc theo dõi hoặc tấn công nạn nhân trong tương lai.

Zimperium cho biết, chiến dịch độc hại sử dụng 2.600 bot Telegram để quảng bá nhiều APK Android khác nhau, được điều khiển bởi 13 máy chủ Command & Control. Nạn nhân trải dài tại 113 quốc gia nhưng hầu hết từ Ấn Độ và Nga. Tại Mỹ, Brazil và Mexico, số lượng nạn nhân cũng khá lớn. Những con số này phác họa bức tranh đáng lo ngại về hoạt động quy mô lớn cũng như vô cùng tinh vi đứng sau chiến dịch.

Những chuyên gia phát hiện ra mã độc truyền tin nhắn SMS chụp lại được đến một điểm cuối API tại website 'fastsms.su”. Website này bán quyền truy cập số điện thoại ảo tại nước ngoài, từ đó dùng để ẩn danh cũng như xác thực nền tảng, dịch vụ trực tuyến. Nhiều khả năng những thiết bị nhiễm mã độc đã bị lợi dụng mà nạn nhân không hề hay biết.

Bên cạnh đó, khi cấp quyền truy cập vào SMS, nạn nhân tạo điều kiện cho mã độc có khả năng đọc tin nhắn SMS, đánh cắp thông tin nhạy cảm, bao gồm cả mã OTP trong quá trình đăng ký tài khoản và xác thực hai yếu tố. Kết quả là, nạn nhân có thể chứng kiến hóa đơn điện thoại tăng vọt hoặc vô tình bị vướng vào những hoạt động bất hợp pháp, truy dấu về thiết bị và số điện thoại của họ.

Để tránh sập bẫy của những kẻ xấu, người dùng Android không nên tải những file APK bên ngoài Google Play, không cấp quyền truy cập cho những ứng dụng không liên quan, bảo đảm kích hoạt Play Protect trên thiết bị.

Apple phát hành iOS 18.1, iPadOS 18.1 và macOS Sequoia 15.1 bản beta 1

Apple phát hành iOS 18.1, iPadOS 18.1 và macOS Sequoia 15.1 bản beta 1

Apple đã chính thức phát hành bản beta đầu tiên của iOS 18.1, iPadOS 18.1 và macOS Sequoia 15.1 cho những nhà phát triển để ...

Nhanh chóng cập nhật iOS 17.6 và iPadOS 17.6

Nhanh chóng cập nhật iOS 17.6 và iPadOS 17.6

Sau nhiều tuần thử nghiệm bản beta, Apple đã chính thức phát hành các bản cập nhật iOS 17.6 và iPadOS 17.6 cho những mẫu ...

Tin không vui với iFan đang chờ đợi Apple Intelligence

Tin không vui với iFan đang chờ đợi Apple Intelligence

Các iFan có thể hụt hẫng khi bộ tính năng trí tuệ nhân tạo Apple Intelligence nhiều khả năng sẽ trễ hẹn.

TikTok trình làng tính năng tìm nhạc mới

TikTok trình làng tính năng tìm nhạc mới

TikTok đang muốn mang đến cho người dùng trải nghiệm mới mẻ trên nền tảng này bằng cách giới thiệu tính năng Tìm kiếm âm ...

Apple bị ‘đánh bật’ khỏi top 5 thương hiệu smartphone hàng đầu tại Trung Quốc

Apple bị ‘đánh bật’ khỏi top 5 thương hiệu smartphone hàng đầu tại Trung Quốc

Thị phần Apple tại Trung Quốc tiếp tục sụt giảm và bị ‘đánh bật’ khỏi top 5 thương hiệu smartphone hàng đầu tại thị trường ...

(theo Vietnamnet)

Xem nhiều

Đọc thêm

Lịch thi đấu bóng đá hôm nay 23/12 và sáng 24/12: Lịch thi đấu Serie A - Fiorentina vs Udinese; VĐQG Bồ Đào Nha - Benfica vs Estoril

Lịch thi đấu bóng đá hôm nay 23/12 và sáng 24/12: Lịch thi đấu Serie A - Fiorentina vs Udinese; VĐQG Bồ Đào Nha - Benfica vs Estoril

Lịch thi đấu bóng đá hôm nay 23/12 và sáng 24/12: Lịch thi đấu Serie A - Fiorentina vs Udinese; VĐQG Bồ Đào Nha - Inter vs Como 1907...
Indonesia ưu tiên đón du khách nước ngoài

Indonesia ưu tiên đón du khách nước ngoài

Indonesia đặt mục tiêu đạt 1,08 tỷ lượt khách du lịch nội địa năm 2025, thấp hơn so với mục tiêu năm 2023 và 2024.
Tránh xa 3 món ăn này để có làn da đẹp như Song Hye Kyo

Tránh xa 3 món ăn này để có làn da đẹp như Song Hye Kyo

Ở tuổi 43, Song Hye Kyo vẫn được mệnh danh là 'quốc bảo nhan sắc' xứ Hàn.
Tử vi 12 cung hoàng đạo Thứ Hai ngày 23/12/2024: Xử Nữ cẩn thận bị lừa

Tử vi 12 cung hoàng đạo Thứ Hai ngày 23/12/2024: Xử Nữ cẩn thận bị lừa

Tử vi hôm nay 23/12/2024 của 12 cung hoàng đạo - Ma Kết, Bảo Bình, Song Ngư, Bạch Dương, Kim Ngưu, Song Tử, Cự Giải, Sư Tử, Xử Nữ, Thiên ...
Ông Putin lộ điểm yếu nền kinh tế, thị trường bất ngờ về Ngân hàng Trung ương Nga

Ông Putin lộ điểm yếu nền kinh tế, thị trường bất ngờ về Ngân hàng Trung ương Nga

Ngân hàng Trung ương Nga đã khiến thị trường ngạc nhiên khi giữ nguyên lãi suất cơ bản ở mức 21%.
Gia đình nhỏ hạnh phúc của tiền đạo Nguyễn Xuân Son

Gia đình nhỏ hạnh phúc của tiền đạo Nguyễn Xuân Son

Tiền đạo Nguyễn Xuân Son chia sẻ về vợ mình, Marcele Seippel rằng: 'Cô ấy giống tôi, thích các món ăn Việt Nam'.
Những con bài nặng ký của Thổ Nhĩ Kỳ

Những con bài nặng ký của Thổ Nhĩ Kỳ

Chuyến thăm của Chủ tịch EC Ursula von der Leyen tới Ankara là cơ hội để Thổ Nhĩ Kỳ nâng tầm ảnh hưởng và mở thêm cơ hội gia nhập EU.
Nga-Ấn Độ: Chiều sâu của quan hệ đối tác

Nga-Ấn Độ: Chiều sâu của quan hệ đối tác

Chuyến thăm Nga của Bộ trưởng Quốc phòng Ấn Độ một lần nữa cho thấy chiều sâu của mối quan hệ đối tác quân sự truyền thống giữa New Dehli và Moscow.
Thỏa thuận ngừng bắn Israel-Hezbollah: Con đường dài hòa giải

Thỏa thuận ngừng bắn Israel-Hezbollah: Con đường dài hòa giải

Việc Israel và Hezbollah chấp thuận thỏa thuận ngừng bắn làm dấy lên hy vọng có thể tạo hiệu ứng hòa giải cho các 'điểm nóng' xung đột dai dẳng khác.
Xung đột Nga-Ukraine: Tình thế 'bên miệng hố chiến tranh', nguy cơ Thế chiến III và kịch bản đàm phán

Xung đột Nga-Ukraine: Tình thế 'bên miệng hố chiến tranh', nguy cơ Thế chiến III và kịch bản đàm phán

Những ngày gần đây, xung đột Nga-Ukraine có bước leo thang mới khó lường, cuộc chiến tên lửa căng thẳng, rộ lên cảnh báo nguy cơ Thế chiến III.
Bắc Âu-Baltic: Nỗ lực hợp tác hay chia rẽ?

Bắc Âu-Baltic: Nỗ lực hợp tác hay chia rẽ?

Tăng cường hợp tác an ninh giữa các nước láng giềng trong khu vực là chủ đề chính của Hội nghị thượng đỉnh các nước Bắc Âu và Baltic...
Kiến tạo lòng tin, thúc đẩy đối thoại

Kiến tạo lòng tin, thúc đẩy đối thoại

ADMM+ ngày càng thể hiện vai trò là nền tảng cho hợp tác trên thực tế và có ý nghĩa giữa ASEAN với các nước bên ngoài khu vực trong lĩnh vực an ninh.
Truyền thông quốc tế đưa tin đậm nét về Triển lãm Quốc phòng quốc tế Việt Nam 2024

Truyền thông quốc tế đưa tin đậm nét về Triển lãm Quốc phòng quốc tế Việt Nam 2024

Triển lãm Quốc phòng quốc tế Việt Nam 2024 đã thu hút sự chú ý lớn từ truyền thông quốc tế, khẳng định vị thế của Việt Nam trong hợp tác quốc phòng toàn cầu.
Ukraine tăng gia sản xuất vũ khí tầm xa 'cây nhà lá vườn' để tấn công sâu vào lãnh thổ Nga

Ukraine tăng gia sản xuất vũ khí tầm xa 'cây nhà lá vườn' để tấn công sâu vào lãnh thổ Nga

Để giảm phụ thuộc viện trợ quân sự phương Tây và tăng khả năng phản công, Ukraine đang mở rộng kho vũ khí tầm xa có thể tấn công lãnh thổ Nga.
Ấn Độ-Indonesia: Làm sâu sắc nền tảng của tầm nhìn chung về Ấn Độ Dương-Thái Bình Dương

Ấn Độ-Indonesia: Làm sâu sắc nền tảng của tầm nhìn chung về Ấn Độ Dương-Thái Bình Dương

Khi Ấn Độ Dương-Thái Bình Dương nổi lên như tâm chấn địa chính trị của thế kỷ XXI, Ấn Độ và Indonesia thúc đẩy quan hệ đối tác hàng hải chiến lược.
Nga và 'biến cố' Syria: Chấp nhận tổn thất lớn, bước lùi tạm thời vì đại cục

Nga và 'biến cố' Syria: Chấp nhận tổn thất lớn, bước lùi tạm thời vì đại cục

Mặc dù sự sụp đổ của chính quyền đồng minh ở Syria là tổn thất khó bù đắp đối với Nga nhưng Moscow có thể không còn lựa chọn nào khác.
Bất định đối thoại hạt nhân Iran dưới nhiệm kỳ Tổng thống Trump 2.0

Bất định đối thoại hạt nhân Iran dưới nhiệm kỳ Tổng thống Trump 2.0

Với màn “tái xuất” của ông Donald Trump trong nhiệm kỳ mới, quan hệ Mỹ-Iran sẽ chứng kiến nhiều biến động trong đối thoại hạt nhân, góp phần định hình nên tác động lâu dài ...
Tình hình Syria: Một bàn tay không vỗ lên thành tiếng, vén màn người đứng sau

Tình hình Syria: Một bàn tay không vỗ lên thành tiếng, vén màn người đứng sau

Những toan tính về Syria chưa khi nào nguôi trong nội bộ Thổ Nhĩ Kỳ. Cân đối tình hình, Ankara có những hành động táo bạo hơn.
Phiên bản di động