Cảnh báo chiêu trò đánh cắp mã OTP trên thiết bị Android

Các chuyên gia bảo mật vừa phát hiện một chiến dịch độc hại đánh cắp mã OTP trên thiết bị Android toàn cầu, bằng cách lây nhiễm mã độc qua hàng nghìn bot Telegram.
Theo dõi Baoquocte.vn trên

Các nhà nghiên cứu tại hãng bảo mật Zimperium đã phát hiện ra chiến dịch độc hại này và tiến hành theo dõi từ tháng 2/2022 đến nay. Họ báo cáo rằng đã phát hiện có ít nhất 107.000 mẫu mã độc khác nhau có liên quan đến chiến dịch nêu trên.

Mã độc theo dõi tin nhắn có chứa mã OTP của hơn 600 thương hiệu toàn cầu, một số có hàng trăm triệu người dùng. Động cơ của tin tặc là tài chính.

Bot Telegram đòi người dùng cung cấp số điện thoại để gửi file APK
Bot Telegram đòi người dùng cung cấp số điện thoại để gửi file APK

Theo Zimperium, mã độc đánh cắp SMS (SMS stealer) sẽ được phát tán qua quảng cáo độc hại hoặc bot Telegram, tự động giao tiếp với nạn nhân. Có hai trường hợp mà các tin tặc sử dụng để tấn công.

Cụ thể, trường hợp đầu tiên, nạn nhân sẽ bị lừa truy cập vào những trang giả mạo Google Play. Trường hợp còn lại, bot Telegram hứa hẹn sẽ cho người dùng ứng dụng Android lậu nhưng trước tiên, họ phải cung cấp số điện thoại để nhận file APK. Con bot này sẽ dùng số điện thoại đó để tạo ra một file APK mới, cho phép tin tặc theo dõi hoặc tấn công nạn nhân trong tương lai.

Zimperium cho biết, chiến dịch độc hại sử dụng 2.600 bot Telegram để quảng bá nhiều APK Android khác nhau, được điều khiển bởi 13 máy chủ Command & Control. Nạn nhân trải dài tại 113 quốc gia nhưng hầu hết từ Ấn Độ và Nga. Tại Mỹ, Brazil và Mexico, số lượng nạn nhân cũng khá lớn. Những con số này phác họa bức tranh đáng lo ngại về hoạt động quy mô lớn cũng như vô cùng tinh vi đứng sau chiến dịch.

Những chuyên gia phát hiện ra mã độc truyền tin nhắn SMS chụp lại được đến một điểm cuối API tại website 'fastsms.su”. Website này bán quyền truy cập số điện thoại ảo tại nước ngoài, từ đó dùng để ẩn danh cũng như xác thực nền tảng, dịch vụ trực tuyến. Nhiều khả năng những thiết bị nhiễm mã độc đã bị lợi dụng mà nạn nhân không hề hay biết.

Bên cạnh đó, khi cấp quyền truy cập vào SMS, nạn nhân tạo điều kiện cho mã độc có khả năng đọc tin nhắn SMS, đánh cắp thông tin nhạy cảm, bao gồm cả mã OTP trong quá trình đăng ký tài khoản và xác thực hai yếu tố. Kết quả là, nạn nhân có thể chứng kiến hóa đơn điện thoại tăng vọt hoặc vô tình bị vướng vào những hoạt động bất hợp pháp, truy dấu về thiết bị và số điện thoại của họ.

Để tránh sập bẫy của những kẻ xấu, người dùng Android không nên tải những file APK bên ngoài Google Play, không cấp quyền truy cập cho những ứng dụng không liên quan, bảo đảm kích hoạt Play Protect trên thiết bị.

Apple phát hành iOS 18.1, iPadOS 18.1 và macOS Sequoia 15.1 bản beta 1

Apple phát hành iOS 18.1, iPadOS 18.1 và macOS Sequoia 15.1 bản beta 1

Apple đã chính thức phát hành bản beta đầu tiên của iOS 18.1, iPadOS 18.1 và macOS Sequoia 15.1 cho những nhà phát triển để ...

Nhanh chóng cập nhật iOS 17.6 và iPadOS 17.6

Nhanh chóng cập nhật iOS 17.6 và iPadOS 17.6

Sau nhiều tuần thử nghiệm bản beta, Apple đã chính thức phát hành các bản cập nhật iOS 17.6 và iPadOS 17.6 cho những mẫu ...

Tin không vui với iFan đang chờ đợi Apple Intelligence

Tin không vui với iFan đang chờ đợi Apple Intelligence

Các iFan có thể hụt hẫng khi bộ tính năng trí tuệ nhân tạo Apple Intelligence nhiều khả năng sẽ trễ hẹn.

TikTok trình làng tính năng tìm nhạc mới

TikTok trình làng tính năng tìm nhạc mới

TikTok đang muốn mang đến cho người dùng trải nghiệm mới mẻ trên nền tảng này bằng cách giới thiệu tính năng Tìm kiếm âm ...

Apple bị ‘đánh bật’ khỏi top 5 thương hiệu smartphone hàng đầu tại Trung Quốc

Apple bị ‘đánh bật’ khỏi top 5 thương hiệu smartphone hàng đầu tại Trung Quốc

Thị phần Apple tại Trung Quốc tiếp tục sụt giảm và bị ‘đánh bật’ khỏi top 5 thương hiệu smartphone hàng đầu tại thị trường ...

(theo Vietnamnet)

Đọc thêm

Đoàn Ủy ban Kinh tế - Tài chính Quốc hội Việt Nam làm việc với các tổ chức hữu nghị Nhật-Việt khu vực Kansai

Đoàn Ủy ban Kinh tế - Tài chính Quốc hội Việt Nam làm việc với các tổ chức hữu nghị Nhật-Việt khu vực Kansai

Tổng lãnh sự Việt Nam tại Osaka (Nhật Bản) đã chủ trì buổi làm việc giữa Đoàn Ủy ban Kinh tế - Tài chính của Quốc hội do Phó Chủ ...
Thủ tướng Phạm Minh Chính: Kiều bào là bộ phận không tách rời, nguồn lực quan trọng của dân tộc

Thủ tướng Phạm Minh Chính: Kiều bào là bộ phận không tách rời, nguồn lực quan trọng của dân tộc

Ngày 25/12, Bộ Ngoại giao chủ trì tổ chức Hội nghị toàn quốc tổng kết thực hiện Nghị quyết 36-NQ/TW (2004) và các văn bản chỉ đạo của Bộ Chính ...
Hơn 6.750 thí sinh tham gia kỳ thi học sinh giỏi quốc gia năm học 2025 - 2026

Hơn 6.750 thí sinh tham gia kỳ thi học sinh giỏi quốc gia năm học 2025 - 2026

Kỳ thi học sinh giỏi quốc gia năm học 2025-2026 với sự tham gia của hơn 6.750 thí sinh từ khắp các tỉnh thành.
Nâng tầm công tác đối ngoại nhân dân Thủ đô - thành phố vì hòa bình

Nâng tầm công tác đối ngoại nhân dân Thủ đô - thành phố vì hòa bình

Trong năm 2025, HAUFO đã tổ chức thành công nhiều hoạt động đối ngoại nhân dân Thủ đô quy mô lớn với sức lan tỏa rộng rãi.
Vụ châu Âu (Bộ Ngoại giao) sinh hoạt chuyên đề 'Theo dấu chân Chủ tịch Hồ Chí Minh tại Anh, Đức

Vụ châu Âu (Bộ Ngoại giao) sinh hoạt chuyên đề 'Theo dấu chân Chủ tịch Hồ Chí Minh tại Anh, Đức

Chi bộ Vụ châu Âu, Bộ Ngoại giao đồng chủ trì tổ chức buổi sinh hoạt chuyên đề với chủ đề 'Theo dấu chân Chủ tịch Hồ Chí Minh tại ...
Australia đón Giáng sinh trong thời tiết khác biệt bất thường

Australia đón Giáng sinh trong thời tiết khác biệt bất thường

Australia có tuyết rơi vào sáng ngày Giáng sinh 25/12 tại một bang, trong khi nhiều bang khác hứng chịu thời tiết khắc nghiệt.
Những thông điệp chiến lược từ Điện Kremlin

Những thông điệp chiến lược từ Điện Kremlin

Thông điệp Tổng thống Vladimir Putin chuyển tải trong cuộc gặp gỡ cuối năm cho thấy cách Moscow đánh giá cục diện toàn cầu và hàm ý chính sách của Moscow.
Tiêu điểm nỗ lực tạo dựng niềm tin

Tiêu điểm nỗ lực tạo dựng niềm tin

Diễn đàn quốc tế về hòa bình và niềm tin, diễn ra tại thủ đô ở Ashgabat của Turkmenistan vào ngày 12/12 kỳ vọng góp phần thúc đẩy hòa bình và phát triển.
Phép thử với G20

Phép thử với G20

Lần này tại Johannesburg, bất bình đẳng trong phát triển sẽ là phép thử với nỗ lực của G20.
Tổng thống Kazakhstan thăm Nga: Tìm thế đứng cân bằng

Tổng thống Kazakhstan thăm Nga: Tìm thế đứng cân bằng

Tổng thống Kazakhstan Kassym-Jomart Tokayev thăm Nga từ 11-12/11 nhằm củng cố quan hệ với láng giềng thân thiết, đồng thời là đồng minh chiến lược.
Hội nghị cấp cao ASEAN 47: Tạo dấu mốc với ASEAN

Hội nghị cấp cao ASEAN 47: Tạo dấu mốc với ASEAN

Hội nghị cấp cao ASEAN lần thứ 47 được kỳ vọng tạo dấu mốc phát triển mới cho khu vực.
Đau đầu với cam kết

Đau đầu với cam kết

Chi tiêu quốc phòng là các chủ đề chính tại Hội nghị Bộ trưởng Quốc phòng khối quân sự NATO đang diễn ra tại Brussels.
Kinh tế không gian mới: Một mặt trận cạnh tranh đang nóng lên?

Kinh tế không gian mới: Một mặt trận cạnh tranh đang nóng lên?

Theo học giả He Yan trên Modern Diplomacy, “nền kinh tế không gian mới” đã trở thành một mặt trận cạnh tranh đang nóng lên giữa các quốc gia.
Nhìn lại thế giới 2025: 12 tháng gian nan đầy thử thách, lực đẩy xung đột như 'ngựa bất kham', hòa bình mờ lối

Nhìn lại thế giới 2025: 12 tháng gian nan đầy thử thách, lực đẩy xung đột như 'ngựa bất kham', hòa bình mờ lối

Năm 2025 thế giới chứng kiến những đổi thay đầy bất định và khó lường.
Ai đang nắm 'chìa khóa' an ninh của Ukraine?

Ai đang nắm 'chìa khóa' an ninh của Ukraine?

Dù Tổng thống Ukraine có tin tưởng các cam kết của Mỹ mạnh mẽ đến đâu, quyền lực thực sự có thể vẫn nằm trong tay Nga.
Chiến lược an ninh kinh tế Nhật Bản: Tìm lại vầng sáng dưới ánh dương

Chiến lược an ninh kinh tế Nhật Bản: Tìm lại vầng sáng dưới ánh dương

Nhật Bản chi tiêu mạnh để tìm lại vai trò dẫn đầu trong ngành bán dẫn thông qua các dự án lớn nhằm đảm bảo an ninh kinh tế.
Bốn kịch bản thế giới 2026: Sự pha trộn của biến động sẽ làm nên một 'thế giới kiên cường'

Bốn kịch bản thế giới 2026: Sự pha trộn của biến động sẽ làm nên một 'thế giới kiên cường'

Mô hình 'thế giới kiên cường' là mô hình nhận được nhiều sự chú ý nhất từ các nhà hoạch định chính sách quốc tế.
Thỏa thuận thương mại EU-Mercosur: Hài hoà sự khác biệt

Thỏa thuận thương mại EU-Mercosur: Hài hoà sự khác biệt

Liên minh châu Âu (EU) cần tìm ra một hướng đi hài hoà cho tất cả trong việc ký kết thoả thuận thương mại với khối Thị trường chung Nam Mỹ (Mercosur).
Phiên bản di động