Vietnam.vn - Nền tảng quảng bá Việt Nam

Пользователи Android-телефонов рискуют украсть одноразовые пароли

Công LuậnCông Luận03/08/2024


Согласно отчету компании Zimperium, занимающейся безопасностью, эта кампания обнаруживается и отслеживается с февраля 2022 года. На сегодняшний день выявлено не менее 107 000 связанных с ней образцов вредоносного ПО.

Вредоносное ПО в первую очередь нацелено на устройства Android и нацелено на кражу одноразовых паролей (OTP-кодов) — разновидности одноразовых паролей, обычно используемых для двухфакторной аутентификации при входе в систему или совершении онлайн-транзакций.

В ходе кампании для распространения вредоносного ПО было задействовано более 2600 ботов Telegram, контролируемых 13 серверами Command & Control (C&C). Жертвы этой кампании охватывали 113 стран, но больше всего их было в Индии, России, Бразилии, Мексике и США.

Пользователи Android-телефонов подвергаются риску взлома, изображение 1

Пользователи Android подвергаются риску кражи своих одноразовых паролей

Вредоносное ПО распространяется двумя основными способами. Жертв можно обманом заставить посетить поддельные веб-сайты, которые выглядят как Google Play. Или жертв можно обманом заставить загрузить пиратские APK-приложения через ботов Telegram. Чтобы загрузить приложение, пользователи должны указать свой номер телефона, который затем вредоносное ПО использует для генерации нового APK-файла, что позволяет злоумышленникам отслеживать или запускать дальнейшие атаки.

Когда пользователь невольно предоставляет SMS-доступ вредоносному приложению, вредоносная программа сможет читать SMS-сообщения, включая OTP-коды, отправленные на телефон. Это не только позволяет злоумышленникам красть конфиденциальную информацию, но и подвергает жертву риску злоупотребления учетной записью и даже финансового мошенничества.

После кражи кода OTP злоумышленник может легко получить доступ к банковским счетам жертвы, электронным кошелькам или другим онлайн-сервисам, что приведет к серьезным финансовым последствиям. Мало того, некоторые жертвы могут быть вовлечены в незаконную деятельность, даже не подозревая об этом.

Zimperium также обнаружил, что вредоносное ПО передавало украденные SMS-сообщения на конечную точку API на сайте fastsms.su, который продает доступ к виртуальным телефонным номерам в зарубежных странах. Эти телефонные номера могут использоваться для анонимизации онлайн-транзакций, что затрудняет их отслеживание.

Чтобы защитить себя от риска атак, пользователям Android рекомендуется:

Не загружайте APK-файлы из источников за пределами Google Play: эти файлы могут содержать вредоносный код, который может легко украсть вашу информацию.

Не предоставляйте доступ к SMS неизвестным приложениям: это ограничит риск того, что вредоносное ПО сможет прочитать сообщения, содержащие ваш одноразовый пароль.

Включите Play Protect: это функция безопасности Google Play, которая сканирует и обнаруживает вредоносные приложения на вашем устройстве.



Источник: https://www.congluan.vn/nguoi-dung-co-nguy-co-bi-danh-cap-ma-otp-tren-dien-thoai-android-post306111.html

Комментарий (0)

No data
No data

Та же тема

Та же категория

Тушеные свиные ножки с поддельным собачьим мясом — особое блюдо северян
Мирное утро на S-образной полосе земли
Взрываются фейерверки, туризм набирает обороты, Дананг выигрывает летом 2025 года
Поучаствуйте в ночной ловле кальмаров и наблюдении за морскими звездами на жемчужном острове Фукуок

Тот же автор

Наследство

Фигура

Бизнес

No videos available

Новости

Политическая система

Местный

Продукт