Vietnam.vn - Nền tảng quảng bá Việt Nam

Gli utenti corrono il rischio che i loro codici OTP vengano rubati sui telefoni Android.

Công LuậnCông Luận20/11/2024


Secondo un rapporto della società di sicurezza Zimperium, questa campagna è stata rilevata e monitorata a partire da febbraio 2022. Ad oggi, sono stati identificati almeno 107.000 campioni di malware correlati.

Questo malware prende di mira principalmente i dispositivi Android, con l'obiettivo di rubare i codici OTP, un tipo di password monouso comunemente utilizzata per l'autenticazione a due fattori durante l'accesso o le transazioni online.

Questa campagna di attacco ha utilizzato oltre 2.600 bot di Telegram per diffondere malware, controllati da 13 server di comando e controllo (C&C). Le vittime di questa campagna si trovavano in 113 paesi, ma erano maggiormente concentrate in India, Russia, Brasile, Messico e Stati Uniti.

Gli utenti corrono il rischio che i loro codici OTP vengano rubati sui telefoni Android (Figura 1).

Gli utenti Android corrono il rischio che i loro codici OTP vengano rubati.

Il malware si diffonde principalmente attraverso due metodi. Le vittime possono essere indotte ad accedere a siti web falsi che si spacciano per Google Play. In alternativa, possono essere attirate a scaricare applicazioni APK pirata tramite bot di Telegram. Per scaricare l'applicazione, gli utenti devono fornire il proprio numero di telefono, che il malware utilizza per creare un nuovo file APK, consentendo agli aggressori di tracciare la loro attività o di effettuare ulteriori attacchi.

Quando gli utenti concedono inavvertitamente l'accesso agli SMS a un'applicazione dannosa, il malware può leggere i messaggi SMS, inclusi i codici OTP inviati ai loro telefoni. Ciò non solo consente agli aggressori di rubare informazioni sensibili, ma espone anche le vittime al rischio di uso improprio dell'account e persino di frode finanziaria.

Una volta rubato un codice OTP, i malintenzionati possono accedere facilmente ai conti bancari, ai portafogli elettronici o ad altri servizi online della vittima, con gravi conseguenze finanziarie. Inoltre, alcune vittime potrebbero inconsapevolmente essere coinvolte in attività illegali.

Zimperium ha inoltre scoperto che questo malware trasmette messaggi SMS rubati a un endpoint API su 'fastsms.su', un sito web specializzato nella vendita di accessi a numeri di telefono virtuali all'estero. Questi numeri di telefono possono essere utilizzati per rimanere anonimi nelle transazioni online, rendendo più difficile rintracciarli.

Per proteggersi dal rischio di attacchi, si consiglia agli utenti Android di:

Non scaricare file APK da fonti esterne a Google Play: questi file potrebbero contenere malware in grado di rubare facilmente le tue informazioni.

Il candidato con il punteggio più alto all'esame di ammissione alla decima classe di Hanoi ha ottenuto 29,75/30 punti.
Il candidato con il punteggio più alto all'esame di ammissione alla decima classe di Hanoi ha ottenuto 29,75/30 punti.Con un punteggio di 29,75 all'esame di ammissione, Tran Minh Ha, studente della Newton Secondary and High School, è risultato il primo classificato all'esame di ammissione alle scuole superiori pubbliche del 2026.
L'Iran ha nuovamente imposto il blocco dello Stretto di Hormuz.
L'Iran ha nuovamente imposto il blocco dello Stretto di Hormuz.Il 19 giugno, l'Iran ha reintrodotto il blocco dello Stretto di Hormuz, adducendo come motivazione il rifiuto di Israele di ritirare le proprie forze dal Libano meridionale e la continua presenza di truppe statunitensi nella regione.
ULTIM'ORA: L'Iran annuncia nuovamente la chiusura dello Stretto di Hormuz.
ULTIM'ORA: L'Iran annuncia nuovamente la chiusura dello Stretto di Hormuz.(NLDO) - Teheran ha annunciato che continuerà il blocco dello Stretto di Hormuz e non parteciperà ai colloqui sul nucleare previsti con gli Stati Uniti in Svizzera.

Non concedere l'accesso agli SMS ad applicazioni provenienti da fonti sconosciute: in questo modo si ridurrà il rischio che malware possano leggere i messaggi OTP.

Attiva Play Protect: questa è una funzionalità di sicurezza di Google Play che analizza e rileva le app dannose sul tuo dispositivo.



Fonte: https://www.congluan.vn/nguoi-dung-co-nguy-co-bi-danh-cap-ma-otp-tren-dien-thoai-android-post306111.html

Più letti

Google Trends

Eredità

Sezione

Imprese

Notizia

Attività politiche

Destinazioni

Happy Vietnam
234

234

Dove la verde foresta sorride.

Dove la verde foresta sorride.

Bellissime foto

Bellissime foto