Chiến dịch đánh cắp mã OTP ảnh hưởng tới người dùng 113 quốc gia

14:00 | 05/08/2024 | HACKER / MALWARE
Các chuyên gia bảo mật vừa phát hiện chiến dịch độc hại nhằm vào thiết bị Android toàn cầu, sử dụng hàng nghìn bot Telegram để lây nhiễm mã độc đánh cắp mã OTP của người dùng tại 113 quốc gia.

Theo đó, hãng bảo mật Zimperium (Hoa Kỳ) đã phát hiện ra chiến dịch và bắt đầu theo dõi từ tháng 02/2022. Họ phát hiện ít nhất 107.000 mã độc khác nhau liên kết trực tiếp với chiến dịch này.

Mã độc theo dõi tin nhắn chứa mã OTP của hơn 600 thương hiệu toàn cầu, trong đó một số thương hiệu có hàng trăm triệu người dùng. Các chuyên gia cho biết động cơ chính của kẻ tấn công là tài chính.

Theo Zimperium, mã độc đánh cắp SMS (SMS stealer) được phát tán qua quảng cáo độc hại hoặc bot Telegram, tự động giao tiếp với nạn nhân. Trong trường hợp đầu tiên, nạn nhân bị lừa truy cập vào các trang giả mạo Google Play. Trường hợp còn lại, bot Telegram dụ dỗ người dùng sử dụng những ứng dụng Android lậu nhưng trước tiên, họ phải cung cấp số điện thoại để nhận được file APK. Bot này dùng số điện thoại đó để tạo ra một file APK mới, cho phép kẻ tấn công theo dõi hoặc tấn công nạn nhân trong tương lai.

Zimperium cho biết, chiến dịch sử dụng 2.600 bot Telegram để quảng bá nhiều APK Android khác nhau, được điều khiển bằng 13 máy chủ Command & Control. Nạn nhân trải dài tại 113 quốc gia nhưng hầu hết ở Ấn Độ và Nga. Tại Brazil, Mexico và Mỹ, số lượng nạn nhân cũng khá lớn. Những con số này cho thấy nhiều vấn đề đáng lo ngại về hoạt động quy mô lớn và vô cùng tinh vi đứng sau chiến dịch này.

Các chuyên gia phát hiện mã độc truyền tin nhắn SMS của một điểm cuối API tại website 'fastsms.su”. Website này bán quyền truy cập số điện thoại ảo tại nước ngoài, từ đó dùng để ẩn danh và xác thực nền tảng, dịch vụ trực tuyến. Nhiều khả năng những thiết bị nhiễm mã độc đã bị lợi dụng mà nạn nhân không hề hay biết.

Bên cạnh đó, khi cấp quyền truy cập SMS, nạn nhân tạo điều kiện cho mã độc khả năng đọc tin nhắn SMS, đánh cắp thông tin nhạy cảm, bao gồm mã OTP trong quá trình đăng ký tài khoản và xác thực hai yếu tố. Kết quả là, hóa đơn điện thoại của nạn nhân có thể tăng vọt hoặc vô tình bị vướng vào các hoạt động bất hợp pháp, truy dấu về thiết bị và số điện thoại của họ.

Để đảm bảo an toàn, người dùng Android không nên tải các file APK bên ngoài Google Play, không cấp quyền truy cập cho các ứng dụng không liên quan và bảo đảm kích hoạt Play Protect trên thiết bị.

Phạm Hương

Tin cùng chuyên mục

Tin mới