Cảnh báo chiến dịch đánh cắp tin nhắn SMS quy mô lớn trên các thiết bị Android

Phòng An ninh mạng và phòng, chống tội phạm sử dụng công nghệ cao, Công an TP. Đà Nẵng vừa phát đi cảnh báo về chiến dịch độc hại nhắm vào các thiết bị Android trên toàn thế giới.

Theo Phòng An ninh mạng và phòng, chống tội phạm sử dụng công nghệ cao, Công an TP. Đà Nẵng, thủ đoạn được các đối tượng sử dụng là dùng hàng nghìn bot Telegram để thực hiện lây nhiễm phần mềm độc hại nhằm đánh cắp tin nhắn SMS cũng như đánh cắp mật khẩu xác thực 2FA một lần (OTP) trên các thiết Android cho hơn 600 dịch vụ.

Các nhà nghiên cứu tại Zimperium đã phát hiện ra chiến dịch này và tiến hành theo dõi nó từ tháng 2.2022 đến nay. Họ báo cáo rằng đã phát hiện ít nhất 107.000 mẫu mã độc khác nhau có liên quan đến chiến dịch nêu trên.

Cũng theo cơ quan công an, phần mềm đánh cắp SMS được phát tán thông qua những phần mềm, dịch vụ quảng cáo độc hại hoặc bot Telegram tự động liên lạc, nhắn tin với nạn nhân.

Cảnh báo chiến dịch đánh cắp tin nhắn SMS quy mô lớn trên các thiết bị Android -0
Ảnh minh họa/ITN

Ban đầu, nạn nhân sẽ được dẫn đến các trang giả mạo Google Play Store (được báo cáo số lượt tải xuống rất cáo để tăng tính hợp pháp và tạo cảm giác tin tưởng đối với nạn nhân).

Trên Telegram, các bot sẽ tự động nhắn tin hứa hẹn sẽ cung cấp cho người dùng một tệp ứng dụng "lậu" APK và yêu cầu người dùng cung cấp số điện thoại trước khi chia sẻ tập tin. Sau đó, bot Telegram sẽ sử dụng số điện thoại được cung cấp để tạo tập tin APKs mới, từ đó có thể theo dõi SMS trên điện thoại của nạn nhân hoặc "nằm im" để chờ thực hiện các cuộc tấn công tiềm năng trong tương lai.

"Zimperium cho biết chiến dịch này sử dụng khoảng 2600 bot Telegram để quảng bá nhiều tập tin APKs khác nhau, được điều khiển bởi 13 máy chủ định tuyến, điều khiển và kiểm soát hoạt động (Command and Control Server). Nạn nhân của chiến dịch tính đến thời điểm hiện tại được thống kê ở hơn 113 quốc gia khác nhau, đặc biệt là những quốc gia mà người dùng Android thường xuyên tìm kiếm và sử dụng những phần mềm lậu, cracked...", Phòng An ninh mạng và phòng, chống tội phạm sử dụng công nghệ cao TP. Đà Nẵng cho hay.

Nghiên cứu của Zimperium đã phát hiện mã độc này đã gửi những tin nhắn SMS thu thập được trên thiết bị nạn nhân đến một API đích tại trang web "fastsms.su". Đây là trang web cho phép người truy cập mua quyền truy cập vào "số điện thoại ảo" ở nước ngoài và sử dụng những số điện thoại này để ẩn danh và xác thực với các nền tảng và dịch vụ trực tuyến.

Chính vì vậy, những thiết bị Android bị nhiễm mã độc nói trên có thể đã được đăng ký sử dụng dịch vụ tại trang web này mà nạn nhân không hề hay biết. Quyền truy cập SMS trên Android được yêu cầu cho phép mã độc lấy được mã OTP cần thiết để đăng ký tài khoản và thực hiện xác thực 2 yếu tố (2FA).

Nạn nhân có khả năng sẽ bị thu phí dịch vụ SMS trái phép, đồng thời có thể bị liên lụy đến những hoạt động bất hợp pháp trên không gian mạng có liên quan đến thiết bị Android và số điện thoại của họ.

Vì vậy, nhằm tránh việc bị lây nhiễm mã độc nêu trên cũng như những mã độc khác trên hệ điều hành Android, cơ quan an ninh mạng lưu ý người dùng hạn chế tối đa hoặc không bao giờ tải xuống những tập tin APKs từ bên ngoài ứng dụng Google Play Store (Cửa hàng Google Play - CHPlay). Đặc biệt, người dùng không cấp những quyền rủi ro cao cho những ứng dụng có chức năng không liên quan. Bảo đảm rằng chế độ Play Protect được bật trên thiết thiết bị Android.

Công nghệ

Máy bay TP-150: Dấu ấn công nghệ hàng không quân sự
Công nghệ

Máy bay TP-150: Dấu ấn công nghệ hàng không quân sự

Ngành công nghiệp quốc phòng Việt Nam đã đạt được một bước tiến lớn với sự ra đời của máy bay TP-150, mẫu máy bay huấn luyện và tuần tra đầu tiên được chế tạo trong nước. TP-150 được trưng bày tại Triển lãm Quốc phòng quốc tế Việt Nam 2024, thu hút sự quan tâm của nhiều khách tham quan.

Xe chiến đấu bộ binh XCB-01 - minh chứng cho khả năng tự chủ quốc phòng
Khoa học - Công nghệ

Xe chiến đấu bộ binh XCB-01 - minh chứng cho khả năng tự chủ quốc phòng

Tại Triển lãm Quốc phòng quốc tế Việt Nam 2024, xe chiến đấu bộ binh mang tên XCB-01 thu hút sự quan tâm của đông đảo người dân, bởi đây là phương tiện bọc thép bánh xích đầu tiên được Việt Nam nghiên cứu và chế tạo trong nước. Đây không chỉ là minh chứng cho sự phát triển công nghệ mà còn thể hiện khả năng tự chủ quốc phòng của Việt Nam. 

VinFuture tiếp thêm động lực theo đuổi khoa học cho nhà nghiên cứu trẻ
Công nghệ

VinFuture tiếp thêm động lực theo đuổi khoa học cho nhà nghiên cứu trẻ

Thẳng thắn nhìn nhận những điều còn thiếu, những thách thức phải đối diện, các nhà khoa học trẻ Việt Nam cho rằng chính VinFuture đã trao cho họ cơ hội tiếp cận với những tri thức và công nghệ mới nhất thông qua việc giao lưu, chia sẻ cùng những trí tuệ lỗi lạc hội tụ tại Việt Nam. Từ đó, các nhà nghiên cứu có thêm động lực và niềm tin với con đường mình đã chọn.

Hội nghị bồi dưỡng “Trí tuệ nhân tạo và việc hoàn thiện chính sách, pháp luật về trí tuệ nhân tạo”
Chính trị

Hội nghị bồi dưỡng “Trí tuệ nhân tạo và việc hoàn thiện chính sách, pháp luật về trí tuệ nhân tạo”

Ngày 11.12, tại TP. Đà Nẵng, Ban Công tác đại biểu phối hợp cùng Văn phòng Quốc hội và Đại sứ quán Anh tổ chức hội nghị bồi dưỡng “Trí tuệ nhân tạo và việc hoàn thiện chính sách, pháp luật về trí tuệ nhân tạo” cho các đại biểu Quốc hội, Hội đồng nhân dân.

Giới trẻ đam mê khởi nghiệp sáng tạo công nghệ
Công nghệ

Giới trẻ đam mê khởi nghiệp sáng tạo công nghệ

Cuộc thi Khởi nghiệp Sáng tạo Công nghệ (R&D to Start-up) 2024 thu hút sự quan tâm của giới trẻ, các giảng viên, doanh nghiệp… đối với các hoạt động khởi nghiệp, đồng thời tìm kiếm các dự án khởi nghiệp tiềm năng, có thể phát triển thành những mô hình, startup sáng tạo trong tương lai.

Chuyển đổi số - nâng cao năng lực cho người lao động
Công nghệ

Chuyển đổi số - nâng cao năng lực cho người lao động

Chuyển đổi số đang trở thành một yếu tố then chốt trong việc cải thiện đời sống và nâng cao năng lực cho người lao động, đặc biệt là lao động tại các khu công nghiệp ở Việt Nam. Sự chuyển đổi này không chỉ giúp tối ưu hóa quy trình sản xuất mà còn tạo ra những cơ hội mới cho người lao động thông qua việc áp dụng công nghệ thông tin vào việc quản lý và phát triển nguồn nhân lực, các ứng dụng số hóa. Tuy nhiên, cũng đặt ra nhiều thách thức cho người lao động.

Tích hợp VNeID lên iHanoi: Bước đột phá trong triển khai Đề án 06 của TP. Hà Nội
Công nghệ

Tích hợp VNeID lên iHanoi: Bước đột phá trong triển khai Đề án 06 của TP. Hà Nội

Việc tích hợp VNeID lên ứng dụng Công dân Thủ đô số (iHanoi) là một trong những bước đột phá trong phát triển các ứng dụng nền tảng thuộc Đề án 06 Chính phủ của TP. Hà Nội. Ứng dụng iHanoi hiện cung cấp tiện ích trong 3 lĩnh vực: Lĩnh vực giao thông, giáo dục và truyền thông, tin tức.