На телефон поступил одноразовый код? Похоже, он предназначен не для вас

RutoR

Support81

Original poster
Administrator
Сообщения
1 247
Реакции
214
Посетить сайт
Zimperium раскрывает масштабную кампанию по перехвату SMS-сообщений.
2fa.jpg


В своём

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

специалисты из компании

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

сообщили об обнаружении в киберпространстве порядка 107 тысяч уникальных образцов вредоносных приложений, используемых для кражи SMS-сообщений пользователей.

Главной целью хакеров стал перехват одноразовых паролей (

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

), используемых для верификации онлайн-аккаунтов. С их помощью злоумышленники могут с лёгкостью проводить разнообразные атаки, а также зарабатывать на предоставлении заражённых устройств в аренду.

Вредоносное ПО, выявленное Zimperium, с 2022 года следило за одноразовыми паролями пользователей более 600 мировых брендов. Жертвы кампании были зафиксированы в 113 странах, среди которых лидируют Индия и Россия, за ними следуют Бразилия, Мексика, США, Украина, Испания и Турция.

Заражение происходит путём установки на смартфон вредоносного приложения, которое пользователи самостоятельно загружают на свои устройства, введённые в заблуждение рекламой, имитирующей Google Play Store, или обширной сетью из 2600 мошеннических Telegram-ботов, выдающих себя за легитимные сервисы. После установки приложение запрашивает разрешение на доступ к входящим SMS-сообщениям и затем постоянно передаёт их на один из 13 командных серверов.

Исследователи отмечают, что после установки вредоносное ПО остаётся скрытым и никак не выдаёт себя даже во время перехвата SMS-сообщений. Кто конкретно стоит за этой операцией, пока неизвестно, однако, что эксперты могут сказать точно — преступники нацелены именно на одноразовые OTP-коды.

Как сообщается, злоумышленники неплохо зарабатывают на своей вредоносной деятельности. Они активно используют сервис под названием Fast SMS, который позволяет клиентам покупать доступ к виртуальным номерам телефонов. Судя по всему, ассоциированные с заражёнными устройствами номера телефонов продавались сервису без ведома владельцев для регистрации различных онлайн-аккаунтов.

В 2022 году компания

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.


Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

схожий финансово мотивированный сервис, который объединял Android-устройства в ботнет для массовой регистрации одноразовых аккаунтов или создания учётных записей, подтверждённых по телефону, для совершения мошенничества и других преступных действий.

Подводя итоги, можно сказать, что кампании по краже SMS-сообщений представляют серьёзную угрозу для пользователей и организаций. Выявленная Zimperium вредоносная операция, подчёркивает растущие риски, а также необходимость комплексной защиты мобильных устройств. Крайне важно использовать передовые технологии для обнаружения угроз, а также повышать осведомлённость пользователей о потенциальных рисках подобных атак.
Подробнее:

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

 
  • Like
Реакции: DOMINUS
Название темы
Автор Заголовок Раздел Ответы Дата
G 100 рублей на телефон {БЕСПЛАТНО} Полезные статьи 1
M ADB-Hunter: Закидываем apk на уязвимый телефон Kali Linux 0
I Халявные деньги на телефон Способы заработка 3
АнАлЬнАя ЧуПаКаБрА [Private Keeper] Вывод на телефон Проекты Private Keeper 0
D Как сделать DDOS атаку на телефон? Полезные статьи 16
E DDOS по номеру телефона Атака звонками на телефон 2017 Полезные статьи 4
АнАлЬнАя ЧуПаКаБрА Получаем компенсацию на мобильный телефон от оператора связи. Другое 1
АнАлЬнАя ЧуПаКаБрА Бесплатные 55 рублей на телефон Другое 11
L Сотка на телефон раздача Корзина 1
wrangler65 Модель OnlyFans чуть не отправилась на тот свет из-за… голубя! Новости в сети 0
turbion0 Аферист предстанет перед судом за мошенничество более чем на 100 миллионов рублей. Новости в сети 0
Support81 Ошибка на TOR-сайте обернулась концом сразу для трёх группировок Новости в сети 0
Support81 Обман на блокчейне: кто нажился на фальшивом «да» от Украины Новости в сети 0
Support81 Хакеры добрались до ИИ-трейдинга: взлом на $107 000 Новости в сети 0
Support81 Романтика поддельная, деньги настоящие: четыре преступные группы обманули одиноких россиян на 9,8 млн Новости в сети 0
Support81 Кто за кулисами крипторынка: тайные игроки, влияющие на стоимость монет Новости в сети 0
Support81 ИИ-атаки на подъёме: почему 2024 год стал переломным для кибербезопасности Новости в сети 0
Support81 Data Ransom: шантаж выделился в самостоятельный сервис на черном рынке данных Новости в сети 0
Support81 Двойники Telegram захватили сеть: миллион пользователей на крючке Новости в сети 0
Support81 Сбой на ключевом интернет-узле в Москве: что произошло? Новости в сети 0
Support81 Заморозка помощи США лишила жертв работорговли в Азии надежды на спасение Новости в сети 0
Support81 Вакансии есть, специалистов нет: кризис на рынке информационной безопасности Новости в сети 0
Support81 INC Ransom: киберпреступная элита, которая держит весь мир на крючке Новости в сети 0
Support81 Ковровые бомбардировки в сети: DDoS-атаки выросли на 268% Новости в сети 0
Support81 Скамеры дуреют с этой прикормки: как секретный токен ФБР вывел мошенников на чистую воду Новости в сети 0
W На каких форумов сливают?? Вопросы и интересы 2
Support81 Банды программ-вымогателей выдают себя за ИТ-поддержку в фишинговых атаках на Microsoft Teams Новости в сети 0
Support81 ChatGPT вместо мозгов: школьники массово переходят на ChatGPT Новости в сети 0
Support81 Российские хакеры заработали 158 000 000 на поиске уязвимостей Новости в сети 0
Support81 12 недель на решение: как Великобритания планирует побороть кибервымогательство Новости в сети 0
wrangler65 Интересно Как сэкономить до 70% на переводах USDT TRC-20 через энергию Полезные статьи 0
A Продам уязвимость на temu.com, reflected xss, срочно Уязвимости и взлом 5
turbion0 В Хабаровске директор турфирмы обманула 40 клиентов на 11 миллионов рублей. Новости в сети 0
Support81 10 миллионов россиян совершали переводы на карты дропперов Новости в сети 0
Support81 Жертвы жадности: как работает новая схема кражи криптовалют на YouTube Новости в сети 0
Support81 Лица на распродаже: как утечки данных помогают хакерам обходить проверки личности Новости в сети 0
Support81 Генеративный ИИ на службе зла: как тысячи вирусов избегают обнаружения Новости в сети 0
Support81 Миллионы на ставках: дети в ловушке Roblox-казино Новости в сети 0
Support81 Восточный фронт: Cloud Atlas запускает масштабную кибератаку на Россию Новости в сети 0
Support81 Счета под контролем МВД: 10 дней без суда на блокировку денег граждан Новости в сети 0
Support81 ИИ на службе кибермошенников: ФБР предупреждает о новых угрозах Новости в сети 0
turbion0 В Барнауле мошенница продала поддельную красную икру почти на 1,5 млн рублей Новости в сети 0
Support81 DDoS на заказ: как Matrix монетизирует крупнейшую ботнет-сеть через Telegram Новости в сети 0
Support81 Важно!!! Лучшая новость на сегодня Новости в сети 0
Support81 Шпионаж на $31 млн: WhatsApp раскрыл тайны глобальной слежки Израиля Новости в сети 0
Support81 10 дней на выкуп: хакеры выдвинули ультиматум мексиканскому правительству Новости в сети 0
Support81 Подделка на $235 млн: один Telegram-аккаунт обрушил криптобиржу WazirX Новости в сети 0
Support81 От Git до черного рынка: как заработать миллион на слабой защите Новости в сети 0
Support81 PySilon RAT: когда ваш Discord начинает работать на хакеров Новости в сети 0
Support81 Взлом на подписке: создателю RedLine грозит 35 лет тюрьмы Новости в сети 0

Название темы

Русскоязычный Даркнет Форум