На телефон поступил одноразовый код? Похоже, он предназначен не для вас

Русскоязычный Даркнет Форум

Support81

Original poster
Administrator
Сообщения
812
Реакции
199
Посетить сайт
Zimperium раскрывает масштабную кампанию по перехвату SMS-сообщений.
2fa.jpg


В своём

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

специалисты из компании

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

сообщили об обнаружении в киберпространстве порядка 107 тысяч уникальных образцов вредоносных приложений, используемых для кражи SMS-сообщений пользователей.

Главной целью хакеров стал перехват одноразовых паролей (

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

), используемых для верификации онлайн-аккаунтов. С их помощью злоумышленники могут с лёгкостью проводить разнообразные атаки, а также зарабатывать на предоставлении заражённых устройств в аренду.

Вредоносное ПО, выявленное Zimperium, с 2022 года следило за одноразовыми паролями пользователей более 600 мировых брендов. Жертвы кампании были зафиксированы в 113 странах, среди которых лидируют Индия и Россия, за ними следуют Бразилия, Мексика, США, Украина, Испания и Турция.

Заражение происходит путём установки на смартфон вредоносного приложения, которое пользователи самостоятельно загружают на свои устройства, введённые в заблуждение рекламой, имитирующей Google Play Store, или обширной сетью из 2600 мошеннических Telegram-ботов, выдающих себя за легитимные сервисы. После установки приложение запрашивает разрешение на доступ к входящим SMS-сообщениям и затем постоянно передаёт их на один из 13 командных серверов.

Исследователи отмечают, что после установки вредоносное ПО остаётся скрытым и никак не выдаёт себя даже во время перехвата SMS-сообщений. Кто конкретно стоит за этой операцией, пока неизвестно, однако, что эксперты могут сказать точно — преступники нацелены именно на одноразовые OTP-коды.

Как сообщается, злоумышленники неплохо зарабатывают на своей вредоносной деятельности. Они активно используют сервис под названием Fast SMS, который позволяет клиентам покупать доступ к виртуальным номерам телефонов. Судя по всему, ассоциированные с заражёнными устройствами номера телефонов продавались сервису без ведома владельцев для регистрации различных онлайн-аккаунтов.

В 2022 году компания

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.


Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

схожий финансово мотивированный сервис, который объединял Android-устройства в ботнет для массовой регистрации одноразовых аккаунтов или создания учётных записей, подтверждённых по телефону, для совершения мошенничества и других преступных действий.

Подводя итоги, можно сказать, что кампании по краже SMS-сообщений представляют серьёзную угрозу для пользователей и организаций. Выявленная Zimperium вредоносная операция, подчёркивает растущие риски, а также необходимость комплексной защиты мобильных устройств. Крайне важно использовать передовые технологии для обнаружения угроз, а также повышать осведомлённость пользователей о потенциальных рисках подобных атак.
Подробнее:

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

 
  • Like
Реакции: DOMINUS
Название темы
Автор Заголовок Раздел Ответы Дата
Support81 На смартфонах Apple в 92 странах обнаружено шпионское ПО Новости в сети 0
Support81 На Украине задержаны лидеры вымогательской банды, державшие в страхе сотни мировых корпораций Новости в сети 0
Support81 На волнах инноваций: плавучий дата-центр может стать первым в мире независимым ИИ-государством Новости в сети 0
Dani_Filth Закрыто 12 Месяцев YOUTUBE PREMIUM На Ваш аккаунт Корзина 2
M На какие кошельки безопаснее принимать деньги? Вопросы и интересы 6
C Работа, любые страны. На каждый день Предоставляю работу. Ищу специалиста. 2
E Интересно Хорошее распространение вируса. На YouTube Спам, рассылки, трафик, SEO 0
turbion0 Продам ЭЦП, отчетность. Регистрация ООО, ИП, внесение изменений. Без присутствия! Без походов! На сканы! ↯Turbion Service↯ Финансы - биллинги, банки, кошельки, логи 1
A ⚡Услуга - (Реклама, Аккаунты) На теневых форумах⚡ Ищу работу. Предлагаю свои услуги. 0
Denik На автосерфингах Способы заработка 0
L Интересно В YouTube появилась фейковая раздача биткоинов от имени основателя Google. На канал подписалось 27 тысяч человек Новости в сети 5
L Интересно Создательница Гарри Поттера попыталась разобраться в биткоине. На помощь пришел Илон Маск Новости в сети 1
M [ На проверке ] Продажа сканов паспортов и банковских карт Кардинг предложения 4
АнАлЬнАя ЧуПаКаБрА INLINE Вывод На PayPal | Брут/Чекер Проекты Private Keeper 0
D GeForce Now На 3 месяца(Облачный гейминг бесплатно) Другое 1
АнАлЬнАя ЧуПаКаБрА Zabugor На пробу 100к,слитые сибкой Расшифровка ! ! ! Раздача email 3
G Заказать Услуги Ddos - На Сайт | Test - [ Бесплатно ] Ищу работу. Предлагаю свои услуги. 3
G На каких сканерах НЕЛЬЗЯ проверять криптованые файлы [ОТВЕТ] Полезные статьи 4
R На каком сайте лучше ставить ставки на киберспорт ? Вопросы и интересы 2
K Мэтт Гудман Гипноз На Уверенность В Себе Другое 0
K Корпоративные Лаборатории - Тестирование На Проникновение (эксперт) https://cloud.mail.ru/public/LeTY/nqyf9hawb Другое 0
K Тестирование На Проникновение С Помощью Kali Linux 2.0 Другое 0
R $3000-3500 Каждый Месяц На Продаже Коммерческих Видео-шаблонов Способы заработка 0
R $1400 На Инсtе Способы заработка 0
R $10 000 В Месяц На Email-маркетинге Способы заработка 0
R "от $20 В День На Разработке Названий" Способы заработка 1
R "$15 000 В Месяц На Themeforest" Способы заработка 0
W На чем начать программировать? Вопросы и интересы 19
G На Халяву магазинчик по Apple iPhone. Другое 0
V На счет призыва в армию,помогите советом. Вопросы и интересы 18
АнАлЬнАя ЧуПаКаБрА Серьезные квантовые компьютеры готовы к работе. На что они способны? Новости в сети 0
W Эрик Бертран Ларссен На пределе. Неделя без жалости к себе Другое 1
V Закрыто Гарантированный Заработок На Кредитах десятки и сотни тысяч в месяц. Поддержка на всех этапах Корзина 4
W Объясните как зная Ip жертвы пересылать файлы? На компъютер жертвы. Вопросы и интересы 4
S Как Быстро Удалить Логи На Дедике Полезные статьи 11
T На ноуте появилась левая учетная запись. Вопросы и интересы 0
S На хакерских форумах продают сканер для поиска SQLi, использующий Telegram Новости в сети 0
G Плагин ускорения для сайта WP Rocket v2.9.1.1 [Бесплатно][На русском] Другие ЯП 0
K На каких музыкальных инструментах вы умеете играть? Свободное общение и флейм 18
АнАлЬнАя ЧуПаКаБрА League of Legends Brute На все сервера Проекты Private Keeper 1
D 1500 Просмотров На Ютубе (Бесплатно Полезные статьи 36
NickelBlack На Семечки Админу Свободное общение и флейм 0
Support81 GPS-слежка: как ваш телефон становится невольным шпионом Новости в сети 0
Q Куплю Мне нужна комбинация данных (электронная почта:пароль/телефон:пароль/) Куплю/Продам 0
D Как взломать телефон с помощью зарядки juice jacking? Уязвимости и взлом 2
G 100 рублей на телефон {БЕСПЛАТНО} Полезные статьи 1
W Куплю данные по программистам (телефон, почта) Куплю/Продам 1
S Незащищённая связь: 9 способов прослушать ваш телефон Уязвимости и взлом 0
M ADB-Hunter: Закидываем apk на уязвимый телефон Kali Linux 0
B Мой мобильный телефон хотят досмотреть. Как защитить криптовалютный кошелек и другую информацию? Анонимность и приватность 1

Название темы