研究人員揭露專門竊取安卓手機簡訊的大規模攻擊行動,範圍橫跨113個國家
支付動態 · 2024-08-02

隨著使用手機接收多因素驗證的動態密碼(OTP)成為普遍的防護措施,有研究人員發現,駭客試圖取得這類資料,從而挾持帳號,並能進一步存取企業組織的網路環境

在這波行動裡,大部分(95%)的惡意應用程式並未具備駭客宣稱的功能,攻擊者基礎設施的規模也相當龐大,不僅有13個C2伺服器用來接收惡意軟體偷到的簡訊內容,約有2,600個Telegram機器人與之相關,攻擊者可能藉此散佈部分惡意應用程式。

值得留意的是,攻擊者能夠迴避許多防毒軟體的偵測,因此,行動裝置可能需要透過多種管道來強化安全。

究竟駭客如何發起攻擊行動?他們先冒充Google Play應用程式市集發送廣告,或是藉由自動化的Telegram機器人,向目標使用者取得聯繫,提供APK檔案,一旦使用者依照指示安裝,手機就會側載惡意軟體,向使用者請求讀取簡訊的權限。

若是使用者同意這項授權要求,此惡意程式就會與C2伺服器連線,接收並執行命令,以及收集受害手機裡的資料。特別的是,這些惡意軟體最初是透過Firebase資料庫取得C2伺服器IP位址,但後來駭客調整手法,改用GitHub儲存庫,或是直接在惡意軟體內嵌C2伺服器IP位址。

接著,該惡意程式會建立專屬通道,回傳竊得的簡訊內容,並解析當中是否含有動態密碼相關資訊。最終該惡意軟體會維持隱藏狀態,不斷監控受害手機的簡訊內容,以便隨時攔截用於驗證的動態密碼。

熱門文章
印第安納州在線賭場法案在眾議院委員會停滯不前
賭場監管
越南在線博彩業政策收緊 催生市場新機遇
東南亞資訊
7000+行業精英齊聚,Affiliate World Dubai 2025精彩回顧
灰度頭條
美國博彩收入在七月創下新高
網路賭博
菲律賓網絡賭博和加密貨幣仍構成持續的洗錢風險
東南亞資訊
計劃重建商業法院以惠及馬耳他博彩行業
賭場監管
SiGMA Asia 2025即將到來,灰度展位2250準備就緒,和我們共赴馬尼拉
灰度頭條
賀錦麗首提及數位資產,Coinbase:拜登與沃倫的時代結束了
支付動態
哥倫比亞將提高在線賭博稅率
賭場監管
灰度即將亮相iGB LiVE 2025展位Z64。我們倫敦見
灰度頭條
英國確認各垂直行業的賭博稅稅率
賭場監管
西班牙監管機構警告在線賭博平臺存在身份盜竊行為
賭場監管
首頁
遊戲
合作
發現
我的