سرقت کدهای OTP با استفاده از هزاران بدافزار اندرویدی

security news

کمپین مخرب جدیدی مشاهده شده که از اپلیکیشن‌های مخرب اندروید برای سرقت پیامک‌های کاربران استفاده می‌کند. برنامه‌های مخرب که بیش از ۱۰۷۰۰۰ نمونه منحصر به فرد را در بر می‌گیرند، برای رهگیری گذرواژه‌های یک‌بار مصرف (OTP) طراحی شده‌اند که جهت تأیید اکانت آنلاین برای کلاهبرداری هویتی استفاده می‌شوند.

شرکت امنیتی موبایل Zimperium گفت: از این ۱۰۷۰۰۰ نمونه بدافزار، بیش از ۹۹۰۰۰ مورد از این اپلیکیشن‌ها ناشناخته هستند و در مخازن عمومی در دسترس نیستند. این بدافزار پیام‌های رمز عبور یک‌بار مصرف را در بیش از ۶۰۰ برند جهانی رصد می‌کرد، به طوری که تعداد کاربران برخی از برندها به صدها میلیون کاربر می‌رسد.»

قربانیان این کمپین در ۱۱۳ کشور شناسایی شده اند که هند و روسیه در صدر فهرست قرار دارند و پس از آن برزیل، مکزیک، ایالات متحده، اوکراین، اسپانیا و ترکیه قرار دارند.

https://thehackernews.com/2024/07/cybercriminals-deploy-100k-malware.html