Χάκερ εκμεταλλεύτηκαν μολυσμένες συσκευές Android για την δημιουργία λογαριασμών μιας χρήσης!

Μια ανάλυση των υπηρεσιών επαληθευμένων λογαριασμών μέσω τηλεφώνου SMS (PVA) οδήγησε στην ανακάλυψη μιας αδίστακτης πλατφόρμας που έχει δημιουργηθεί πάνω από ένα botnet που περιλαμβάνει χιλιάδες μολυσμένα τηλέφωνα Android, υπογραμμίζοντας για άλλη μια φορά τα ελαττώματα με τη χρήση SMS για την επικύρωση λογαριασμού.

Οι υπηρεσίες SMS PVA, από τότε που επικράτησαν το 2018, παρέχουν στους χρήστες εναλλακτικούς αριθμούς κινητής τηλεφωνίας που μπορούν να χρησιμοποιηθούν για εγγραφή σε άλλες διαδικτυακές υπηρεσίες και πλατφόρμες και βοηθούν στην παράκαμψη του ελέγχου ταυτότητας που βασίζεται σε SMS και των μηχανισμών ενιαίας σύνδεσης (SSO) που έχουν τεθεί σε εφαρμογή για επαλήθευση νέους λογαριασμούς.

“Αυτός ο τύπος υπηρεσίας μπορεί να χρησιμοποιηθεί από κακόβουλους παράγοντες για την εγγραφή αναλώσιμων λογαριασμών μαζικά ή τη δημιουργία λογαριασμών επαληθευμένων μέσω τηλεφώνου για τη διεξαγωγή απάτης και άλλων εγκληματικών δραστηριοτήτων”, ανέφεραν οι ερευνητές της Trend Micro σε μια έκθεση που δημοσιεύθηκε την περασμένη εβδομάδα.

Αυτόματα αντίγραφα ασφαλείας GitHub

Τα δεδομένα τηλεμετρίας που συγκέντρωσε η εταιρεία δείχνουν ότι οι περισσότερες μολύνσεις εντοπίζονται στην Ινδονησία (47.357), ακολουθούμενη από τη Ρωσία (16.157), την Ταϊλάνδη (11.196), την Ινδία (8.109) και τη Γαλλία (5.548), το Περού (4.915), το Μαρόκο ( 4.822), Νότια Αφρική (4.413), Ουκρανία (2.920) και Μαλαισία (2.779).

Η πλειονότητα των συσκευών που επηρεάζονται είναι οικονομικά τηλέφωνα Android που συναρμολογούνται από κατασκευαστές πρωτότυπου εξοπλισμού όπως Lava, ZTE, Mione, Meizu, Huawei, Oppo και HTC.

[su_button url=”https://itechnews.gr/2020/04/itechnews-gr-tora-pia-episima-kai-sta-google/” target=”blank” style=”bubbles” background=”#5d9e17″ color=”#ffffff” size=”10″ wide=”yes” center=”yes” radius=”20″ icon=”https://itechnews.gr/wp-content/uploads/2021/08/google_news.jpg” icon_color=”#060606″ text_shadow=”2px 2px 2px #000000″ rel=”lightbox”]Ακολουθήστε το iTechNews.gr στο Google News! Παρακολουθήστε τα τελευταία νέα, τάσεις, αξεσουάρ και παρουσιάσεις[/su_button]

Μια συγκεκριμένη υπηρεσία, με το όνομα smspva[.]net, αποτελείται από τηλέφωνα Android που έχουν μολυνθεί με κακόβουλο λογισμικό υποκλοπής SMS, το οποίο οι ερευνητές υποπτεύονται ότι θα μπορούσε να συμβεί με έναν από τους δύο τρόπους: μέσω κακόβουλου λογισμικού που κατέβασε κατά λάθος ο χρήστης ή μέσω κακόβουλου λογισμικού προεγκατεστημένο στις συσκευές. κατά την κατασκευή, που συνεπάγεται συμβιβασμό της εφοδιαστικής αλυσίδας.

Η υπόγεια υπηρεσία VPA διαφημίζει “μαζικούς εικονικούς αριθμούς τηλεφώνου” για χρήση σε διάφορες πλατφόρμες μέσω ενός API, εκτός από το ότι ισχυρίζεται ότι κατέχει αριθμούς τηλεφώνου που εκτείνονται σε περισσότερες από 100 χώρες.

Το κακόβουλο λογισμικό Guerrilla (“plug.dex”), από την πλευρά του, έχει σχεδιαστεί για να αναλύει τα μηνύματα SMS που λαμβάνονται στο επηρεαζόμενο τηλέφωνο Android, να τα ελέγχει σε σχέση με συγκεκριμένα μοτίβα αναζήτησης που λαμβάνονται από έναν απομακρυσμένο διακομιστή και, στη συνέχεια, να εξάγει τα μηνύματα που ταιριάζουν με αυτές τις εκφράσεις στον διακομιστή.

Αποτροπή παραβιάσεων δεδομένων

«Το κακόβουλο λογισμικό παραμένει χαμηλού προφίλ, συλλέγοντας μόνο τα μηνύματα κειμένου που ταιριάζουν με την αιτούμενη εφαρμογή, ώστε να μπορεί να συνεχίσει κρυφά αυτή τη δραστηριότητα για μεγάλες περιόδους», είπαν οι ερευνητές. “Εάν η υπηρεσία SMS PVA επιτρέπει στους πελάτες της να έχουν πρόσβαση σε όλα τα μηνύματα στα μολυσμένα τηλέφωνα, οι ιδιοκτήτες θα παρατηρούσαν γρήγορα το πρόβλημα.”

Καθώς οι διαδικτυακές πύλες συχνά ελέγχουν ταυτότητας νέων λογαριασμών διασταυρώνοντας την τοποθεσία (δηλ. τη διεύθυνση IP) των χρηστών έναντι των αριθμών τηλεφώνου τους κατά την εγγραφή, οι υπηρεσίες SMS PVA παρακάμπτουν αυτόν τον περιορισμό χρησιμοποιώντας οικιακούς διακομιστές μεσολάβησης και VPN για να συνδεθούν στην επιθυμητή πλατφόρμα .

Επιπλέον, αυτές οι υπηρεσίες πωλούν μόνο τους κωδικούς επιβεβαίωσης μίας χρήσης που απαιτούνται κατά την εγγραφή του λογαριασμού, με τον χειριστή botnet να χρησιμοποιεί τον στρατό των παραβιασμένων συσκευών για να λαμβάνει, να εξετάζει και να αναφέρει τους κωδικούς επαλήθευσης SMS χωρίς τη γνώση και τη συγκατάθεση των κατόχων.

Με άλλα λόγια, το botnet διευκολύνει την εύκολη πρόσβαση σε χιλιάδες αριθμούς κινητών τηλεφώνων σε διαφορετικές χώρες, επιτρέποντας ουσιαστικά στους φορείς να καταχωρούν νέους λογαριασμούς μαζικά και να τους χρησιμοποιούν για διάφορες απάτες ή ακόμη και να συμμετέχουν σε συντονισμένη μη αυθεντική συμπεριφορά χρηστών.

«Η παρουσία των υπηρεσιών SMS PVA κάνει άλλο ένα πλήγμα στην ακεραιότητα της επαλήθευσης SMS ως το κύριο μέσο επικύρωσης λογαριασμού», δήλωσαν οι ερευνητές.

“Η κλίμακα στην οποία το SMS PVA μπορεί να παρέχει αριθμούς κινητών τηλεφώνων σημαίνει ότι οι συνήθεις μέθοδοι για τη διασφάλιση της εγκυρότητας — όπως η αποκλειστική λίστα αριθμών κινητών που προηγουμένως συνδέονταν με κατάχρηση λογαριασμού ή η αναγνώριση αριθμών που ανήκουν σε υπηρεσίες VoIP ή πύλες SMS — δεν θα είναι αρκετές.”

 

[signoff]

 

Πηγή

ΣΧΕΤΙΚΑ ΑΡΘΡΑ

Leave a reply

εισάγετε το σχόλιό σας!
παρακαλώ εισάγετε το όνομά σας εδώ

ΠΡΟΣΦΑΤΑ ΑΡΘΡΑ

Majorana 2: Η Microsoft μας φέρνει πιο κοντά σε κβαντικό υπολογιστή που είναι αξιόπιστος

TL;DR: Η Microsoft προχώρησε στην ανακοίνωση του Majorana 2, ενός νέου κβαντικού chip του οποίου τα qubits είναι 1.000 φορές πιο αξιόπιστα από τον...

Η BYD φτιάχνει ρομπότ — και θα το πουλάει όπως τα αυτοκίνητά της

Η BYD αναπτύσσει δικό της ανθρωποειδές ρομπότ, όπως επιβεβαίωσε η εκτελεστική αντιπρόεδρος του ομίλου Στέλλα Λι (Li Ke) σε τηλεοπτική συνέντευξη. Σύμφωνα με δηλώσεις...

Έρχεται νέο μοντέλο του Nintendo Switch 2 στην Ευρώπη!

Πριν από μερικές εβδομάδες σάς είχαμε ενημερώσει με σχετικό άρθρο για μία φήμη που ήθελε την Nintendo να κυκλοφορεί μια νέα έκδοση του Nintendo...

Xiaomi 18 Pro Max: Δύο κάμερες 200MP σε νέα διαρροή

Νέα διαρροή αποκαλύπτει αναλυτικά τη φωτογραφική διάταξη του Xiaomi 18 Pro Max, που φέρεται να συνδυάζει δύο αισθητήρες 200MP — έναν στην κύρια κάμερα...

Adidas Trionda: Η μπάλα του Μουντιάλ 2026 που φορτίζει σαν κινητό

Η Adidas Trionda, η επίσημη μπάλα του Παγκοσμίου Κυπέλλου 2026 σε Καναδά, Μεξικό και ΗΠΑ, είναι ουσιαστικά μια συσκευή IoT που φορτίζει πριν από...

ΤΕΛΕΥΤΑΙΕΣ ΠΡΟΣΦΟΡΕΣ

Για το “Σακίδιο ΤΩΝ 72 ΩΡΩΝ”… Στα 100 Watt Το “ΜΙΚΡΟΤΕΡΟ Ηλιακό Panel Του ΚΟΣΜΟΥ”!? Τα Πράγματα είναι “ΣΟΒΑΡΑ”… Allpowers SP012 στα 170€ κομπλέ!...

Προσοχή στην Ελλάδα θα βρεις ΜΟΝΟ το Panel στα 500€ και Ψάξτο... Eίναι ίσως το μικρότερο στα 100W ηλιακό πάνελ που υπάρχει και αυτό από...

ΝΟΜΙΜΟΣ Ασύρματος Για ΟΛΟΥΣ! 2 Τεμάχια ΜΑΖΙ… Baofeng T18 PMR446 “ΤΣΑΜΠΑ”… Στα 17€ ΚΟΜΠΛΕ (βίντεο)

Ενημέρωση 31/5 (22:05) Τα πρώτα 50 κουπόνια τελείωσαν δυστυχώς... Σας έχω ενημερώσει πιο κάτω, νέο κουπόνι στην ίδια τιμή. Είναι σε περιορισμένο αριθμό γι'...

Με 3 “ΟΘΟΝΕΣ” κάνει όσα ΔΕΝ ΦΑΝΤΑΖΕΣΑΙ. Ο Lumintop Pixel με Long, Short Throw, Laser, UV είναι είναι εδώ… Στα 92€ ΚΟΜΠΛΕ (βίντεο)

Eίναι ο πιο ιδιαίτερος "πολυφακός" που έχω φέρει στο κανάλι... H ιδιαιτερότητα του δεν του στερεί τίποτα από λειτουργίες και δύναμη με 2 led κοντινής...

Kukirin X1 Mini Dirt Bike. Δοκιμή σε πίστα και Συνέντευξη από 3 φορές Έλληνα Πρωταθλητή Moto Cross! Στα 1124€ ΚΟΜΠΛΕ!!! (2 Βίντεο)

Είναι πραγματικά τόσο "ΑΠΙΘΑΝΑ" ποιοτικό, δυνατό κι όμορφο, όσο και πολύ κοντά στην ΕΛΛΗΝΙΚΗ κατηγορία Mini Cross ΜΧ50. Είναι το Kukirin X1 και είναι ένα...

Power Bank 10000mah από Ελλάδα σε “Τιμή ΚΙΝΑΣ”! Charmast W1056 στα 18€ κομπλέ και Giveaway

Δεν ξέρω αν είναι το καλύτερο, δυνατότερο και ελαφρύτερο... αλλά σίγουρα ξέρω πως είναι σε "Τιμή ΚΙΝΑΣ" και είναι παντού και πάντα χρήσιμο! Βέβαια περί...