🤖 La nuova minaccia: i bot di Telegram e il furto di SMS per l'MFA
Gli specialisti di Zimperium hanno scoperto una campagna dannosa che colpisce i dispositivi Android a livello globale. Gli attaccanti utilizzano migliaia di bot di Telegram per diffondere malware che sottrae SMS e password per l'autenticazione a due fattori (MFA), interessando oltre 600 diversi servizi. I ricercatori monitorano quest'attività dal febbraio 2022 e hanno identificato almeno 107.000 varianti di questo malware.
La maggior parte delle vittime si trova in India e Russia, ma significative incidenze sono emerse anche in Brasile, Messico e Stati Uniti, con utenti in 113 nazioni colpiti da questa minaccia. Gli autori del malware mirano a profitto finanziario e impiegano i dispositivi infetti per autenticazione e anonimizzazione.
Il veicolo principale di infezione è tramite pubblicità dannosa o attraverso bot di Telegram che automatizzano interazioni con gli utenti. Una volta sul dispositivo, il malware ottiene l'accesso agli SMS, permettendo così l'intercettazione delle password monouso essenziali per la registrazione di account e l'autenticazione a due fattori.
In totale, sono stati impiegati circa 2.600 bot per promuovere vari file APK, gestiti da 13 diversi server di comando. È emerso che il malware invia gli SMS intercettati a un endpoint API specifico sul sito fastsms[.]su. Tale sito offre ai visitatori la possibilità di acquisire numeri di telefono virtuali da utilizzare per anonimizzazione e autenticazione su diverse piattaforme online.
#CiberSecurity #TelegramBot #MFA #Hacking #Malware #Zimperium #Tecnologia #Privacy
Post #3704
18.4K