TGViewer
DeepWeb DeepWeb @deepwebita · 56.1K subscribers
Post #3704 18.4K
⁣🤖 La nuova minaccia: i bot di Telegram e il furto di SMS per l'MFA

Gli specialisti di Zimperium hanno scoperto una campagna dannosa che colpisce i dispositivi Android a livello globale. Gli attaccanti utilizzano migliaia di bot di Telegram per diffondere malware che sottrae SMS e password per l'autenticazione a due fattori (MFA), interessando oltre 600 diversi servizi. I ricercatori monitorano quest'attività dal febbraio 2022 e hanno identificato almeno 107.000 varianti di questo malware.
La maggior parte delle vittime si trova in India e Russia, ma significative incidenze sono emerse anche in Brasile, Messico e Stati Uniti, con utenti in 113 nazioni colpiti da questa minaccia. Gli autori del malware mirano a profitto finanziario e impiegano i dispositivi infetti per autenticazione e anonimizzazione.

Il veicolo principale di infezione è tramite pubblicità dannosa o attraverso bot di Telegram che automatizzano interazioni con gli utenti. Una volta sul dispositivo, il malware ottiene l'accesso agli SMS, permettendo così l'intercettazione delle password monouso essenziali per la registrazione di account e l'autenticazione a due fattori.
In totale, sono stati impiegati circa 2.600 bot per promuovere vari file APK, gestiti da 13 diversi server di comando. È emerso che il malware invia gli SMS intercettati a un endpoint API specifico sul sito fastsms[.]su. Tale sito offre ai visitatori la possibilità di acquisire numeri di telefono virtuali da utilizzare per anonimizzazione e autenticazione su diverse piattaforme online.

#CiberSecurity #TelegramBot #MFA #Hacking #Malware #Zimperium #Tecnologia #Privacy
More from @deepwebita
  1. Sep 24, 2026⁣🚨 UaniaOS: una falla trasforma il pannello web in una shell root Un ricercatore di Hacke…
  2. Sep 22, 2026⁣🔐 Revolut, il caso dei 680 clienti: non un attacco alla banca, ma una PEC istituzionale…
  3. Sep 10, 2026⁣🚨 SAP in emergenza: una RCE critica può spalancare le porte ai dati aziendali SAP ha cor…
  4. Sep 4, 2026⁣🤖 OpenAI Astra raggiunge il livello “Critico”: l’AI ora può scoprire e sfruttare zero-da…
  5. Sep 3, 2026⁣💌 ILOVEYOU: il “ti amo” che nel 2000 mise in ginocchio Internet Il 4 maggio 2000 milioni…
  6. Sep 2, 2026⁣🇺🇸🇨🇳 Gli USA smantellano una rete hacker cinese usata contro infrastrutture critiche…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →