Menu
WISER.MY
  • Pergi ke Wiser.my
  • Berita
  • Ulasan
  • Trivia
  • Tips Gajet
  • Promosi
  • Youtube
  • Senarai
  • Harga
  • Hubungi Kami
WISER.MY
malware bot Telegram_6

Ribuan Bot Telegram Digunakan Untuk Sebar Perisian Hasad Pada Peranti Android

Diterbitkan Julai 31, 2024 · Dikemas kini Julai 31, 2024 oleh Amalina Athman

Kempen berniat jahat yang menyasarkan peranti Android di seluruh dunia menggunakan ribuan bot Telegram untuk menyebarkan perisian hasad yang mencuri SMS dan kata laluan 2FA (OTP) pada lebih 600 perkhidmatan.

Menurut laporan penyelidik Zimperium, pihaknya telah mengesan operasi itu sejak Februari 2022, dan menemui sekurang-kurangnya 107,000 sampel perisian hasad berbeza yang dikaitkan dengan kempen tersebut.

Taktik sebaran perisian hasad

Taktik penipuan ini kelihatan sah, dengan memperdaya pengguna untuk klik pautan atau muat turun aplikasi berniat jahat sama ada melalui malvertising atau penggunaan bot Telegram yang berkomunikasi terus dengan sasaran.

Sebagai contoh, pengguna menggunakan bot Telegram bagi mendapatkan aplikasi cetak rompak untuk platform Android. Ia kemudian meminta pengguna berkongsi nombor telefon sebelum menerima fail .APK.

malware bot Telegram_3
malware bot Telegram_4

Selepas pemasangan, aplikasi berniat jahat akan meminta kebenaran membaca mesej SMS, yang akan memberi akses meluas kepada data peribadi sensitif, termasuk OTP.

Zimperium berkata kira-kira 2,600 bot Telegram telah dikaitkan dengan kempen ini, berfungsi sebagai saluran pengedaran untuk pelbagai aplikasi berniat jahat dan dikawal oleh 13 pelayan command and control (C2).

Kempen ini menyasarkan pengguna di 113 negara, dengan Rusia dan India menjadi sasaran utama berdasarkan sampel penyelidikan.

Dalam pada itu, Zimperium menemui perkaitan antara laman web fastsms.su dan salah satu sampel perisian hasad daripada kempen tersebut.

malware bot Telegram
malware bot Telegram_5

Laman web ini membenarkan pengguna membeli akses kepada nombor telefon “maya” di negara asing, yang boleh digunakan untuk anonymization serta mengesahkan kepada platform dan perkhidmatan dalam talian.

Besar kemungkinan peranti yang dijangkiti digunakan secara aktif oleh perkhidmatan tersebut tanpa disedari oleh mangsa. Kebenaran akses SMS Android yang diminta membenarkan perisian hasad mendapatkan OTP yang diperlukan untuk pendaftaran akaun dan pengesahan dua faktor.

Bagi mengelakkan penyalahgunaan nombor telefon, pengguna disarankan supaya tidak memuat turun fail .APK dari luar Google Play serta tidak memberikan kebenaran berisiko kepada aplikasi yang mempunyai fungsi tidak berkaitan.

Berkaitan

  • Waspada, Ribuan Fail APK Ada 'Malware' Mampu Lepasi Ciri Keselamatan Android
  • Begini Cara 'Malware' Android Masuk Ke Dalam Google Play Store
  • Aplikasi Temu Didakwa 'Malware Berbahaya', Peguam Negara Arkansas Failkan Saman

Sumber: BleepingComputer

Cari Artikel

Buka artikel ini di Wiser.my
BUKA

Terbaru

  • Pulau Pinang Sedang Bangunkan Pulau Silikon, Bakal Tawar 220,000 Peluang Pekerjaan
  • 3 Headphone ANC Bawah RM200
  • Kadar Tambang ECRL Akan Diumumkan Menjelang Akhir Oktober - Operasi Disasar Bermula Pertengahan Disember
  • Tiket Tonton Filem Dan Teater Di Wilayah Persekutuan Dikecualikan Duti Hiburan
  • Belanjawan 2027: Belia Lengkapkan Jam Sukarelawan Layak Terima RM100 E-Dompet Secara 'One-Off'
  • Belanjawan 2027: Kerajaan Tambah 100,000 Langganan AI Percuma, Termasuk ChatGPT
  • TNB Labur RM15 Bilion Perkukuhkan Grid Nasional
  • Belanjawan 2027: NSRC Akan Bangunkan Aplikasi AI, Bantu Pengguna Semak Butiran Mencurigakan
  • Pas MyKomuter50 Diperkenalkan, Pengguna Jimat Sehingga RM160/bulan
  • Belanjawan 2027: Peminjam PTPTN Berpendapatan RM2,500 Ke Bawah Boleh Tangguh Bayaran Balik
©2026 WISER.MY