偷偷摘套内射激情视频,久久精品99国产国产精,中文字幕无线乱码人妻,中文在线中文a,性爽19p

安卓用戶注意了!黑客利用“一次性”賬戶開展詐騙

安全 黑客攻防
一個基于僵尸網(wǎng)絡的流氓網(wǎng)站關(guān)聯(lián)了數(shù)千部受感染的安卓手機,這再次揭露了依托SMS進行賬戶驗證的漏洞。

一個針對SMS電話驗證帳戶 (PVA) 服務的分析發(fā)現(xiàn),一個基于僵尸網(wǎng)絡的流氓網(wǎng)站關(guān)聯(lián)了數(shù)千部受感染的安卓手機,這再次揭露了依托SMS進行賬戶驗證的漏洞。

SMS PVA服務自2018年流行以來,為用戶提供可在其他在線服務和平臺注冊的替代手機號碼,并幫助繞過基于SMS的身份驗證和單點登錄 (SSO) 機制來驗證新帳戶。

趨勢科技研究人員在上周發(fā)布的一份報告中表示: “黑客可以使用此類服務批量注冊一次性帳戶或創(chuàng)建電話驗證帳戶,以此進行欺詐和其他犯罪活動?!?/p>

該公司收集的遙測數(shù)據(jù)顯示,大部分感染案例位于印度尼西亞(數(shù)量約為47357),其次是俄羅斯(數(shù)量約為16157)、泰國(數(shù)量約為11196)、印度(數(shù)量約為8109)、法國(數(shù)量約為5548)、秘魯(數(shù)量約為4915)、摩洛哥(數(shù)量約為4822)、南非 (數(shù)量約為4413)、烏克蘭 (數(shù)量約為2920) 和馬來西亞 (數(shù)量約為2779)。

大多數(shù)受影響的設備是由Lava、中興、Mione、魅族、華為、Oppo和HTC等原始設備制造商組裝的廉價安卓手機。

下載了SMS攔截惡意軟件的安卓手機提供了一項名為 smspva[.]net的特殊服務,研究人員懷疑安卓手機感染主要是利用以下兩種方式:一是通過用戶意外下載的惡意軟件;二是通過在制造過程中預裝到設備中的惡意軟件,這意味著供應鏈環(huán)節(jié)出現(xiàn)了問題。

據(jù)說,VPA服務地下市場除了擁有超100 多個國家/地區(qū)的電話號碼外,還通過API在各種平臺上宣傳“批量虛擬電話號碼”以供使用。

Guerrilla惡意軟件(“ plug.dex ”)就其本身而言,主要是用來解析感染安卓手機上接收到的 SMS消息,根據(jù)遠程服務器接收到的特定搜索模式檢查它們,然后將與這些表達式匹配的已經(jīng)泄露的消息重新傳回服務器。

研究人員說:“惡意軟件還是比較’低調(diào)’,只收集與請求的應用程序匹配的文本消息,這可以讓它秘密地長時間繼續(xù)這種活動。如果SMS PVA服務允許其客戶訪問受感染手機上的所有消息,那么設備持有人很快就會發(fā)現(xiàn)這些問題?!?/p>

在用戶注冊的時候,在線門戶網(wǎng)站通常通過交叉檢查用戶的位置(即IP地址)與他們的電話號碼來驗證新帳戶,SMS PVA服務通過使用住宅代理和連接到所需的平臺的VPN來繞過這個限制。

更重要的是,這些服務只出售賬戶注冊時所需的一次性確認碼,僵尸網(wǎng)絡運營商在未經(jīng)所有者知情和同意的情況下,使用大量受感染設備接收、檢查和報告短信驗證碼。

換句話說,僵尸網(wǎng)絡可以輕松訪問不同國家的數(shù)千個手機號碼,讓犯罪團伙能夠大量注冊新賬戶并將其用于各種詐騙,甚至參與“協(xié)同造假行為”(即個人或者機構(gòu)開設虛假賬號,偽裝成其他個人或者組織,發(fā)布虛假信息,試圖操縱公眾輿論的行為)。

研究人員說:“SMS PVA服務的存在進一步削弱了短信驗證作為帳戶驗證主要手段的完整性,即存在安全風險隱患。從SMS PVA能夠提供手機號碼的規(guī)模來看,確保有效性的常用方法是是不夠的,例如,將以前與帳戶相關(guān)聯(lián)的手機號碼或識別屬于VoIP服務或SMS網(wǎng)關(guān)的號碼列入黑名單?!?/p>

參考來源:

https://thehackernews.com/2022/02/hackers-exploit-bug-in-sms-verification.html?

責任編輯:趙寧寧 來源: FreeBuf.COM
相關(guān)推薦

2014-03-06 15:16:18

安全管理linux安全

2020-11-02 13:44:56

CentOSK8SLinux

2014-08-04 14:38:25

LinuxToken

2013-04-17 09:16:37

2024-02-28 08:18:13

Java日志項目

2021-08-12 09:48:21

Webpack Loa工具Webpack

2023-09-26 07:11:15

KubernetesJob節(jié)點

2019-08-06 09:21:45

2009-12-25 14:46:53

Windows 7文件關(guān)聯(lián)

2010-11-24 16:32:50

2012-09-18 15:04:31

Office 2013微軟

2011-04-18 13:36:42

2021-07-26 09:56:19

AI 數(shù)據(jù)人工智能

2012-02-01 16:48:54

后門Putty

2024-04-03 09:00:10

2020-09-23 10:40:50

Centos7k8sJava

2019-01-06 16:15:50

云計算SaaSIaaS

2020-05-28 08:29:54

目錄腳本測試

2025-05-23 10:00:00

網(wǎng)絡交換機STP

2019-11-11 10:20:10

Linux重命名命令
點贊
收藏

51CTO技術(shù)棧公眾號