Hungnguyen1
Senior Member
Mới lướt trên hội nhóm dùng ss thì phát hiện ra cái này, đại khái là ai dùng ss mà click vào cái link này thì sẽ hiện popup link tài khoản ss với bên nào đó, nếu bấm continue thì kẻ kia sẽ có quyền khóa máy đòi tiền chuộc, ko trả tiền là bị reset mất dữ liệu luôn, các bác ai dùng ss nhớ cẩn thận.
Edit: bấm vào cái phần chữ xanh mới hiện popup các bác ạ
samsungsecure.com
Edit tiếp: theo như các trường hợp ghi nhận là click vào link lạ -> chuyển sang samsung members -> hiện popup đăng nhập (nếu máy ss đã có sẵn tài khoản) -> bấm đăng nhập (ko yêu cầu nhập mk hay xác thực bằng bất kỳ phương pháp nào) -> vài hôm sau đồng loạt lock máy.
Nguyên lý vụ này theo quan sát được từ nhiều nguồn của một người chỉ có chút ít hiểu biết, chưa qua học hành bài bản của tôi là: Thằng đi hack này lấy được quyền khóa máy của tài khoản sẽ tiến hành khóa máy, đồng thời xóa thiết bị khỏi tài khoản samsung (có đăng nhập vào thiết bị bằng tài khoản của thằng đi hack ko thì không biết), nên chủ nhân khi đăng nhập ss account để reset thì ko thấy thiết bị của mình.
Khổ chủ bị khóa thì tùy trường hợp xử lý:
1, Máy chính hãng:
+, Chứng minh chủ sở hữu sẽ được unlock free (nếu chưa bật chặn usb khi khóa màn hình) và mất dữ liệu.
+, Chứng minh chủ sở hữu nhưng nếu bật chặn usb thì ttbh cũng chịu, chấp nhận thay main mất tiền + xóa dữ liệu.
2, Máy xách tay: đi thợ, mất tiền + xóa dữ liệu.
Video demo cách hoạt động(cái acc hiện lên là của chính chủ đang link với máy nhé, ko phải của hacker):
Vấn đề bảo mật của samsung trên reddit, có thể liên quan đến vụ này:
Update tiếp: link bọn mặt loz tạo vấn đề bán giải pháp hiển thị trên các máy bị khóa Log in to Facebook (https://www.facebook.com/groups/icfix.vietnam)
Tele: @fmmlocking
Update 7/9/2025: link lừa đảo
Edit: bấm vào cái phần chữ xanh mới hiện popup các bác ạ
Đăng ký thử nghiệm One UI 7 Beta - Trải nghiệm sớm giao diện mới của Samsung
Hướng dẫn đăng ký One UI 7 Beta cho các thiết bị Samsung bản Hàn Quốc. Cơ hội trải nghiệm trước những tính năng đột phá như giao diện cải tiến, hình ảnh động mượt mà và hỗ trợ 5G.
Edit tiếp: theo như các trường hợp ghi nhận là click vào link lạ -> chuyển sang samsung members -> hiện popup đăng nhập (nếu máy ss đã có sẵn tài khoản) -> bấm đăng nhập (ko yêu cầu nhập mk hay xác thực bằng bất kỳ phương pháp nào) -> vài hôm sau đồng loạt lock máy.
Nguyên lý vụ này theo quan sát được từ nhiều nguồn của một người chỉ có chút ít hiểu biết, chưa qua học hành bài bản của tôi là: Thằng đi hack này lấy được quyền khóa máy của tài khoản sẽ tiến hành khóa máy, đồng thời xóa thiết bị khỏi tài khoản samsung (có đăng nhập vào thiết bị bằng tài khoản của thằng đi hack ko thì không biết), nên chủ nhân khi đăng nhập ss account để reset thì ko thấy thiết bị của mình.
Khổ chủ bị khóa thì tùy trường hợp xử lý:
1, Máy chính hãng:
+, Chứng minh chủ sở hữu sẽ được unlock free (nếu chưa bật chặn usb khi khóa màn hình) và mất dữ liệu.
+, Chứng minh chủ sở hữu nhưng nếu bật chặn usb thì ttbh cũng chịu, chấp nhận thay main mất tiền + xóa dữ liệu.
2, Máy xách tay: đi thợ, mất tiền + xóa dữ liệu.
Video demo cách hoạt động(cái acc hiện lên là của chính chủ đang link với máy nhé, ko phải của hacker):
Update tiếp: link bọn mặt loz tạo vấn đề bán giải pháp hiển thị trên các máy bị khóa Log in to Facebook (https://www.facebook.com/groups/icfix.vietnam)
Tele: @fmmlocking
Update 7/9/2025: link lừa đảo
Update 9/9/2025: report cho https://security.samsungmobile.com/securityReporting.smsb thì nhận đc câu trả lời như nàyTrick lỏ cho ae nào bị khoá Knox với số chủ sở hữu từ s2factorybot hoặc secb2b:
B1: Tạo tài khoản Telegram
B2: Ở thanh tìm kiếm, tìm "s2factorybot" và nhấn vào kết quả đầu tiên
B3: Nhập /start và spam bất cứ thứ gì vào mục tin nhắn với bot (khoảng 10-20 tin là được)
B4: Chờ bên chủ tặng 2 lượt nhận mã mở máy. Nếu như chủ không tặng, coi như hết cứu nhé
B5: Khi nhận được mã PIN, nhập mã đó vào thiết bị khoá Knox là "có thể" mở khoá được.
"On a Samsung device, open the crafted link:
https://byvn.net/download-ui8 (owner tookdown)
If the device is Samsung, it redirects to:
https://wwwserver2.fmmlock.workers.dev/?from=followers (this is )
This page triggers the application com.osp.app.signin to display a pop-up requesting account sign-in approval.
If the user agrees, a valid Samsung Account session is created.
With this session, Remote Lock can be invoked on the device after several minutes.
The Samsung Account activity log shows no unusual login attempts, despite the active session being able to control Remote Lock.
Impact:
Remote Lock can be executed on the victim device without visible account login records.
This creates a persistent attack surface: victims cannot identify unauthorized sessions.
The flaw lies in session handling and Remote Lock authorization, not in the device hardware.
Test Environment:
Samsung S21+ 5G (SM-G996B)
Android 13 and 14
Tested using Samsung Remote Test Lab device in Vietnam
Evidence:
Device logs and screenshots are available upon request."
Chán đéo buồn nóiThank you very much for taking your time to reach us with an issue you encountered, but this site is dedicated to reporting mobile security vulnerabilities only.
For questions or requests (including any support requests related to suspicion of device compromise or hacking) regarding your Samsung product, we provide extensive support for your product in various channels, and you may contact our specialists via phone, chat, and email or visit us at a Samsung store near you.
Please visit our online website in your region listed below to find out ways to contact us:
If you believe this is an error, please re-submit a new report with detailed information.
Thank you.
Sửa lần cuối:

