Android malver FluBot se širi Evropom sakriven u lažnom Flash Playeru
Mobilni telefoni, 11.01.2022, 11:00 AM
Malver FluBot inficira Android uređaje sakriven u lažnom Flash Playeru, upozorio je F5 Labs.
FluBot je bankarski trojanac za Android koji krade lozinke tako što prikazuje lažne obrasce za prijavu preko legitimnih aplikacija brojnih banaka iz celog sveta.
Sajber-kriminalci šalju SMS poruke (SMS phishing, smishing) sa linkovima za lažna bezbednosna ažuriranja, lažni Adobe Flash Player, govornu poštu i lažna obaveštenja o isporuci paketa.
Kada inficira uređaj, FluBot može da ukrade akreditive za onlajn bankarstvo, da šalje ili presreće SMS poruke (i jednokratne lozinke) i da pravi snimke ekrana.
Malver se širi neverovatnom brzinom, s obzirom da uređaj žrtve koristi za slanje novih poruka svim njenim kontaktima.
MalwareHunterTeam je upozorio da se FluBot sada širi i pomoću SMS poruka u kojima se nalazi pitanje za primaoca da li namerava da otpremi video sa svog uređaja. Kada žrtve kliknu na link u poruci, biće dovedene na stranicu koja nudi lažni Flash Player APK koji instalira FluBot malver na Android uređaj.
Korisnici Androida treba da izbegavaju instaliranje aplikacija sa nepoznatih sajtova. Ovo posebno važi za poznate brendove, kao što je Adobe, čije aplikacije treba instalirati samo sa pouzdanih sajtova.
Programeri FluBota neprestano razvijaju malver, dodajući mu nove funkcije. Najnovije izdanje je verzija 5.0, koja je izašla početkom decembra 2021. godine, a pre nekoliko dana pojavila se nova verzija 5.2.
Tvorci malvera su se u novoj verziji pozabavili DGA (algoritam za generisanje domena) sistemom, jer omogućava sajber-kriminalcima da rade nesmetano. DGA generiše mnogo novih C2 domena u hodu, čineći mere protiv malvera kao što su DNS blok liste neefikasnim. U svojoj najnovijoj verziji, FluBotov DGA koristi 30 domena umesto samo tri koja su ranije korišćena.
Najnovija verzija malvera omogućava sajber-kriminalcima otvaranje URL-ova na zahtev, krađu kontakata žrtve, deinstaliranje postojećih aplikacija, onemogućavanje optimizacije baterije za Android, zloupotrebu usluge pristupačnosti Androida za slikanje ekrana i keylogging, obavljanje poziva na zahtev, onemogućavanje Play Protecta, presretanje i sakrivanje SMS poruka zbog krađe OTP-ova, slanje SMS poruka sa informacijama o žrtvi na C2, preuzimanje liste aplikacija za učitavanje odgovarajućih preklapajućih ekrana (obrazaca za prijavu).
Imajte na umu da će u mnogim slučajevima link za preuzimanje FluBota stići na vaš uređaj od nekog od vaših kontakata, možda čak i prijatelja ili člana porodice. Zato ako primite neobičan SMS koji sadrži URL i poziv da kliknete na njega, verovatno je to poruka koju generiše FluBot. Izbegavajte instaliranje aplikacija sa nepouzdanih sajtova, redovno proveravajte da li je Google Play zaštita omogućena na vašem Android uređaju i koristite bezbednosno rešenje za mobilne uređaje nekog od renomiranih proizvođača.
Izdvojeno
Novi Android trojanci koriste veštačku inteligenciju za automatizovane klikove na oglase
Istraživači kompanije za mobilnu bezbednost Dr.Web otkrili su novu porodicu Android trojanaca koja koristi veštačku inteligenciju za automatsko ot... Dalje
Ne odlažite ažuriranje iPhone-a: iOS 26.2 donosi zaštitu od dve ranjivosti koje se koriste za špijuniranje
Apple je 12. decembra 2025. zakrpio dve WebKit zero-day ranjivosti koje su povezane sa plaćeničkim špijunskim softverom. Ove zakrpe dostupne su isk... Dalje
Frogblight: novi Android malver krade podatke i prazni bankovne račune
Istraživači kompanije Kaspersky otkrili su novi Android malver pod nazivom Frogblight, koji krade osetljive podatke sa zaražnih uređaja i prazni b... Dalje
Kimwolf botnet: vojska zaraženih Android uređaja van kontrole
Istraživači kompanije Xlab otkrili su jedan od najvećih ikada zabeleženih botneta, nazvan Kimwolf, koji trenutno obuhvata oko 1,8 miliona zaražen... Dalje
Cellik: Android malver u zaraženim verzijama Google Play aplikacija
Na hakerskim forumima pojavio se novi Android malware-as-a-service (MaaS) pod nazivom Cellik, koji napadačima nudi mogućnost ubacivanja malvera u po... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





