Android malver FluBot se širi Evropom sakriven u lažnom Flash Playeru
Mobilni telefoni, 11.01.2022, 11:00 AM
Malver FluBot inficira Android uređaje sakriven u lažnom Flash Playeru, upozorio je F5 Labs.
FluBot je bankarski trojanac za Android koji krade lozinke tako što prikazuje lažne obrasce za prijavu preko legitimnih aplikacija brojnih banaka iz celog sveta.
Sajber-kriminalci šalju SMS poruke (SMS phishing, smishing) sa linkovima za lažna bezbednosna ažuriranja, lažni Adobe Flash Player, govornu poštu i lažna obaveštenja o isporuci paketa.
Kada inficira uređaj, FluBot može da ukrade akreditive za onlajn bankarstvo, da šalje ili presreće SMS poruke (i jednokratne lozinke) i da pravi snimke ekrana.
Malver se širi neverovatnom brzinom, s obzirom da uređaj žrtve koristi za slanje novih poruka svim njenim kontaktima.
MalwareHunterTeam je upozorio da se FluBot sada širi i pomoću SMS poruka u kojima se nalazi pitanje za primaoca da li namerava da otpremi video sa svog uređaja. Kada žrtve kliknu na link u poruci, biće dovedene na stranicu koja nudi lažni Flash Player APK koji instalira FluBot malver na Android uređaj.
Korisnici Androida treba da izbegavaju instaliranje aplikacija sa nepoznatih sajtova. Ovo posebno važi za poznate brendove, kao što je Adobe, čije aplikacije treba instalirati samo sa pouzdanih sajtova.
Programeri FluBota neprestano razvijaju malver, dodajući mu nove funkcije. Najnovije izdanje je verzija 5.0, koja je izašla početkom decembra 2021. godine, a pre nekoliko dana pojavila se nova verzija 5.2.
Tvorci malvera su se u novoj verziji pozabavili DGA (algoritam za generisanje domena) sistemom, jer omogućava sajber-kriminalcima da rade nesmetano. DGA generiše mnogo novih C2 domena u hodu, čineći mere protiv malvera kao što su DNS blok liste neefikasnim. U svojoj najnovijoj verziji, FluBotov DGA koristi 30 domena umesto samo tri koja su ranije korišćena.
Najnovija verzija malvera omogućava sajber-kriminalcima otvaranje URL-ova na zahtev, krađu kontakata žrtve, deinstaliranje postojećih aplikacija, onemogućavanje optimizacije baterije za Android, zloupotrebu usluge pristupačnosti Androida za slikanje ekrana i keylogging, obavljanje poziva na zahtev, onemogućavanje Play Protecta, presretanje i sakrivanje SMS poruka zbog krađe OTP-ova, slanje SMS poruka sa informacijama o žrtvi na C2, preuzimanje liste aplikacija za učitavanje odgovarajućih preklapajućih ekrana (obrazaca za prijavu).
Imajte na umu da će u mnogim slučajevima link za preuzimanje FluBota stići na vaš uređaj od nekog od vaših kontakata, možda čak i prijatelja ili člana porodice. Zato ako primite neobičan SMS koji sadrži URL i poziv da kliknete na njega, verovatno je to poruka koju generiše FluBot. Izbegavajte instaliranje aplikacija sa nepouzdanih sajtova, redovno proveravajte da li je Google Play zaštita omogućena na vašem Android uređaju i koristite bezbednosno rešenje za mobilne uređaje nekog od renomiranih proizvođača.
Izdvojeno
Lažne aplikacije na Google Play i Apple App Store: žrtve investiraju a onda ostaju bez ičega
Analitičari kompanije Group-IB su upozorili na lažne platforme za trgovanje koje se pojavljuju u prodavnicama aplikacija. Ove aplikacije ne sadrže ... Dalje
Lažna aplikacija na Google Play krade kriptovalutu
Istraživači Check Point Research (CPR) tima su otkrili malver skriven u aplikaciji na Google Play. Ta aplikacija, WallConnect, imala je više od 10.... Dalje
Novi malver ugrožava korisnike mobilnog bankarstva
Istraživači bezbednosti iz kompanije ThreatFabric otkrili su novu, naprednu varijantu malvera Octo, nazvanu „Octo2“, koja ozbiljno ugro... Dalje
Trojanac Necro ponovo na Google Play, zaraženo najmanje 11 miliona Android uređaja
Nova verzija malvera Necro za Android instalirana je na 11 miliona uređaja preko Google Play, upozorila je kompanija Kaspersky. Necro je instaliran p... Dalje
Novi Android malver omogućava hakerima da podignu novac žrtava sa bankomata
Istraživači iz ESET-a otkrili su novi malver za Android nazvan NGate koji krade informacije o platnim karticama žrtava koje zatim šalje napadačim... Dalje
Pratite nas
Nagrade