Android malver FluBot se širi Evropom sakriven u lažnom Flash Playeru

Mobilni telefoni, 11.01.2022, 11:00 AM

Android malver FluBot se širi Evropom sakriven u lažnom Flash Playeru

Malver FluBot inficira Android uređaje sakriven u lažnom Flash Playeru, upozorio je F5 Labs.

FluBot je bankarski trojanac za Android koji krade lozinke tako što prikazuje lažne obrasce za prijavu preko legitimnih aplikacija brojnih banaka iz celog sveta.

Sajber-kriminalci šalju SMS poruke (SMS phishing, smishing) sa linkovima za lažna bezbednosna ažuriranja, lažni Adobe Flash Player, govornu poštu i lažna obaveštenja o isporuci paketa.

Kada inficira uređaj, FluBot može da ukrade akreditive za onlajn bankarstvo, da šalje ili presreće SMS poruke (i jednokratne lozinke) i da pravi snimke ekrana.

Malver se širi neverovatnom brzinom, s obzirom da uređaj žrtve koristi za slanje novih poruka svim njenim kontaktima.

MalwareHunterTeam je upozorio da se FluBot sada širi i pomoću SMS poruka u kojima se nalazi pitanje za primaoca da li namerava da otpremi video sa svog uređaja. Kada žrtve kliknu na link u poruci, biće dovedene na stranicu koja nudi lažni Flash Player APK koji instalira FluBot malver na Android uređaj.

Korisnici Androida treba da izbegavaju instaliranje aplikacija sa nepoznatih sajtova. Ovo posebno važi za poznate brendove, kao što je Adobe, čije aplikacije treba instalirati samo sa pouzdanih sajtova.

Programeri FluBota neprestano razvijaju malver, dodajući mu nove funkcije. Najnovije izdanje je verzija 5.0, koja je izašla početkom decembra 2021. godine, a pre nekoliko dana pojavila se nova verzija 5.2.

Tvorci malvera su se u novoj verziji pozabavili DGA (algoritam za generisanje domena) sistemom, jer omogućava sajber-kriminalcima da rade nesmetano. DGA generiše mnogo novih C2 domena u hodu, čineći mere protiv malvera kao što su DNS blok liste neefikasnim. U svojoj najnovijoj verziji, FluBotov DGA koristi 30 domena umesto samo tri koja su ranije korišćena.

Najnovija verzija malvera omogućava sajber-kriminalcima otvaranje URL-ova na zahtev, krađu kontakata žrtve, deinstaliranje postojećih aplikacija, onemogućavanje optimizacije baterije za Android, zloupotrebu usluge pristupačnosti Androida za slikanje ekrana i keylogging, obavljanje poziva na zahtev, onemogućavanje Play Protecta, presretanje i sakrivanje SMS poruka zbog krađe OTP-ova, slanje SMS poruka sa informacijama o žrtvi na C2, preuzimanje liste aplikacija za učitavanje odgovarajućih preklapajućih ekrana (obrazaca za prijavu).

Imajte na umu da će u mnogim slučajevima link za preuzimanje FluBota stići na vaš uređaj od nekog od vaših kontakata, možda čak i prijatelja ili člana porodice. Zato ako primite neobičan SMS koji sadrži URL i poziv da kliknete na njega, verovatno je to poruka koju generiše FluBot. Izbegavajte instaliranje aplikacija sa nepouzdanih sajtova, redovno proveravajte da li je Google Play zaštita omogućena na vašem Android uređaju i koristite bezbednosno rešenje za mobilne uređaje nekog od renomiranih proizvođača.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Android 16 dobija zaštitu od povezivanja na lažne bazne stanice

Android 16 dobija zaštitu od povezivanja na lažne bazne stanice

Zamislite da ste negde u gradu, telefon vam pokazuje pun signal, ali vi ste zapravo povezani na lažnu mrežu koja može da vas špijunira. Zvuči kao... Dalje

Istraživanje otkriva: Besplatne VPN aplikacije ugrožavaju privatnost miliona korisnika

Istraživanje otkriva: Besplatne VPN aplikacije ugrožavaju privatnost miliona korisnika

U eri kada sve više ljudi koristi VPN servise da bi zaštitili svoju privatnost, pojavljuju se ozbiljna upozorenja da neki od tih alata, naročito ak... Dalje

U aplikacijama u Apple App Store i Google Play pronađen novi malver SparkKitty koji krade slike i kriptovalute

U aplikacijama u Apple App Store i Google Play pronađen novi malver SparkKitty koji krade slike i kriptovalute

Istraživači kompanije Kaspersky otkrili su novi mobilni malver za krađu kriptovaluta pod nazivom SparkKitty. Malver je pronađen u aplikacijama u z... Dalje

Novi trikovi starog prevaranta: otkrivena nova verzija Android malvera Godfather

Novi trikovi starog prevaranta: otkrivena nova verzija Android malvera Godfather

Istraživači sajber bezbednosti u Zimperium zLabs-u otkrili su novu verziju Android malvera „Godfather“ koja koristi naprednu tehniku naz... Dalje

Skoro polovina korisnika mobilnih telefona svakodnevno se susreće sa prevarama

Skoro polovina korisnika mobilnih telefona svakodnevno se susreće sa prevarama

Skoro polovina (44%) korisnika mobilnih telefona navodi da su svakodnevno izloženi prevarama i pretnjama, a većina je zabrinuta zbog gubitka važni... Dalje