Novi Android malver koji krade lozinke šalje se preko poruka svim kontaktima iz inficiranog telefona

Mobilni telefoni, 27.04.2021, 10:30 AM

Novi Android malver koji krade lozinke šalje se preko poruka svim kontaktima iz inficiranog telefona

Novi malver koji inficira Android uređaje, nazvan FluBot, instalira se preko poruka koje navodno šalje kompanija za isporuku pošiljki i u kojima se od ljudi traži da kliknu na link da bi pratili navodnu isporuku paketa.

Sledeće što se zahteva od žrtve je da instalira aplikaciju pomoću koje može pratiti lažnu isporuku. Aplikacija je zapravo malver koji krade podatke sa zaraženih Android pametnih telefona.

Kada se instalira, FluBot dobija pristup adresaru žrtve, što mu omogućava da pošalje poruke svim njenim kontaktima. Na taj način malver će se dalje širiti.

Napadi počinju porukama za koje se najčešće tvrdi da dolaze od DHL-a, ali i od drugih kompanija.

Ako korisnik Androida klikne na link, biće preusmeren na veb sajt sa koga će biti preusmeren na drugi veb sajt gde će preuzeti APK fajl. Ovakvi fajlovi se obično podrazumevano blokiraju kako bi se korisnici Androida zaštitili od napada, ali na pomenutim veb sajtovima nalaze se instrukcije za korisnike kako da zaobiđu ovo ograničenje i omoguće instaliranje aplikacije.

FluBot posle instalacije dobija sve dozvole potrebne za pristup i krađu osetljivih informacija, uključujući lozinke, podatke o bankovnim računima i druge lične podatke, kao i mogućnost širenja. Upravo ovaj mehanizam korišćenja podataka za kontakt omogućava FluBotu da se tako brzo širi.

Iako malver može zaraziti samo Android uređaje, Appleovi korisnici su takođe upozoreni da budu oprezni sa linkovima u porukama koje ih podstiču da kliknu na link za praćenje pošiljke, jer njihovi podaci takođe mogu biti ukradeni na veb sajtovima.

Oni koji su već kliknuli na link i preuzeli aplikaciju upozoreni su da se ne prijavljuju na nove naloge kako malver ne bi ukrao podatke za prijavljivanje i za te naloge. Njima se savetuje fabričko resetovanje uređaja što je pre moguće.

Iako bi korisnici možda mogli da vrate podatke iz rezervne kopije, trebalo bi izbegavati vraćanje podataka iz bilo koje rezervne kopije napravljene nakon instaliranja zlonamernog softvera FluBot jer će ponovo biti zaraženi.

Korisnici treba da promene lozinke za sve naloge na koje su se prijavili od momenta preuzimanja aplikacije kao i za sve druge naloge za koje koriste istu lozinku, kako bi blokirali napadačima pristup nalozima.

Kako ne bi rizikovali, korisnicima se savetuje da instaliraju aplikacije samo iz zvaničnih prodavnica aplikacija.

FOTO: Britanski Centar za sajber bezbednost


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Zašto je Apple odlučio da sakrije od 128 miliona korisnika iPhonea da su im uređaji hakovani

Zašto je Apple odlučio da sakrije od 128 miliona korisnika iPhonea da su im uređaji hakovani

Zahvaljujući činjenici da su dve kompanije, Apple i Epic Games u pravnom sporu, na internetu se pojavio šokantan materijal koji je otkrio kako je A... Dalje

Novi Android malver krade novac sa računa korisnika banaka širom Evrope

Novi Android malver krade novac sa računa korisnika banaka širom Evrope

Istraživači firme Cleafy upozorili su na novog trojanca za Android koji krade podatke za prijavljivanje na bankovne račune i SMS poruke koje napada... Dalje

Korisnici nerado odobravaju aplikacijama praćenje na iOS

Korisnici nerado odobravaju aplikacijama praćenje na iOS

Appleova nova funkcija za transparentnost praćenja aplikacija koja korisnicima omogućava da kažu da li se slažu da aplikacije prate njihove aktiv... Dalje

Zašto su reciklirani brojevi telefona pretnja privatnosti i bezbednosti korisnika

Zašto su reciklirani brojevi telefona pretnja privatnosti i bezbednosti korisnika

Studija naučnika sa Univerziteta Prinston identifikovala je nekoliko rizika za privatnost i bezbednost povezanih sa recikliranjem brojeva mobilnih te... Dalje

Posle Applea i Google će primorati programere aplikacija na transparentnost u vezi prikupljanja podataka

Posle Applea i Google će primorati programere aplikacija na transparentnost u vezi prikupljanja podataka

Od sledeće godine, aplikacije u Google Play prodavnici će u novom odeljku o bezbednosti prikazivati detalje o tome koje podatke prikupljaju i/ili ... Dalje