Novi Android malver koji krade lozinke šalje se preko poruka svim kontaktima iz inficiranog telefona

Mobilni telefoni, 27.04.2021, 10:30 AM

Novi Android malver koji krade lozinke šalje se preko poruka svim kontaktima iz inficiranog telefona

Novi malver koji inficira Android uređaje, nazvan FluBot, instalira se preko poruka koje navodno šalje kompanija za isporuku pošiljki i u kojima se od ljudi traži da kliknu na link da bi pratili navodnu isporuku paketa.

Sledeće što se zahteva od žrtve je da instalira aplikaciju pomoću koje može pratiti lažnu isporuku. Aplikacija je zapravo malver koji krade podatke sa zaraženih Android pametnih telefona.

Kada se instalira, FluBot dobija pristup adresaru žrtve, što mu omogućava da pošalje poruke svim njenim kontaktima. Na taj način malver će se dalje širiti.

Napadi počinju porukama za koje se najčešće tvrdi da dolaze od DHL-a, ali i od drugih kompanija.

Ako korisnik Androida klikne na link, biće preusmeren na veb sajt sa koga će biti preusmeren na drugi veb sajt gde će preuzeti APK fajl. Ovakvi fajlovi se obično podrazumevano blokiraju kako bi se korisnici Androida zaštitili od napada, ali na pomenutim veb sajtovima nalaze se instrukcije za korisnike kako da zaobiđu ovo ograničenje i omoguće instaliranje aplikacije.

FluBot posle instalacije dobija sve dozvole potrebne za pristup i krađu osetljivih informacija, uključujući lozinke, podatke o bankovnim računima i druge lične podatke, kao i mogućnost širenja. Upravo ovaj mehanizam korišćenja podataka za kontakt omogućava FluBotu da se tako brzo širi.

Iako malver može zaraziti samo Android uređaje, Appleovi korisnici su takođe upozoreni da budu oprezni sa linkovima u porukama koje ih podstiču da kliknu na link za praćenje pošiljke, jer njihovi podaci takođe mogu biti ukradeni na veb sajtovima.

Oni koji su već kliknuli na link i preuzeli aplikaciju upozoreni su da se ne prijavljuju na nove naloge kako malver ne bi ukrao podatke za prijavljivanje i za te naloge. Njima se savetuje fabričko resetovanje uređaja što je pre moguće.

Iako bi korisnici možda mogli da vrate podatke iz rezervne kopije, trebalo bi izbegavati vraćanje podataka iz bilo koje rezervne kopije napravljene nakon instaliranja zlonamernog softvera FluBot jer će ponovo biti zaraženi.

Korisnici treba da promene lozinke za sve naloge na koje su se prijavili od momenta preuzimanja aplikacije kao i za sve druge naloge za koje koriste istu lozinku, kako bi blokirali napadačima pristup nalozima.

Kako ne bi rizikovali, korisnicima se savetuje da instaliraju aplikacije samo iz zvaničnih prodavnica aplikacija.

FOTO: Britanski Centar za sajber bezbednost


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Isključujete li nekad svoj pametni telefon? Evo zašto bi to trebalo raditi barem jednom nedeljno

Isključujete li nekad svoj pametni telefon? Evo zašto bi to trebalo raditi barem jednom nedeljno

Isključujete li nekad svoj telefon? Ako je odgovor ne, trebalo bi da promenite to i bar jednom nedeljno isključite i uključite telefon. Ovo je samo... Dalje

Bankarski trojanac Anatsa (Teabot) ponovo pronađen u aplikacijama u Google Play prodavnici

Bankarski trojanac Anatsa (Teabot) ponovo pronađen u aplikacijama u Google Play prodavnici

Istraživači iz kompanije Zscaler pronašli su više od 90 Android aplikacija instaliranih više od 5,5 miliona puta preko Google Play, koje su uređ... Dalje

Novi Android bankovni trojanac Antidot se predstavlja kao aplikacija za ažuriranje Google Play-a

Novi Android bankovni trojanac Antidot se predstavlja kao aplikacija za ažuriranje Google Play-a

Istraživači bezbednosti iz Cyble Research and Intelligence Labs (CRIL) otkrili su novog bankarskog trojanca koji cilja Android uređaje. U izveštaj... Dalje

Android dobija zaštitu od krađe podataka za ukradene i izgubljene telefone

Android dobija zaštitu od krađe podataka za ukradene i izgubljene telefone

Google je najavio da uvodi nekoliko funkcija za zaštitu podataka od krađe, od kojih će neke biti dostupne samo za Android 15+ uređaje, dok će dr... Dalje

Google najavio nove funkcije za zaštitu od prevara i malvera na Androidu

Google najavio nove funkcije za zaštitu od prevara i malvera na Androidu

Google je ove nedelje održao godišnju konferenciju za programere, na kojoj je najavio nove bezbednosne funkcije za zaštitu od prevara koje dolaze u... Dalje