Novi Android malver koji krade lozinke šalje se preko poruka svim kontaktima iz inficiranog telefona

Mobilni telefoni, 27.04.2021, 10:30 AM

Novi Android malver koji krade lozinke šalje se preko poruka svim kontaktima iz inficiranog telefona

Novi malver koji inficira Android uređaje, nazvan FluBot, instalira se preko poruka koje navodno šalje kompanija za isporuku pošiljki i u kojima se od ljudi traži da kliknu na link da bi pratili navodnu isporuku paketa.

Sledeće što se zahteva od žrtve je da instalira aplikaciju pomoću koje može pratiti lažnu isporuku. Aplikacija je zapravo malver koji krade podatke sa zaraženih Android pametnih telefona.

Kada se instalira, FluBot dobija pristup adresaru žrtve, što mu omogućava da pošalje poruke svim njenim kontaktima. Na taj način malver će se dalje širiti.

Napadi počinju porukama za koje se najčešće tvrdi da dolaze od DHL-a, ali i od drugih kompanija.

Ako korisnik Androida klikne na link, biće preusmeren na veb sajt sa koga će biti preusmeren na drugi veb sajt gde će preuzeti APK fajl. Ovakvi fajlovi se obično podrazumevano blokiraju kako bi se korisnici Androida zaštitili od napada, ali na pomenutim veb sajtovima nalaze se instrukcije za korisnike kako da zaobiđu ovo ograničenje i omoguće instaliranje aplikacije.

FluBot posle instalacije dobija sve dozvole potrebne za pristup i krađu osetljivih informacija, uključujući lozinke, podatke o bankovnim računima i druge lične podatke, kao i mogućnost širenja. Upravo ovaj mehanizam korišćenja podataka za kontakt omogućava FluBotu da se tako brzo širi.

Iako malver može zaraziti samo Android uređaje, Appleovi korisnici su takođe upozoreni da budu oprezni sa linkovima u porukama koje ih podstiču da kliknu na link za praćenje pošiljke, jer njihovi podaci takođe mogu biti ukradeni na veb sajtovima.

Oni koji su već kliknuli na link i preuzeli aplikaciju upozoreni su da se ne prijavljuju na nove naloge kako malver ne bi ukrao podatke za prijavljivanje i za te naloge. Njima se savetuje fabričko resetovanje uređaja što je pre moguće.

Iako bi korisnici možda mogli da vrate podatke iz rezervne kopije, trebalo bi izbegavati vraćanje podataka iz bilo koje rezervne kopije napravljene nakon instaliranja zlonamernog softvera FluBot jer će ponovo biti zaraženi.

Korisnici treba da promene lozinke za sve naloge na koje su se prijavili od momenta preuzimanja aplikacije kao i za sve druge naloge za koje koriste istu lozinku, kako bi blokirali napadačima pristup nalozima.

Kako ne bi rizikovali, korisnicima se savetuje da instaliraju aplikacije samo iz zvaničnih prodavnica aplikacija.

FOTO: Britanski Centar za sajber bezbednost


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

WhatsApp uvodi tajni kod za zaključane razgovore

WhatsApp uvodi tajni kod za zaključane razgovore

WhatsApp je predstavio novu funkciju Secret Code koja omogućava korisnicima da sakriju svoje zaključane razgovore postavljanjem lozinke. Tajni kod ... Dalje

Android 14 omogućava aplikacijama da otkriju kada napravite snimak ekrana i obaveštava vas kada to uradite

Android 14 omogućava aplikacijama da otkriju kada napravite snimak ekrana i obaveštava vas kada to uradite

Android 14 uvodi novi API za otkrivanje skrinšotova koji omogućava programerima aplikacija da lako otkriju kada korisnik napravi snimak ekrana. Apl... Dalje

Nova funkcija NameDrop na iOS 17 izazvala paniku jer navodno ugrožava bezbednost: Da li je zaista opasna?

Nova funkcija NameDrop na iOS 17 izazvala paniku jer navodno ugrožava bezbednost: Da li je zaista opasna?

Društvenim mrežama se šire upozorenja o novom načinu na koji korisnici iPhonea mogu brzo da podele svoje kontakt informacije sa drugima. Forbes iz... Dalje

Verifikacija putem imejla uskoro dostupna svim korisnicima WhatsAppa

Verifikacija putem imejla uskoro dostupna svim korisnicima WhatsAppa

WhatsApp kontinuirano poboljšava bezbednost korisnika platforme. Aplikacija već duže vreme podržava end-to-end šifrovanje razgovora i šifrovane... Dalje

Iako je najbezbedniji izvor aplikacija za Android, sa Google Play ove godine 600 miliona korisnika preuzelo malvere

Iako je najbezbedniji izvor aplikacija za Android, sa Google Play ove godine 600 miliona korisnika preuzelo malvere

Korisnici obično misle da je bezbedno instalirati aplikacije sa Google Play. Na kraju krajeva, to je zvanična prodavnica aplikacija za Android, i sv... Dalje