Novi Android malver koji krade lozinke šalje se preko poruka svim kontaktima iz inficiranog telefona
Mobilni telefoni, 27.04.2021, 10:30 AM
Novi malver koji inficira Android uređaje, nazvan FluBot, instalira se preko poruka koje navodno šalje kompanija za isporuku pošiljki i u kojima se od ljudi traži da kliknu na link da bi pratili navodnu isporuku paketa.
Sledeće što se zahteva od žrtve je da instalira aplikaciju pomoću koje može pratiti lažnu isporuku. Aplikacija je zapravo malver koji krade podatke sa zaraženih Android pametnih telefona.
Kada se instalira, FluBot dobija pristup adresaru žrtve, što mu omogućava da pošalje poruke svim njenim kontaktima. Na taj način malver će se dalje širiti.
Napadi počinju porukama za koje se najčešće tvrdi da dolaze od DHL-a, ali i od drugih kompanija.
Ako korisnik Androida klikne na link, biće preusmeren na veb sajt sa koga će biti preusmeren na drugi veb sajt gde će preuzeti APK fajl. Ovakvi fajlovi se obično podrazumevano blokiraju kako bi se korisnici Androida zaštitili od napada, ali na pomenutim veb sajtovima nalaze se instrukcije za korisnike kako da zaobiđu ovo ograničenje i omoguće instaliranje aplikacije.
FluBot posle instalacije dobija sve dozvole potrebne za pristup i krađu osetljivih informacija, uključujući lozinke, podatke o bankovnim računima i druge lične podatke, kao i mogućnost širenja. Upravo ovaj mehanizam korišćenja podataka za kontakt omogućava FluBotu da se tako brzo širi.
Iako malver može zaraziti samo Android uređaje, Appleovi korisnici su takođe upozoreni da budu oprezni sa linkovima u porukama koje ih podstiču da kliknu na link za praćenje pošiljke, jer njihovi podaci takođe mogu biti ukradeni na veb sajtovima.
Oni koji su već kliknuli na link i preuzeli aplikaciju upozoreni su da se ne prijavljuju na nove naloge kako malver ne bi ukrao podatke za prijavljivanje i za te naloge. Njima se savetuje fabričko resetovanje uređaja što je pre moguće.
Iako bi korisnici možda mogli da vrate podatke iz rezervne kopije, trebalo bi izbegavati vraćanje podataka iz bilo koje rezervne kopije napravljene nakon instaliranja zlonamernog softvera FluBot jer će ponovo biti zaraženi.
Korisnici treba da promene lozinke za sve naloge na koje su se prijavili od momenta preuzimanja aplikacije kao i za sve druge naloge za koje koriste istu lozinku, kako bi blokirali napadačima pristup nalozima.
Kako ne bi rizikovali, korisnicima se savetuje da instaliraju aplikacije samo iz zvaničnih prodavnica aplikacija.
FOTO: Britanski Centar za sajber bezbednost
Izdvojeno
Apple objavio hitno ažuriranje: obrisane poruke ostajale u notifikacijama iPhone-a
Apple je objavio vanredna bezbednosna ažuriranja za iPhone i iPad uređaje kako bi rešio propust u Notification Services sistemu koji je mogao da za... Dalje
Kako su državni špijunski alati za iPhone završili u rukama sajber kriminalaca
Dva nova malvera za špijunažu, DarkSword i Coruna, predstavljaju ozbiljan zaokret u napadima na iOS uređaje, jer omogućavaju infekciju bez ikakve ... Dalje
Apple Pay prevara se širi globalno: jedna poruka dovoljna da ostanete bez novca
Nova prevara cilja korisnike iPhone uređaja širom sveta - prevaranti koriste lažna upozorenja o sumnjivim aktivnostima na Apple Pay nalogu kako bi ... Dalje
Četiri nova Android malvera kradu podatke iz više od 800 aplikacija
Istraživači iz Zimperium zLabs-a otkrili su četiri nove porodice Android malvera koje se trenutno koriste u četiri različite kampanje usmerene na... Dalje
Novi Android malver Mirax pretvara zaražene uređaje u alat za sajber napade
Istraživači iz kompanije Cleafy otkrili su novog Android bankarskog trojanca pod nazivom Mirax, koji se širi Evropom a koji kombinuje daljinski pri... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





