Novi Android malver koji krade lozinke šalje se preko poruka svim kontaktima iz inficiranog telefona
Mobilni telefoni, 27.04.2021, 10:30 AM

Novi malver koji inficira Android uređaje, nazvan FluBot, instalira se preko poruka koje navodno šalje kompanija za isporuku pošiljki i u kojima se od ljudi traži da kliknu na link da bi pratili navodnu isporuku paketa.
Sledeće što se zahteva od žrtve je da instalira aplikaciju pomoću koje može pratiti lažnu isporuku. Aplikacija je zapravo malver koji krade podatke sa zaraženih Android pametnih telefona.
Kada se instalira, FluBot dobija pristup adresaru žrtve, što mu omogućava da pošalje poruke svim njenim kontaktima. Na taj način malver će se dalje širiti.
Napadi počinju porukama za koje se najčešće tvrdi da dolaze od DHL-a, ali i od drugih kompanija.
Ako korisnik Androida klikne na link, biće preusmeren na veb sajt sa koga će biti preusmeren na drugi veb sajt gde će preuzeti APK fajl. Ovakvi fajlovi se obično podrazumevano blokiraju kako bi se korisnici Androida zaštitili od napada, ali na pomenutim veb sajtovima nalaze se instrukcije za korisnike kako da zaobiđu ovo ograničenje i omoguće instaliranje aplikacije.
FluBot posle instalacije dobija sve dozvole potrebne za pristup i krađu osetljivih informacija, uključujući lozinke, podatke o bankovnim računima i druge lične podatke, kao i mogućnost širenja. Upravo ovaj mehanizam korišćenja podataka za kontakt omogućava FluBotu da se tako brzo širi.
Iako malver može zaraziti samo Android uređaje, Appleovi korisnici su takođe upozoreni da budu oprezni sa linkovima u porukama koje ih podstiču da kliknu na link za praćenje pošiljke, jer njihovi podaci takođe mogu biti ukradeni na veb sajtovima.
Oni koji su već kliknuli na link i preuzeli aplikaciju upozoreni su da se ne prijavljuju na nove naloge kako malver ne bi ukrao podatke za prijavljivanje i za te naloge. Njima se savetuje fabričko resetovanje uređaja što je pre moguće.
Iako bi korisnici možda mogli da vrate podatke iz rezervne kopije, trebalo bi izbegavati vraćanje podataka iz bilo koje rezervne kopije napravljene nakon instaliranja zlonamernog softvera FluBot jer će ponovo biti zaraženi.
Korisnici treba da promene lozinke za sve naloge na koje su se prijavili od momenta preuzimanja aplikacije kao i za sve druge naloge za koje koriste istu lozinku, kako bi blokirali napadačima pristup nalozima.
Kako ne bi rizikovali, korisnicima se savetuje da instaliraju aplikacije samo iz zvaničnih prodavnica aplikacija.
FOTO: Britanski Centar za sajber bezbednost

Izdvojeno
NSO grupa kažnjena sa 168 miliona dolara zbog špijuniranja korisnika WhatsApp-a

Proizvođač špijunskog softvera NSO grupa moraće da plati WhatsApp-u skoro 168 miliona dolara, više od četiri meseca nakon što je američki sud ... Dalje
Hakovana nezvanična verzija aplikacije Signal koju su koristili Trampovi saradnici

TeleMessage, izraelska kompanija koja pruža usluge arhiviranja poruka za preduzeća i državne entitete, uključujući alate za arhiviranje poruka ... Dalje
Polovina svih mobilnih uređaja radi na zastarelim operativnim sistemima

Polovina svih mobilnih uređaja radi na zastarelim operativnim sistemima, što ih čini veoma ranjivim na sajber napade. Ovo je podatak iz izveštaja ... Dalje
Bag u iOS može da blokira iPhone slanjem zlonamernih notifikacija

Programer aplikacija i istraživač bezbednosti Giljerme Rembo otkrio je ranjivost u iOS-u koja može omogućiti napadačima da daljinski blokiraju i... Dalje
WhatsApp uvodi novu opciju za zaštitu privatnosti

WhatsApp je uveo novu funkciju za zaštitu privatnosti pod nazivom „Advanced Chat Privacy“ koja omogućava korisnicima da spreče učesni... Dalje
Pratite nas
Nagrade