Novi talas napada na Android uređaje bankarskim malverom Flubot

Mobilni telefoni, 02.12.2021, 08:00 AM

Novi talas napada na Android uređaje bankarskim malverom Flubot

Finski Nacionalni centar za sajber bezbednost (NCSC-FI) izdao je ozbiljno upozorenje na novi talas infekcija Android uređaja bankarskim malverom Flubot koji se širi preko SMS poruka poslatih sa kompromitovanih uređaja.

Ovo je druga velika Flubot kampanja koja je pogodila Finsku ove godine. Prethodna serija napada SMS porukama koje su se svakodnevno slale na brojeve hiljade Finaca trajala je od početka juna do sredine avgusta 2021.

Baš kao što se desilo tokom leta, nova kampanja takođe koristi temu govorne pošte, tražeći od korisnika da otvore link koji će im omogućiti pristup poruci govorne pošte ili poruci mobilnog operatera.

Međutim, primaoci SMS-a se preusmeravaju na zlonamerne sajtove odakle preuzimaju APK za instalaciju Flubota na Android uređajima umesto da otvore govornu poštu.

Ljudi koji koriste iPhone ili druge uređaje će jednostavno biti preusmereni na druge lažne stranice, koje pokušavaju da ukradu podatke o njihovoj platnoj kartici.

„Prema našoj trenutnoj proceni, u poslednja 24 sata poslato je približno 70.000 poruka. Ukoliko aktuelna kampanja bude agresivna kao letnja, očekujemo da će se broj poruka u narednim danima povećati na stotine hiljada. Već postoje desetine potvrđenih slučajeva u kojima su uređaji zaraženi“, naveo je Finski nacionalni centar za sajber bezbednost u upozorenju. „Uspeli smo da skoro u potpunosti eliminišemo FluBot iz Finske krajem leta zahvaljujući saradnji vlasti i telekomunikacionih operatera. Trenutno aktivna kampanja malvera je nova, jer prethodno sprovedene mere kontrole nisu efikasne”, rekao je NCSC-FI.

Korisnicima Androida koji primaju ovakve poruke se savetuje da ne otvaraju linkove niti preuzimaju fajlove koji se dele preko linka.

Ovaj bankarski malver (takođe poznat kao Fedex Banker i Cabassous) je aktivan od kraja 2020. godine i koristi se za krađu bankarskih akreditiva, informacija o plaćanju, poruka i kontakata sa zaraženih uređaja. U početku, malver je uglavnom bio prisutan na Android uređajima korisnika iz Španije. Međutim, sada se proširio na druge evropske zemlje (Nemačku, Poljsku, Mađarsku, Veliku Britaniju, Švajcarsku) i Australiju i Japan poslednjih meseci, iako je španska policija navodno uhapsila vođe bande koja stoji iza malvera još u martu ove godine.

Nakon infekcije Android uređaja, Flubot se širi na druge uređaje tako što šalje poruke kontaktima koje krade sa zaraženog uređaja i daje instrukcije potencijalnim žrtvama da instaliraju aplikacije u kojima je sakriven Flubot. U oktobru je Flubot počeo da obmanjuje žrtve lažnim upozorenjima o infekciji.

Kada se instalira na novom uređaju, malver će pokušati da prevari žrtve da daju dodatne dozvole i odobre pristup usluzi pristupačnosti za Android, omogućavajući joj da sakrije i izvršava zlonamerne zadatke u pozadini. Zatim preuzima kontrolu nad zaraženim uređajem, dobija pristup informacijama o plaćanjima i bankovnim računima žrtava pomoću lažnih stranica za fišing koje prekrivaju interfejs legitimnih aplikacija za mobilno bankarstvo i za kriptovalute.

Flubot takođe izvlači kontakte i šalje ih na server za komandu i kontrolu a kasnije se tim kontaktima šalju poruke koje dovode do novih infekcija. Flubot čita SMS poruke, obavlja telefonske pozive i prati sistemska obaveštenja o aktivnostima aplikacije.

Onima koji su zarazili svoje uređaje Flubot malverom preporučuje se da urade fabričko resetovanje uređaja i da vrate podatke iz rezervne kopije napravljene pre instaliranja malvera. Oni koji su koristili aplikaciju banke ili kreditnu karticu na zaraženom uređaju, treba da kontaktiraju svoju banku. Takođe je potrebno resetovati sve svoje lozinke koje su koristili na uređaju. Takođe potrebno je obratiti se operateru jer će se slanje poruka od strane malvera naplatiti.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

NSO grupa kažnjena sa 168 miliona dolara zbog špijuniranja korisnika WhatsApp-a

NSO grupa kažnjena sa 168 miliona dolara zbog špijuniranja korisnika WhatsApp-a

Proizvođač špijunskog softvera NSO grupa moraće da plati WhatsApp-u skoro 168 miliona dolara, više od četiri meseca nakon što je američki sud ... Dalje

Hakovana nezvanična verzija aplikacije Signal koju su koristili Trampovi saradnici

Hakovana nezvanična verzija aplikacije Signal koju su koristili Trampovi saradnici

TeleMessage, izraelska kompanija koja pruža usluge arhiviranja poruka za preduzeća i državne entitete, uključujući alate za arhiviranje poruka ... Dalje

Polovina svih mobilnih uređaja radi na zastarelim operativnim sistemima

Polovina svih mobilnih uređaja radi na zastarelim operativnim sistemima

Polovina svih mobilnih uređaja radi na zastarelim operativnim sistemima, što ih čini veoma ranjivim na sajber napade. Ovo je podatak iz izveštaja ... Dalje

Bag u iOS može da blokira iPhone slanjem zlonamernih notifikacija

Bag u iOS može da blokira iPhone slanjem zlonamernih notifikacija

Programer aplikacija i istraživač bezbednosti Giljerme Rembo otkrio je ranjivost u iOS-u koja može omogućiti napadačima da daljinski blokiraju i... Dalje

WhatsApp uvodi novu opciju za zaštitu privatnosti

WhatsApp uvodi novu opciju za zaštitu privatnosti

WhatsApp je uveo novu funkciju za zaštitu privatnosti pod nazivom „Advanced Chat Privacy“ koja omogućava korisnicima da spreče učesni... Dalje