O nouă campanie a troianului bancar Flubot vizează utilizatorii de Android, avertizează Bitdefender

Utilizatorii de Android se află pe lista atacurilor cibernetice prin SMS generate de către dezvoltatorii Flubot, iar România este a doua cea mai ţintită ţară din lume de această ameninţare, transmit experţii Bitdefender.
AGERPRES - mie, 25 mai 2022, 12:54
O nouă campanie a troianului bancar Flubot vizează utilizatorii de Android, avertizează Bitdefender

Potrivit unui comunicat de presă al companiei, transmis miercuri AGERPRES, hackerii Flubot vizează ţările europene, mai ales Germania, România şi Marea Britanie, cu o nouă campanie de înşelătorii menită să fure date bancare de pe telefoane, pe Android, sau să direcţioneze victimele către diverse escrocherii, pe iOS.

„Detectată şi în luna aprilie în România, cea mai recentă campanie Flubot foloseşte aceleaşi tehnici de smishing de până acum: un SMS care anunţă un conţinut fals – de obicei un mesaj vocal. De această dată, mesajele infectate ţintesc mai uniform utilizatorii de Android şi iPhone, însă cei care folosesc Android sunt în continuare ţinta principală pentru că pot aduce câştiguri mai mari atacatorilor. Totul începe cu un SMS care distribuie un conţinut fals şi include un link infectat. Dacă utilizatorii accesează linkul, acestora li se cere permisiunea de a instala o aplicaţie necunoscută – în acest caz, o aplicaţie falsă de mesagerie vocală care se presupune că este necesară pentru a asculta mesajul vocal”, explică specialiştii,

Conform acestora, principalul obiectiv al atacatorilor este să convingă utilizatorii să instaleze troianul bancar Flubot, iar dacă victima urmează instrucţiunile aplicaţia falsă Voicemail – ce include de fapt ameninţarea Flubot – solicită permisiuni suplimentare pentru a dobândi acces complet la telefon.

„Când i se acordă acces, Flubot colectează contactele din agenda telefonică a victimei şi utilizează aplicaţia SMS pentru a continua să trimită linkuri infectate către alte numere, furând în acelaşi timp date şi trimiţându-le serverului de comandă şi control operat de atacatori. De asemenea, pentru că îşi modifică structura, este dificilă dezinstalarea aplicaţiei de către utilizator.

Flubot nu rulează pe sistemul de operare iOS. Însă, atunci când proprietarii de iPhone accesează linkurile infectate, ei sunt redirecţionaţi către site-uri de phishing şi escrocherii. În exemplul de mai jos, se desfăşoară o escrocherie mascată într-un sondaj prin care victimele sunt încurajate să răspundă la câteva întrebări de cercetare de piaţă pentru a primi garantat un iPhone 13″, notează sursa citată.

Ca recomandări din partea Bitdefender, utilizatorii de Android să aibă o soluţie de securitate instalată pe dispozitiv ce poate să detecteze ameninţări care vin prin SMS.

„Dezvoltatorii Flubot consideră sistemul de operare Android o ţintă primară, dar şi-au îmbunătăţit eforturile pentru a face victime şi în rândul utilizatorilor de iPhone prin redirecţionarea lor către ameninţări informatice eficiente pe orice tip de telefon”, precizează experţii în securitate informatică.

În luna ianuarie a acestui an, Bitdefender a interceptat un val de cel puţin 100.000 de SMS-uri, parte dintr-o campanie globală de răspândire a ameninţării informatice Flubot care urmăreşte infectarea dispozitivelor cu sistem de operare Android. Dintre acestea, peste jumătate păreau că provin de la companii de curierat, în timp ce un sfert foloseau înşelătorii de tipul „Tu eşti în acest video?”.

Te-ar mai putea interesa și
FOTO Autostrada Bucureștiului A0: Care mai este stadiul lucrărilor la lotul 1 Nord ce ar putea fi dat în trafic anul viitor
FOTO Autostrada Bucureștiului A0: Care mai este stadiul lucrărilor la lotul 1 Nord ce ar putea fi dat în trafic anul viitor
Secretarul de stat în Transporturi Irinel Ionel Scrioșteanu a prezentat sâmbătă imagini cu lotul 1 Nord (17,5 km) din Autostrada Bucureștiului A0 ce urmează să fie dat în trafic anul viitor......
Miliardul Andrej Babis, care va deveni luni noul prim-ministru al Cehiei, anunța că țara sa nu va contribui la garantarea împrumutului acordat Ucrainei din activele înghețate ruse
Miliardul Andrej Babis, care va deveni luni noul prim-ministru al Cehiei, anunța că țara sa nu va contribui la garantarea ...
Republica Cehă nu va oferi nicio garanţie pentru ajutorarea Ucrainei printr-un împrumut finanţat din activele ruseşti ...
Germania va trimite militari în Polonia pentru a consolida frontiera de est a țării
Germania va trimite militari în Polonia pentru a consolida frontiera de est a țării
Germania a anunţat că va trimite un grup de militari în Polonia pentru a ajuta la implementarea unui proiect care are ...
DNSC avertizează cu privire la un nou atac de tip phishing, denumit Spiderman, prin care hackerii copiază perfect site-urile băncilor europene și fură parole și date de card
DNSC avertizează cu privire la un nou atac de tip phishing, denumit Spiderman, prin care hackerii copiază perfect site-urile ...
Un nou tip de atac phishing, denumit Spiderman, este folosit de către infractori pentru a copia perfect site-urile zecilor ...