Android malver FluBot se širi Evropom sakriven u lažnom Flash Playeru

Mobilni telefoni, 11.01.2022, 11:00 AM

Android malver FluBot se širi Evropom sakriven u lažnom Flash Playeru

Malver FluBot inficira Android uređaje sakriven u lažnom Flash Playeru, upozorio je F5 Labs.

FluBot je bankarski trojanac za Android koji krade lozinke tako što prikazuje lažne obrasce za prijavu preko legitimnih aplikacija brojnih banaka iz celog sveta.

Sajber-kriminalci šalju SMS poruke (SMS phishing, smishing) sa linkovima za lažna bezbednosna ažuriranja, lažni Adobe Flash Player, govornu poštu i lažna obaveštenja o isporuci paketa.

Kada inficira uređaj, FluBot može da ukrade akreditive za onlajn bankarstvo, da šalje ili presreće SMS poruke (i jednokratne lozinke) i da pravi snimke ekrana.

Malver se širi neverovatnom brzinom, s obzirom da uređaj žrtve koristi za slanje novih poruka svim njenim kontaktima.

MalwareHunterTeam je upozorio da se FluBot sada širi i pomoću SMS poruka u kojima se nalazi pitanje za primaoca da li namerava da otpremi video sa svog uređaja. Kada žrtve kliknu na link u poruci, biće dovedene na stranicu koja nudi lažni Flash Player APK koji instalira FluBot malver na Android uređaj.

Korisnici Androida treba da izbegavaju instaliranje aplikacija sa nepoznatih sajtova. Ovo posebno važi za poznate brendove, kao što je Adobe, čije aplikacije treba instalirati samo sa pouzdanih sajtova.

Programeri FluBota neprestano razvijaju malver, dodajući mu nove funkcije. Najnovije izdanje je verzija 5.0, koja je izašla početkom decembra 2021. godine, a pre nekoliko dana pojavila se nova verzija 5.2.

Tvorci malvera su se u novoj verziji pozabavili DGA (algoritam za generisanje domena) sistemom, jer omogućava sajber-kriminalcima da rade nesmetano. DGA generiše mnogo novih C2 domena u hodu, čineći mere protiv malvera kao što su DNS blok liste neefikasnim. U svojoj najnovijoj verziji, FluBotov DGA koristi 30 domena umesto samo tri koja su ranije korišćena.

Najnovija verzija malvera omogućava sajber-kriminalcima otvaranje URL-ova na zahtev, krađu kontakata žrtve, deinstaliranje postojećih aplikacija, onemogućavanje optimizacije baterije za Android, zloupotrebu usluge pristupačnosti Androida za slikanje ekrana i keylogging, obavljanje poziva na zahtev, onemogućavanje Play Protecta, presretanje i sakrivanje SMS poruka zbog krađe OTP-ova, slanje SMS poruka sa informacijama o žrtvi na C2, preuzimanje liste aplikacija za učitavanje odgovarajućih preklapajućih ekrana (obrazaca za prijavu).

Imajte na umu da će u mnogim slučajevima link za preuzimanje FluBota stići na vaš uređaj od nekog od vaših kontakata, možda čak i prijatelja ili člana porodice. Zato ako primite neobičan SMS koji sadrži URL i poziv da kliknete na njega, verovatno je to poruka koju generiše FluBot. Izbegavajte instaliranje aplikacija sa nepouzdanih sajtova, redovno proveravajte da li je Google Play zaštita omogućena na vašem Android uređaju i koristite bezbednosno rešenje za mobilne uređaje nekog od renomiranih proizvođača.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Otkriven trojanac u 8 aplikacija na Google Play koje je preuzelo više od 2 miliona korisnika

Otkriven trojanac u 8 aplikacija na Google Play koje je preuzelo više od 2 miliona korisnika

Osam Android aplikacija u Google Play prodavnici, koje su preuzeli milioni korisnika, sadrže trojanca Android.FakeApp koji krade korisničke podatke.... Dalje

Android dobija nove zaštite od telefonskih prevara i malvera

Android dobija nove zaštite od telefonskih prevara i malvera

Google je najavio novu AI funkciju „Scam detection“ koja prati telefonske razgovore na Google Pixel uređajima kako bi otkrila obrasce koj... Dalje

iPhone ima novu bezbednosnu funkciju koja hakerima ali i policiji blokira pristup podacima na uređaju

iPhone ima novu bezbednosnu funkciju koja hakerima ali i policiji blokira pristup podacima na uređaju

Sa ažuriranjem iOS 18.1 objavljenim prošlog meseca, Apple je dodao novu bezbednosnu funkciju, tajmer neaktivnosti, tako da se iPhone automatski pono... Dalje

Novi moćni trojanac ToxicPanda ugrožava bankovne račune korisnika Androida širom sveta

Novi moćni trojanac ToxicPanda ugrožava bankovne račune korisnika Androida širom sveta

Tim istraživača iz kompanije Cleafy upozorio je na novi opasni malver koji se širi širom sveta i koji je pretnja za svačije bankovne račune. Re... Dalje

Android malver preusmerava korisničke pozive bankama na brojeve koje kontrolišu hakeri

Android malver preusmerava korisničke pozive bankama na brojeve koje kontrolišu hakeri

Nova verzija malvera za Android FakeCall otima odlazne pozive korisnika ka njihovoj banci, i preusmerava ih na telefonski broj napadača. Cilj najnovi... Dalje