Flubot - o variantă de malware pentru Android care fură informații sensibile se propagă prin sms către utilizatori din România

Flubot - o variantă de malware pentru Android care fură informații sensibile se propagă prin sms către utilizatori din România
În ultimele zile, echipa Directoratului Național de Securitate Cibernetică a primit notificări de la utilizatori din România care au primit mesaje de tip SMS, nesolicitate, în care erau informați că ar urma să primească un pachet prin curier rapid.
În ultimele zile, echipa Directoratului Național de Securitate Cibernetică a primit notificări de la utilizatori din România care au primit mesaje de tip SMS, nesolicitate, în care erau informați că ar urma să primească un pachet prin curier rapid.
În spatele acestui mesaj se află o tentativă de atac tip phishing, o încercare a atacatorilor de a extrage date sensibile de la utilizatori. Acest atac conține și o componentă de răspândire de malware, care se activează în momentul în care mediul de pe care se face click este unul cu sistem de operare Android.
Mesajele sunt create astfel încât să pară a veni de la un serviciu de curierat (DHL) și furnizează un link pentru instalarea unei aplicații de urmărire a comenzilor. De fapt, utilizatorul nu instalează o aplicație legitimă, în realitate pe dispozitiv instalându-se o variantă de malware denumită Flubot.
Nu este prima dată când acest tip de atac vizează utilizatori din România. Flubot este o variantă de troian bancar care afectează dispozitivele care rulează sistemul de operare Android. Această variantă de malware pentru terminalele mobile are rolul explicit de a extrage credențiale de acces de pe dispozitive, cu focus pe detalii financiar-bancare.Pentru toate celelalte cazuri, în care utilizatorii folosesc alte sisteme de operare, atacatorii redirecționează potențialele victime către site-uri care găzduiesc campanii de tip scam. În plus, pentru răspândirea rapidă către alte potențiale victime, FluBot obține accesul la contactele din telefonul victimei, cărora le trimite același mesaj menționat.
Pentru a vă proteja de acest tip de amenințare online, echipa Directoratului vă recomandă să:
Citește și:
- 21:30 - Călin Georgescu, mesaj crucial după retragerea licenței Realitatea Plus: "Este o nedreptate periculoasă, atât CCR, cât și CNA conduc România în locul poporului român!”- președintele interzis de Sistem, în direct la Culisele Statului Paralel
- 21:28 - Kanye West, interzis în Marea Britanie din cauza declarațiilor antisemite. Festivalul Wireless, anulat
- 21:08 - A murit Mircea Lucescu. Cariera uriașă a celui mai titrat antrenor român
- 21:02 - Călin Georgescu, mesaj crucial după retragerea licenței Realitatea Plus: „Un abuz și o nedreptate periculoasă. Ora 20:55, președintele interzis de Sistem, în direct la Culisele Statului Paralel - LIVE TEXT
Urmărește știrile Realitatea de Brasov și pe Google News











