Android


Троян под названием Flubot изменил тактику проникновения на Android-устройства. Об этом сообщает зарубежный ресурс ThreatPost со ссылкой на компанию, занимающуюся кибербезопасностью.

Новозеландская группа реагирования на компьютерные ЧП из Новой Зеландии под названием CERT NZ сообщила, что опасный троян Flubot, сделанный для Android, «мутировал». Его видоизменили, чтобы эффективнее обманывать своих жертв. Главное предназначение Flubot — проникать на устройства обычных пользователей и похищать данные их банковских аккаунтов.

Обычно Flubot распространялся при помощи СМС-сообщений — обычно они маскируются под безобидные оповещения (например, от курьерских служб или поставщиков других бытовых услуг) и содержат ссылку. Перейдя по ней, пользователь заражает свое устройство трояном, который собирает необходимые ему данные со смартфона и отсылает их своим создателям. Формулировки и маскировки СМС-сообщений постоянно меняются, и теперь троян стал еще хитрее.

Последняя «разработка» создателей Flubot — это псевдо-оповещение безопасности, которое получает пользователь смартфона. Оно маскируется под системное предупреждение — девайс якобы предупреждает владельца о том, что в нём обнаружен вирус, и предлагает провести процедуру очистки. На самом деле устройство заражается как раз в тот момент, когда пользователь соглашается на установку «антивируса». Дальше всё предельно просто — троян по старой схеме проникает в память смартфона и получает всё, что ему нужно.

Эксперты особо выделяют тот факт, что Flubot опасен только для Android. Заразить iOS-устройства он не может ни при каких обстоятельствах.

Ранее мы рассказали о том, что YouTube и Gmail резко перестал работать на миллионах Android-девайсов. 





iGuides в Telegram — t.me/igmedia
iGuides в Яндекс.Дзен — zen.yandex.ru/iguides.ru

Источник:

threatpost threatpost