El peligroso malware FluBot ofrece a los usuarios una actualización de seguridad para luchar contra sí mismo
Expertos de CERT NZ haber descubierto que el peligroso malware FluBot ha comenzado a utilizar un nuevo señuelo para comprometer los dispositivos Android. Los atacantes intentan obligar a los usuarios a infectar sus dispositivos mostrándoles advertencias sobre la necesidad de instalar urgentemente algún tipo de actualización de seguridad., dado que el dispositivo del usuario supuestamente ya está comprometido … por el malware Flubot.
También se les pide a las víctimas potenciales que permitan la instalación de aplicaciones de fuentes no confiables si ven una advertencia de que se puede instalar malware en su dispositivo..
Los atacantes atraen a los usuarios a este tipo de páginas fraudulentas a través de SMS. Generalmente, Dichos mensajes se disfrazan como entregas de paquetes perdidas o fotos presuntamente robadas a la víctima., que ya se han subido a la red.
Permítame recordarle que FluBot generalmente se propaga a otros teléfonos Android mediante el envío de mensajes de texto a contactos previamente robados de otros dispositivos infectados.. Se les pide a los usuarios que instalen aplicaciones maliciosas en forma de archivos APK entregados desde servidores controlados por atacantes..
Una vez desplegado, el malware intenta engañar a la víctima para que otorgue derechos adicionales en el dispositivo a través del servicio de accesibilidad de Android, que le permitirá ocultar y ejecutar tareas maliciosas en segundo plano. Por último, FluBot se hará cargo del dispositivo infectado, obtener acceso a información bancaria y de pagos.
Permítame recordarle que hablamos sobre el hecho de que La nueva versión del Jupyter el malware se distribuye a través del MSI instalador.