Le malware dangereux FluBot offre aux utilisateurs une mise à jour de sécurité pour lutter contre lui-même
Experts du CERT NZ a découvert que le malware dangereux FluBot a commencé à utiliser un nouveau leurre pour compromettre les appareils Android. Les attaquants tentent de forcer les utilisateurs à infecter leurs appareils en leur montrant des avertissements sur la nécessité d'installer de toute urgence une sorte de mise à jour de sécurité, puisque l'appareil de l'utilisateur est prétendument déjà compromis … par le malware Flubot.
Les victimes potentielles sont également invitées à autoriser l'installation d'applications provenant de sources non fiables si elles voient un avertissement indiquant que des logiciels malveillants peuvent être installés sur leur appareil..
Les attaquants attirent les utilisateurs vers ces pages frauduleuses via SMS. habituellement, ces messages sont déguisés en livraisons de colis manquées ou en photos prétendument volées à la victime, qui ont déjà été téléchargés sur le réseau.
Permettez-moi de vous rappeler que FluBot se propage généralement à d'autres téléphones Android en envoyant des messages texte à des contacts précédemment volés sur d'autres appareils infectés.. Les utilisateurs sont invités à installer des applications malveillantes sous la forme de fichiers APK fournis par des serveurs contrôlés par des attaquants.
Une fois déployé, le malware essaie d'amener la victime à accorder des droits supplémentaires sur l'appareil via le service d'accessibilité Android, ce qui lui permettra de masquer et d'exécuter des tâches malveillantes en arrière-plan. Finalement, FluBot prendra en charge l'appareil infecté, accéder aux informations de paiement et bancaires.
Permettez-moi de vous rappeler que nous avons parlé du fait que La nouvelle version du Jupyter les logiciels malveillants sont distribués via le MSI installateur.