Gevaarlijke FluBot-malware biedt gebruikers een beveiligingsupdate om tegen zichzelf te vechten
Experts van CERT NZ hebben ontdekt dat de gevaarlijke malware FluBot een nieuw lokaas is gaan gebruiken om Android-apparaten te compromitteren. Aanvallers proberen gebruikers te dwingen hun apparaten te infecteren door ze waarschuwingen te tonen dat ze dringend een beveiligingsupdate moeten installeren, aangezien het apparaat van de gebruiker naar verluidt al is gecompromitteerd … door de Flubot-malware.
Potentiële slachtoffers wordt ook gevraagd om de installatie van applicaties van niet-vertrouwde bronnen toe te staan als ze een waarschuwing zien dat malware op hun apparaat kan zijn geïnstalleerd.
Aanvallers lokken gebruikers naar dergelijke frauduleuze pagina's via sms. doorgaans, dergelijke berichten zijn vermomd als gemiste pakketbezorging of foto's die zogenaamd zijn gestolen van het slachtoffer, die al naar het netwerk zijn geüpload.
Laat me je eraan herinneren dat FluBot zich gewoonlijk naar andere Android-telefoons verspreidt door sms-berichten te sturen naar contacten die eerder zijn gestolen van andere geïnfecteerde apparaten. Gebruikers wordt verteld om kwaadaardige applicaties te installeren in de vorm van APK-bestanden die worden geleverd door servers die worden beheerd door aanvallers.
Eenmaal ingezet, de malware probeert het slachtoffer te misleiden om extra rechten op het apparaat te verlenen via de Android Accessibility-service, waardoor het kwaadaardige taken op de achtergrond kan verbergen en uitvoeren. uiteindelijk, FluBot neemt het geïnfecteerde apparaat over, toegang krijgen tot betalings- en bankgegevens.
Laat me je eraan herinneren dat we het hadden over het feit dat De nieuwe versie van de Jupiter malware wordt verspreid via de MSI installateur.