危险的 FluBot 恶意软件为用户提供安全更新以对抗自身

来自 CERT NZ 的专家 发现了 危险的恶意软件 FluBot 已开始使用新的诱饵来危害 Android 设备. 攻击者试图通过向用户显示需要紧急安装某种安全更新的警告来强迫用户感染他们的设备, 因为用户的设备据称已经被入侵 … 通过 Flubot 恶意软件.

您的设备感染了 流感机器人® 恶意软件. Android 已检测到您的设备已被感染. FluBot 是一款 Android 间谍软件,旨在从您的设备中窃取财务数据和密码. 您必须为 Android 安装安全更新才能删除 FluBot.来自攻击者的消息说.

如果潜在受害者看到警告称其设备上可能安装了恶意软件,则还要求他们允许安装来自不受信任来源的应用程序.

如果您点击了链接但没有采取进一步行动, 你不应该受到影响. 然而, CERT NZ 强烈建议您更改所有在线帐户密码并联系您的银行以防万一. 如果您在表格中输入了任何个人信息, 尤其是信用卡信息, 那么我们建议您联系您的银行并检查是否有任何异常活动.新西兰认证中心 专家推荐.

攻击者通过短信引诱用户访问此类欺诈页面. 平时, 此类信息会伪装成错过的包裹递送或据称从受害者那里窃取的照片, 已经上传到网络的.

让我提醒您,FluBot 通常通过向之前从其他受感染设备窃取的联系人发送短信来传播到其他 Android 手机. 用户被告知以从攻击者控制的服务器发送的 APK 文件形式安装恶意应用程序.

一旦部署, 恶意软件试图通过 Android Accessibility 服务欺骗受害者授予设备额外的权限, 这将允许它在后台隐藏和执行恶意任务. 最终, FluBot 将接管受感染的设备, 获取支付和银行信息.

恶意软件还会窃取受害者的地址簿并将其转发到其控制服务器 (和联系人被传输到其他 FluBot 垃圾邮件机器人), 监控有关应用程序活动的系统通知, 读取短信, 并且可以打电话.

让我提醒你,我们谈到了这样一个事实 新版本的 木星 恶意软件通过 微星 安装人员.

赫尔加·史密斯

我一直对计算机科学感兴趣, 特别是数据安全和主题, 现在被称为 "数据科学", 从我十几岁起. 在加入病毒清除团队担任主编之前, 我曾在多家公司担任网络安全专家, 包括亚马逊的一名承包商. 另一种体验: 我在雅顿大学和雷丁大学任教.

发表评论

本网站使用的Akismet,以减少垃圾邮件. 了解您的意见如何处理数据.

返回顶部按钮