Acasă Android Un val de peste 100.000 de SMS-uri livrează linkuri infectate. Trei sferturi...

Un val de peste 100.000 de SMS-uri livrează linkuri infectate. Trei sferturi dintre mesajele trimise în ianuarie țintesc România

141
NOTĂ: Acest blog nu conţine advertoriale (articole sponsorizate/articole plătite), dar unele articole și pagini pot conține linkuri de afiliere. Susțineți acest blog cumpărând software prin aceste linkuri. Mulțumesc!
NOTE: This blog does not contain advertorials (sponsored articles/paid articles), but some articles and pages may contain affiliate links. Support this blog by purchasing software through these links. Thank you!

Cercetătorii în securitate informatică de la Bitdefender au interceptat un val de cel puțin 100.000 de mesaje SMS, parte dintr-o campanie globală de răspândire a amenințării informatice Flubot care urmărește infectarea dispozitivelor cu sistem de operare Android.

Un val de peste 100.000 de SMS-uri livrează linkuri infectate. Trei sferturi dintre mesajele trimise în ianuarie țintesc România

Actorii din spatele amenințării informatice schimbă din mers țările vizate și modifică tacticile continuu pentru a-i convinge pe utilizatori să acceseze linkurile infectate.

Dacă în luna decembrie, victimele vizate proveneau din Australia (40%), Germania (32%) și Polonia (8,6%), în ianuarie hackerii s-au concentrat mai ales pe victime din România (72%).

Amenințarea Flubot folosește spam-ul prin SMS ca mijloc de livrare. Dacă victima accesează linkul din mesaj, Flubot se instalează pe dispozitive și sustrage date bancare, date din agenda de contacte, SMS-uri și alte tipuri de date private și, în plus, cuprinde un arsenal de alte comenzi, inclusiv capacitatea de a trimite mesaje SMS la numere cu suprataxă.

Peste jumătate dintre mesajele SMS trimise de către hackeri par a veni de la companii de curierat, în timp ce un sfert folosesc înșelătorii de tipul „Tu ești în acest video?”.

În plus, în cadrul investigației despre Flubot, cercetătorii Bitdefender au descoperit o nouă campanie, care utilizează reclame infectate introduse în aplicații populare găzduite în Google Play Store. Odată instalată pe telefon sau tabletă, amenințarea Teabot dă dreptul atacatorilor să intercepteze mesaje, să fure codurile de autentificare Google și chiar să preia controlul complet de la distanță al dispozitivelor cu sistem de operare Android.

Chiar dacă cele două campanii nu au în comun același mecanism de atac și nici aceeași amenințare, acestea arată apetitul atacatorilor de a se folosi de mesaje periculoase pentru a păcăli ținte.

Recomandări pentru utilizatori:

  • Folosiți o soluție de securitate performantă pe toate dispozitivele.
  • Verificați numărul de telefon de la care provine orice mesaj scris înainte de a accesa linkurile din SMS.