România, a doua cea mai ţintită ţară din lume de un troian bancar care te infectează prin SMS

0
Publicat:
Ultima actualizare:
Sursă Bitdefender

Dezvoltatorii ameninţării informatice Flubot vizează ţările europene – mai ales Germania, România şi Marea Britanie - cu o nouă campanie de înşelătorii menită să fure date bancare de pe telefoane, pe Android, sau să direcţioneze victimele către diverse escrocherii, pe iOS.

Detectată şi în luna aprilie în România, cea mai recentă campanie Flubot foloseşte aceleaşi tehnici de smishing de până acum: un SMS care anunţă un conţinut fals - de obicei un mesaj vocal. 

De această dată, mesajele infectate ţintesc mai uniform utilizatorii de Android şi iPhone, însă cei care folosesc Android sunt în continuare ţinta principală pentru că pot aduce câştiguri mai mari atacatorilor.

Totul începe cu un SMS care distribuie un conţinut fals şi include un link infectat. Dacă utilizatorii accesează linkul, acestora li se cere permisiunea de a instala o aplicaţie necunoscută - în acest caz, o aplicaţie falsă de mesagerie vocală care se presupune că este necesară pentru a asculta mesajul vocal.

Principalul obiectiv al atacatorilor este să convingă utilizatorii să instaleze troianul bancar Flubot. Dacă victima urmează instrucţiunile, aplicaţia falsă Voicemail – ce include de fapt ameninţarea Flubot – solicită permisiuni suplimentare pentru a dobândi acces complet la telefon.

Când i se acordă acces, Flubot colectează contactele din agenda telefonică a victimei şi utilizează aplicaţia SMS pentru a continua să trimită linkuri infectate către alte numere, furând în acelaşi timp date şi trimiţându-le serverului de comandă şi control operat de atacatori. De asemenea, pentru că îşi modifică structura, este dificilă dezinstalarea aplicaţiei de către utilizator.

Flubot nu rulează pe sistemul de operare iOS. Însă, atunci când proprietarii de iPhone accesează linkurile infectate, ei sunt redirecţionaţi către site-uri de phishing şi escrocherii. În exemplul de mai jos, se desfăşoară o escrocherie mascată într-un sondaj prin care victimele sunt încurajate să răspundă la câteva întrebări de cercetare de piaţă pentru a primi garantat un iPhone 13.

Bitdefender recomandă utilizatorilor de smartphone-uri cu Android să aibă o soluţie de securitate instalată pe dispozitiv ce poate să detecteze ameninţări care vin prin SMS. E nevoie de o soluţie de securitate performantă capabilă să blocheze nu doar mesajul trimis de către atacatori, dar şi ulterioarele încercări de a fura datele utilizatorului, prin redirecţionarea ţintei către pagini de phishing, mai ales pe iOS. 

Acest tip de campanii se derulează în valuri - momente de activitate intensă urmate de momente de linişte – ceea ce îngreunează capacitatea victimelor de a distinge între un mesaj real şi unul fals.

Dezvoltatorii Flubot consideră sistemul de operare Android o ţintă primară, dar şi-au îmbunătăţit eforturile pentru a face victime şi în rândul utilizatorilor de iPhone prin redirecţionarea lor către ameninţări informatice eficiente pe orice tip de telefon.

În luna ianuarie, cercetătorii în securitate informatică de la Bitdefender au interceptat un val de cel puţin 100.000 de mesaje SMS, parte dintr-o campanie globală de răspândire a ameninţării informatice Flubot care urmăreşte infectarea dispozitivelor cu sistem de operare Android. Peste jumătate dintre mesajele SMS trimise de către hackeri păreau a veni de la companii de curierat, în timp ce un sfert foloseau înşelătorii de tipul „Tu eşti în acest video?”.

Mai multe pentru tine:
Chillmas Deals 2025 pe eMAG: cele mai bune oferte pentru decorațiuni de Crăciun cu reduceri uriașe de până la 78%
Mariana Moculescu, mesaj dur pentru Alexandra Velniciuc „Nu înțeleg cine stă în spatele acestor decizii” De ce nu a fost lăsată în primă instanță să intre la priveghi și cum a apărut apoi alături de Nidia UPDATE
Black Friday 2025 pe Flip.ro: cele mai mari reduceri la iPhone – economii de până la 1.000 de lei și telefoane premium sub 1.000 €
Black Friday 2025 „Bla-Bla Black Shopping Weeks” la XXXLutz: transformă-ți casa de sărbători cu piese spectaculoase și reduceri de până la 50%
Oana Ioniță, moment de sinceritate. Cine e bărbatul căsătorit din showbiz pe care îl admiră: „Îmi plac oamenii frumoși”
Destinul tragic al prințesei Ioana Cantacuzino și vila „23 August” din Călimănești. Castelul a ajuns o ruină istorică
Cum a avertizat-o Prințul Philip pe Kate Middleton chiar înainte să moară. Vorbele bunicului Prințului William au cutremurat-o pe Prințesă
Lancôme Bestseller în România: Parfumuri iconice, mascara virală și skincare premium pentru cadouri de lux
Promoții de iarnă PetMax: Suplimente veterinare esențiale pentru câini și pisici cu reduceri de până la 69%
Cristina Teleanu, în lacrimi. Fosta avocată, devenită ciobăniță, acuzații grave pentru soțul ei: „Un om fără școală să mă umilească..."
Chillmas Deals 2025 pe eMAG: Top televizoare cu cele mai mari reduceri, de până la 5.000 de lei și calitate premium pentru living și dormitor