Un nou val de atacuri cibernetice îi vizează pe utilizatorii de smartphone. România, printre țările preferate de hackeri
Data actualizării: Data publicării:
Hackerii Flubot vizează ţările europene, mai ales Germania, România şi Marea Britanie, cu o nouă campanie de înşelătorii menită să fure date bancare de pe telefoane. Foto: Profimedia Images
România este a doua cea mai țintită țară din lume de hackerii care au dezvoltat virusul Flubot, iar cei mai vulnerabili sunt utlizatorii de Android care sunt luați la țintă de atacurile cibernetice prin SMS, transmit experții Bitdefender. Nici datele utilizatorilor de iOS nu sunt în siguranță, aceștia fiind și ei vizați de noua campanie de escrocherii.
Potrivit unui comunicat de presă al companiei, transmis miercuri Agerpres, hackerii Flubot vizează ţările europene, mai ales Germania, România şi Marea Britanie, cu o nouă campanie de înşelătorii menită să fure date bancare de pe telefoane, pe Android, sau să direcţioneze victimele către diverse alte escrocherii, pe iOS.
„Detectată şi în luna aprilie în România, cea mai recentă campanie Flubot foloseşte aceleaşi tehnici de smishing de până acum: un SMS care anunţă un conţinut fals, de obicei, un mesaj vocal. De această dată, mesajele infectate ţintesc mai uniform utilizatorii de Android şi iPhone, însă cei care folosesc Android sunt în continuare ţinta principală pentru că pot aduce câştiguri mai mari atacatorilor”, explică specialiștii.
„Totul începe cu un SMS care include un link infectat”
„Totul începe cu un SMS care distribuie un conţinut fals şi include un link infectat. Dacă utilizatorii accesează linkul, acestora li se cere permisiunea de a instala o aplicaţie necunoscută - în acest caz, o aplicaţie falsă de mesagerie vocală care se presupune că este necesară pentru a asculta mesajul vocal”, spun experții în IT.
Conform acestora, principalul obiectiv al atacatorilor este să convingă utilizatorii să instaleze troianul bancar Flubot, iar dacă victima urmează instrucţiunile aplicaţia falsă Voicemail, ce include de fapt ameninţarea Flubot, solicită permisiuni suplimentare pentru a dobândi acces complet la telefon.
„Totul începe cu un SMS care distribuie un conţinut fals şi include un link infectat.” Foto: Profimedia Images
„Când i se acordă acces, Flubot colectează contactele din agenda telefonică a victimei şi utilizează aplicaţia SMS pentru a continua să trimită linkuri infectate către alte numere, furând în acelaşi timp date şi trimiţându-le serverului de comandă şi control operat de atacatori”, notează sursa citată.
„De asemenea, pentru că îşi modifică structura, este dificilă dezinstalarea aplicaţiei de către utilizator. Flubot nu rulează pe sistemul de operare iOS. Însă, atunci când proprietarii de iPhone accesează linkurile infectate, ei sunt redirecţionaţi către site-uri de phishing şi escrocherii”, explică specialiștii.
Escrocheria prin care victimelor li se promite un smartphone de ultimă generație
Într-unul din exemple, experții în IT spun că escrocheria este „mascată într-un sondaj prin care victimele sunt încurajate să răspundă la câteva întrebări de cercetare de piaţă pentru a primi garantat un iPhone 13”, notează sursa citată.
„Dezvoltatorii Flubot consideră sistemul de operare Android o ţintă primară, dar şi-au îmbunătăţit eforturile pentru a face victime şi în rândul utilizatorilor de iPhone prin redirecţionarea lor către ameninţări informatice eficiente pe orice tip de telefon”, precizează experţii în securitate informatică.
În luna ianuarie a acestui an, Bitdefender a interceptat un val de cel puţin 100.000 de SMS-uri, parte dintr-o campanie globală de răspândire a ameninţării informatice Flubot care urmăreşte infectarea dispozitivelor cu sistem de operare Android. Dintre acestea, peste jumătate păreau că provin de la companii de curierat, în timp ce un sfert foloseau înşelătorii de tipul „Tu eşti în acest video?”.
Confidenţialitatea ta este importantă pentru noi. Vrem să fim transparenţi și să îţi oferim posibilitatea să accepţi cookie-urile în funcţie de preferinţele tale.
De ce cookie-uri? Le utilizăm pentru a optimiza funcţionalitatea site-ului web, a îmbunătăţi experienţa de navigare, a se integra cu reţele de socializare şi a afişa reclame relevante pentru interesele tale. Prin clic pe butonul "DA, ACCEPT" accepţi utilizarea modulelor cookie. Îţi poţi totodată schimba preferinţele privind modulele cookie.
Da, accept
Modific setările
Informaţii suplimentare
Alegerea dumneavoastră privind modulele cookie de pe acest site
Aceste cookies sunt strict necesare pentru funcţionarea site-ului și nu necesită acordul vizitatorilor site-ului, fiind activate automat.
- Afișarea secţiunilor site-ului- Reţinerea preferinţelor personale (inclusiv în ceea ce privește cookie-urile)- Reţinerea datelor de logare (cu excepţia logării printr-o platformă terţă, vezi mai jos)- Dacă este cazul, reţinerea coșului de cumpărături și reţinerea progresului unei comenzi
Vă rugăm să alegeţi care dintre fişierele cookie de mai jos doriţi să fie utilizate în ce vă priveşte.
Aceste module cookie ne permit să analizăm modul de folosire a paginii web, putând astfel să ne adaptăm necesității userului prin îmbunătățirea permanentă a website-ului nostru.
- Analiza traficului pe site: câţi vizitatori, din ce arie geografică, de pe ce terminal, cu ce browser, etc, ne vizitează- A/B testing pentru optimizarea layoutului site-ului- Analiza perioadei de timp petrecute de fiecare vizitator pe paginile noastre web- Solicitarea de feedback despre anumite părţi ale site-ului
Aceste module cookie vă permit să vă conectaţi la reţelele de socializare preferate și să interacţionaţi cu alţi utilizatori.
- Interacţiuni social media (like & share)- Posibilitatea de a te loga în cont folosind o platformă terţă (Facebook, Google, etc)- Rularea conţinutului din platforme terţe (youtube, soundcloud, etc)
Aceste module cookie sunt folosite de noi și alte entităţi pentru a vă oferi publicitate relevantă intereselor dumneavoastră, atât în cadrul site-ului nostru, cât și în afara acestuia.
- Oferirea de publicitate în site adaptată concluziilor pe care le tragem despre tine în funcţie de istoricul navigării tale în site și, în unele cazuri, în funcţie de profilul pe care îl creăm despre tine. Facem acest lucru pentru a menţine site-ul profitabil, în așa fel încât să nu percepem o taxă de accesare a site-ului de la cei care îl vizitează.- Chiar dacă astfel de module cookie nu sunt utilizate, te rugăm să reţii că ţi se vor afişa reclame pe site-ul nostru, dar acestea nu vor fi adaptate intereselor tale. Aceste reclame pot să fie adaptate în funcţie de conţinutul paginii.