Шпионское программное обеспечение Flubot стремительно распространяется среди Android-пользователей. По данным новозеландской компании по кибербезопасности CERT NZ, в последнее время троянская программа стала вынуждать пользователей заражать свои устройства через фейковые угрозы о вирусной атаке на смартфоны.
Как сверхопасный вирус Flubot заражает смартфоны с операционной системой Android?
Злоумышленники отправляют Android-пользователям текстовые сообщения от якобы службы безопасности смартфона, что их устройство заражено и нуждается в срочном обновлении системы безопасности.
В sms троян указывает пользователю ссылку, по которой можно обновить программу безопасности. Перейдя по ней, пользователь скачивает «обновление системы безопасности», которое на самом деле и является вирусом Flubot.
Тексты sms часто меняются, но смысл остается прежним — нужно перейти по ссылке и скачать вредоносное приложение.
«Ваше устройство заражено вредоносной программой FluBot®. Android обнаружил, что ваше устройство заражено. FluBot — это шпионское ПО для Android, целью которого является кража финансовых данных и паролей с вашего устройства. Вы должны установить обновление безопасности для Android, чтобы удалить FluBot», — говорится в одном из вариантов мошенников.
Какую информацию крадет Flubot?
- учетные данные онлайн-банкинга и банковских карт;
- пароли, когда-либо введенные и сохраненные на устройстве.
После установки троянской программы пользователь может заносить свои идентификационные данные в финансовое приложение, но на самом деле они автоматически будут считываться мошенниками, поясняют эксперты.
Кроме того, Flubot получает доступ:
- к специальным возможностям на Android;
- к SMS (а значит, к личной переписке граждан);
- к адресной книге (возможность дальнейшего распространения вируса по контактам жертвы).
Также вирус может противодействовать своему удалению с устройства, отмечают эксперты.
Что делать, чтобы не заразиться сверхопасным вирусом Flubot?
Пока вы не скачаете приложение по ссылке из sms и не установите его, ваш телефон и личные данные в безопасности, говорят эксперты CERT NZ.
Ранее сообщалось, что в сентябре Flubot предлагал жертвам установить «приложения для отслеживания курьерской доставки» или сообщал о необходимости пройти по ссылке и удалить свои фотографии, оказавшиеся в открытом доступе.
Источники информации:
www.cert.govt.nz, www.gazeta.ru, lenta.ru