Saját magával riogat a Flubot trójai, majd lecsap
Netes csalók a Flubot trójaival riogatják az okostelefonok tulajdonosait, akik, ha bedőlnek a trükknek, akkor nem mással fertőződik meg a készülékük, mint a Flubot trójaival.
A Flubot és a hozzá kapcsolódó botnet tavaly óta okoz problémákat az androidos készülékek esetében. Először spanyol felhasználók okostelefonjait, táblagépeit vette célba, majd elkezdett más országokba is terjedni. Így Németországban, Lengyelországban, Svájcban is megjelent, majd Magyaroroszágra is betette a lábát. Most pedig egyebek mellett Ausztráliában szedi az áldozatait.
Márciusban a katalán rendőrség arról számolt be, hogy sikerült elfognia a Flubot botnetet üzemetető csoport vezetőjét, de úgy tűnik, hogy ezzel nem áldozott le a kártékony programnak. A svájci PRODAFT szerint idén tavasszal a károkozó által kiépített botnethez már legalább 60 ezer mobil készülék csatlakozott. Ez már egy igencsak komoly szám, különösen annak fényében, hogy a fertőzött készülékekről eltulajdonított telefonkönyvek révén a támadók a spanyol telefonszámok 25 százalékát "bezsebelték".
A Flubot legújabb trükkjére az új-zélandi CERT (CERT NZ) hívta fel a figyelmet. A biztonsági kutatói olyan weboldalakra akadtak, amiken az olvasható, hogy "Az Android azt észlelte, hogy az eszköz megfertőződött. A Flubot egy androidos kémprogram, amelynek célja, hogy felhasználóneveket és jelszavakat lopjon a készülékről. A Flubot eltávolításához telepíteni kell egy frissítést."

Forrás: CERT NZ
A fenti weboldalon egy nyomógomb is megtalálható, amely látszólag a frissítés telepítését indítja. Csakhogy, ha a felhasználó végrehajtja a hamis riasztásban leírtakat, akkor saját maga fertőzi meg a készülékét, méghozzá pontosan azzal a Flubot trójaival, amivel a csalók riogatták.
Prémium előfizetéssel!
-
A TYPO3 újonnan feltárt sebezhetősége rendszerkompromittálást segíthet elő.
-
A React egy közepes veszélyességű sebezhetőséget tartalmaz.
-
A Webmin esetében egy XSS-típusú biztonsági résre derült fény.
-
A Mozilla a Thunderbirdhöz is elérhetővé tette a legújabb hibajavításokat.
-
A Check Point egy nulladik napi biztonsági hiba miatt adott ki frissítést.
-
Kilenc biztonsági hibára derült fény a Next.js kapcsán.
-
A Mozilla fejlesztői 64 biztonsági rést foltoztak be a Firefox webböngészőn.
-
A GLPI legújabb kiadása több sebezhetőséget is orvosol.
-
Fél tucat biztonsági frissítés érkezett a Dompdf-hez.
-
A Zimbra fontos biztonsági frissítést kapott.
Egyre komolyabb, ám gyakran még láthatatlan kockázatot jelent a vállalatok számára az úgynevezett „shadow AI”, vagyis az alkalmazottak mesterséges intelligencia használata cégen belül.
Gyermeknap közeledtével érdemes arra is gondolni, milyen digitális környezetben nőnek fel ma a gyerekek és ebben milyen szerepet játszanak az egyre népszerűbb AI chatbotok.
OLDALUNK
RSSImpresszum
Hirdetési információk
Adatvédelem
Felhasználási feltételek
Hozzászólási szabályzat










