Saját magával riogat a Flubot trójai, majd lecsap

​Netes csalók a Flubot trójaival riogatják az okostelefonok tulajdonosait, akik, ha bedőlnek a trükknek, akkor nem mással fertőződik meg a készülékük, mint a Flubot trójaival.
 

A Flubot és a hozzá kapcsolódó botnet tavaly óta okoz problémákat az androidos készülékek esetében. Először spanyol felhasználók okostelefonjait, táblagépeit vette célba, majd elkezdett más országokba is terjedni. Így Németországban, Lengyelországban, Svájcban is megjelent, majd Magyaroroszágra is betette a lábát. Most pedig egyebek mellett Ausztráliában szedi az áldozatait.
 
Márciusban a katalán rendőrség arról számolt be, hogy sikerült elfognia a Flubot botnetet üzemetető csoport vezetőjét, de úgy tűnik, hogy ezzel nem áldozott le a kártékony programnak. A svájci PRODAFT szerint idén tavasszal a károkozó által kiépített botnethez már legalább 60 ezer mobil készülék csatlakozott. Ez már egy igencsak komoly szám, különösen annak fényében, hogy a fertőzött készülékekről eltulajdonított telefonkönyvek révén a támadók a spanyol telefonszámok 25 százalékát "bezsebelték".
 
A Flubot legújabb trükkjére az új-zélandi CERT (CERT NZ) hívta fel a figyelmet. A biztonsági kutatói olyan weboldalakra akadtak, amiken az olvasható, hogy "Az Android azt észlelte, hogy az eszköz megfertőződött. A Flubot egy androidos kémprogram, amelynek célja, hogy felhasználóneveket és jelszavakat lopjon a készülékről. A Flubot eltávolításához telepíteni kell egy frissítést."


Forrás: CERT NZ
 
A fenti weboldalon egy nyomógomb is megtalálható, amely látszólag a frissítés telepítését indítja. Csakhogy, ha a felhasználó végrehajtja a hamis riasztásban leírtakat, akkor saját maga fertőzi meg a készülékét, méghozzá pontosan azzal a Flubot trójaival, amivel a csalók riogatták.
 

 
 
Olvassa tovább
Prémium előfizetéssel!
 
  1. 3

    A Django négy biztonsági hiba miatt kapott frissítést.

  2. 3

    A PowerDNS fejlesztői egy biztonsági hibáról számoltak be.

  3. 3

    A Discourse-hoz három biztonsági javítás vált elérhetővé.

  4. 3

    Az Amazon AWS CLI egy biztonsági hibát tartalmaz.

  5. 4

    A Cisco kiadta az IOS legújabb biztonsági frissítéseit.

  6. 4

    A PHP-hez négy biztonsági frissítés érkezett.

  7. 4

    A Samsung számos alkalmazásához adott ki biztonsági frissítéseket.

  8. 3

    A Zyxel egy biztonsági javítást adott ki egyes hálózatbiztonsági megoldásaihoz.

  9. 4

    Az N-able N-central két sebezhetőség miatt szorul frissítésre.

  10. 4

    A Go jelentős mennyiségű sebezhetőség miatt kapott frissítést.

Partnerhírek
Új kiberbiztonsági veszélyekre figyelmeztet az ESET

Hamis AI eszközökhöz kapcsolódó segítségnyújtó oldalak, QR-kódos csalások és egyre fejlettebb zsarolóvírusok - ezekre a veszélyekre figyelmeztet az ESET.

Nagy kockázat a cégeknek, ha a dolgozók AI-t használnak

Egyre komolyabb, ám gyakran még láthatatlan kockázatot jelent a vállalatok számára az úgynevezett „shadow AI”, vagyis az alkalmazottak mesterséges intelligencia használata cégen belül.

hirdetés
Közösség