Et nyt stykke Android-malware spredes på tværs af enheder ved hjælp af SMS-beskeder (snart kendt som smishing) om "ubesvaret pakkelevering."
Det ser ud til, at Android-brugere i hele Storbritannien er særligt målrettet af disse meddelelser, sigter mod at distribuere Flubot spyware. Storbritanniens National Cyber Security Center har udsendt en advarsel om den ondsindede kampagne. ”NCSC er opmærksom på, at et ondsindet stykke spyware - kendt som FluBot - påvirker Android-telefoner og -enheder i hele Storbritannien,”Siger den officielle alarm.
Det er bemærkelsesværdigt, at dette web er fyldt med lignende svindel, falske apps og browseromdirigeringer relateret til pakkesporing og leveringer, såsom Fane til sporing af pakke, Package Tracker Express, Search.trackyourpackagetab1.com, og så videre.
Flubot Spyware distribueres på tværs af Android-enheder via mistede pakkeleverings-tekstbeskeder
Malware spredes via specifikke SMS-beskeder om en ubesvaret pakkelevering, men hvordan installeres det på berørte enheder?
Flubot installeres, når offeret modtager den nævnte tekstbesked, hvori de bliver bedt om at installere en sporingsapp relateret til den ubesvarede levering af pakken. Denne applikation er ondsindet, da den er designet til at stjæle adgangskoder og andre følsomme detaljer, advarer NCSC.
Appen er også i stand til at få adgang til kontaktoplysninger og sende yderligere beskeder, spredes således Flubot til flere enheder.
Som det ses i mange phishing-kampagner, brugeren bliver bedt om at klikke på et bestemt link, omdirigere dem til et fiduswebsted. Apple-enheder er ikke i fare i øjeblikket, siger forskerne, men de kan stadig blive omdirigeret til et fiduswebsted, der sigter mod at høste personlige oplysninger.
Hvad skal du gøre, hvis du modtager en fidus-SMS?
Generelt, de sikkerhedstips, der gælder for phishing-e-mails, er også gyldige for fidus-tekstbeskeder. Første, du skal ikke interagere med indholdet af meddelelsen, hvilket betyder at du ikke skal klikke på det angivne link. NCSC-sikkerhedsforskere anbefaler at videresende meddelelsen til 7726, en gratis spam-rapporteringstjeneste leveret af telefonoperatører. Endelig, du skal slette beskeden.
Hvad hvis du allerede har klikket på det angivne ondsindede link?
Siden nu er dine adgangskoder og relaterede onlinekonti nu i fare for hacking, du skal udføre følgende trin:
- Sikkerhedskopier dine data, og udfør en fabriksnulstilling så hurtigt som muligt. ”Du bør undgå at gendanne fra sikkerhedskopier, der oprettes, efter at du har downloadet appen, da de også vil blive inficeret,”Advarer forskerne.
- Du skal også ændre adgangskoderne til dine konti og apps.
Mere om Smishing-svindel
Forskere advarer også om, at smishing-svindel har været stigende siden pandemien startede. Men, de er ikke noget nyt, og har plaget mobile brugere i nogen tid.
Som du måske har gættet, smishing kommer fra “SMS phishing". Kort sagt, smishing-beskeder forsøger at få potentielle ofre til at betale penge eller klikke på mistænkelige links. Smishing scenarier kan variere. Svindlere kan sende en tekstbesked til en person og bede dem om at ringe til et bestemt telefonnummer.
Hvis du modtager en tvivlsom sms fra en ukendt kilde, være i beredskab! Hvis du er i tvivl om, at afsenderen kan være en institution som din bank, ringe og dobbelttjekke. Men gør ikke noget, medmindre du er helt sikker på, at det er sikkert at fortsætte.
Opvarmelig Android Malware blev også rapporteret for nylig
Dette er ikke det første tilfælde af “wormable” malware spredes let fra enhed til enhed. Check Point-sikkerhedsforskere stødte for nylig på et ormeligt stykke Android-malware, der kan downloades fra den officielle Play Store. den malware, som er maskeret som en Netflix-app kaldet FlixOnline, kan formere sig via WhatsApp-beskeder.