Flubot, ultima înșelătorie pusă la cale de pirații cibernetici. Vizați, utilizatorii de telefoane inteligente
Flubot a devenit deja un fenomen infracțional. Pirații cibernetici atacă în principal utilizatorii de telefoane inteligente care folosesc sistemul de operare Android. Înșelătoria presupune trimiterea de mesaje text care infectează telefoanele Android din toate rețelele. Potrivit CERT-RO, Flubot acționează la nivelul mai multor țări din Europa.
Virusul se răspândește prin SMS-uri, trimise sub forma unor mesaje ce par expediate de companii cunoscute, în principal firme de curierat.
Cum funcționează Flubot și la ce trebuie să vă așteptați
SMS-ul trimis conține un link către un site web infectat. Acolo se oferă victimei instrucțiuni despre cum să descarce o aplicație denumită APK (pachet Android), care este necesară pentru a gestiona livrarea coletului.
În momentul în care ținta a descărcat fișierul, virusul malware preia drepturile de administrator ale telefonului și execută mai multe acțiuni, printre care:
- Intră în „Contacte” și răspândește virusul de tip malware la cât mai multe persoane. Pentru a face asta, trimite mesaje personalizate către fiecare persoană de contact, folosind numele în corpul SMS-ului pentru a crește credibilitatea;
- Direcționează victima către site-uri externe de phishing, astfel permițând piraților cibernetici să fure informații de autentificare, inclusiv parole și alte date personale sensibile;
- Controlează mesajele SMS primite pe telefon, interceptând parolele unice transmise, în special cele de la instituții bancare;
- Folosește spyware pentru a strânge date esențiale, iar informațiile personele sunt apoi folosite în diverse cumpărături online și chiar tranzacții financiare.
Ce poți face pentru a te proteja
În primul rând, specialiștii IT recomandă activarea unui serviciu antivirus și scanarea cu regularitate a telefonului. Astfel poți identifica dacă dispozitivul tău a fost infectat cu Flubot. Nu uitați că un antivirus te ajută să ștergi și alte programe de tip malware!
Totuși, în situația în care dispozitivul Android a fost infectat cu virusul Flubot și nici măcar antivirusul nu îl poate șterge, o modalitate sigură de a-l elimina ar fi revenirea la setările din fabrică (factory reset). Atenție, nu faceți back-up pentru dispozitiv înainte de resetare, pentru a evita reîncărcarea virusului Flubot chiar prin acest backup!
- De reținut: când se revine la setările din fabrică, dispozitivul Android este adus la setările inițiale, iar toate informațiile din memoria internă a telefonului vor fi șterse!