Nasza Loteria SR - pasek na kartach artykułów

Oszuści nadal podszywają się pod firmy kurierskie. Flubot ukradnie dane z twojego telefonu. Eksperci radzą jak go unikać

OPRAC.: RED
Złośliwe oprogramowanie udaje wiadomość od kuriera lub aplikację. Później kradnie nasze dane.
Złośliwe oprogramowanie udaje wiadomość od kuriera lub aplikację. Później kradnie nasze dane. PixaBay
Ostatnio po Polsce przeszła fala próby oszustw. Polacy otrzymywali smsy lub maile o paczce od kuriera. Po kliknięciu w niego wadliwe oprogramowane instalowało się na naszym telefonie czy tablecie. FluBot nadal jest aktywny. Eksperci wyjaśniają, jak działa i radzą, jak go unikać.

Oszuści podszywają się pod firmy kurierskie

Niedawno Polacy ciągle dzielili się informacjami o próbach wyłudzeń przypominających firmy kurierskie. Problem nadal się nie skończył, a złośliwe oprogramowanie mobilne znane jako FluBot nadal wywołuje chaos w wielu krajach europejskich.

– Wykorzystująca wizerunek firm kurierskich akcja daje przestępcom m.in. dostęp do numerów kart kredytowych czy bankowości online nieświadomych użytkowników. Wersja 4.0 zagrożenia została opracowana z myślą o szerokim działaniu – przestrzegają eksperci ds. cyberbezpieczeństwa.

FluBot może okraść nas z ważnych danych. Jak działa?

FluBot został po raz pierwszy zidentyfikowany przez specjalistów ESET w Hiszpanii, w grudniu 2020 r. Od tego czasu złośliwe oprogramowanie atakowało m.in. w Niemczech, Polsce, we Włoszech i Holandii. Kod rozprzestrzeniającej się obecnie wersji 4.0 sugeruje, że jej twórcy planują szeroką akcję w wielu krajach na całym świecie. Kampania wymierzona jest głównie w użytkowników urządzeń mobilnych korzystających z systemu Android, ale istnieją także mutacje atakujące właścicieli iPhone’ów.

Eksperci ostrzegają, ze FluBot to podstępny gracz, który po zainstalowaniu umożliwia hakerom pełen dostęp do urządzenia. Został opracowany tak, by wyłączać ochronę Play Protect, a także pozyskiwać dane kolejnych potencjalnych ofiar. Tak jak aktywny w ostatnich dniach i oparty na podobnym mechanizmie TeaBot (znany również jako Anatsa lub Toddler), FluBot jest wykrywany i blokowany przez produkty ESET jako wariant zagrożenia z rodziny Android/TrojanDropper.Agent.

Ofiara najpierw otrzymuje wiadomość SMS od nadawcy, który podszywa się pod popularną markę, zajmującą się przewozem przesyłek i logistyką, taką jak FedEx, DHL, UPS. Hakerzy wykorzystują też marki lokalnych usługodawców (np. InPost w Polsce czy Correos w Hiszpanii). Wiadomość nakłania użytkownika Androida do kliknięcia łącza w celu pobrania i zainstalowania aplikacji, w której nazwie również pojawia się marka przewoźnika.

W rzeczywistości to złośliwe oprogramowanie FluBot. Wiadomości SMS mają różną treść, np. „Twoja paczka jest w drodze, śledź ją tutaj (tu link)” lub „Nie byliśmy w stanie dostarczyć Twojej paczki. Kliknij, aby utworzyć nową datę dostawy (tu link)”. Z kolei mutacja kampanii wymierzona w posiadaczy telefonów z systemem iOS zawiera ankietę, która wyłudza dane, wyświetla fałszywą informację o wygranej i zachęca do opłacenia przesyłki z nagrodą.

Nie przeocz

– Przestępcy doskonale zdają sobie sprawę z tego, że w czasie pandemii coraz więcej użytkowników korzysta z usług firm kurierskich i zakupów online. Podstępnie wykorzystują tę okazję, podszywając się pod popularne firmy. Złośliwe oprogramowanie skonstruowane jest tak, by dezaktywować wewnętrzną ochronę Play Protect oraz uniemożliwiać instalację niektórych rozwiązań bezpieczeństwa firm trzecich. Buduje także bazę potencjalnych ofiar. Dane z pierwszego kwartału 2021 roku pokazują, że operatorzy FluBot przechwycili ponad 11 milionów numerów telefonów, należących do mieszkańców Hiszpanii, gdzie kampania się rozpoczęła – wyjaśnia Kamil Sadkowski, specjalista ds. cyberbezpieczeństwa ESET.

Po zainstalowaniu i przyznaniu żądanych uprawnień, FluBot uruchamia szereg szkodliwych funkcji. Jest w stanie spamować SMS-ami, wykraść numery kart kredytowych i dane uwierzytelniające do kont bankowych, działa także jak oprogramowanie szpiegowskie. Lista kontaktów z urządzenia jest wysyłana na serwery kontrolowane przez cyberprzestępców, dostarczając kolejnych danych, przydatnych do dalszych ataków na potencjalne ofiary.

FluBot jest też w stanie przechwytywać wiadomości SMS i powiadomienia od operatorów telekomunikacyjnych, otwierać strony przeglądarki i pozyskiwać dane uwierzytelniające. Aby uniemożliwić usunięcie złośliwego oprogramowania, atakujący wdrożyli mechanizmy zatrzymujące wbudowaną ochronę, oferowaną przez system operacyjny Android. Aplikacja dezaktywuje Google Play Protect, uniemożliwia też instalowanie niektórych pakietów zewnętrznego oprogramowania zabezpieczającego.

Zobacz koniecznie

Jak uniknąć zagrożenia ze strony FluBota – rady ekspertów ESET

  • Jeśli otrzymasz podejrzaną wiadomość SMS z linkiem, pod żadnym pozorem nie klikaj go. Zamiast tego przejdź na oficjalną stronę internetową firmy kurierskiej i tam sprawdź status swojej przesyłki.
  • Na urządzeniu mobilnym z Androidem instaluj tylko aplikacje z oficjalnego sklepu Google Play.
  • Przed pobraniem aplikacji poszukaj informacji o jej twórcy, ocenach aplikacji i recenzjach użytkowników.
  • Uważaj na uprawnienia, jakie przyznajesz aplikacjom. Jeśli zauważysz, że aplikacja żąda zbyt szerokich dla określonego celu uprawnień (albo włączenia ułatwień dostępu), możesz mieć do czynienia ze złośliwym oprogramowaniem.
  • Jeśli złośliwe oprogramowanie zostało zainstalowane na twoim urządzeniu, prawdopodobnie będziesz musiał usunąć je ręcznie. Zapoznaj się z krótkim filmem, pokazującym jak usunąć tę i każdą inną szkodliwą aplikację: https://youtu.be/dIIDh1AqUKQ
  • Jeśli złośliwe oprogramowanie zostało zainstalowane na twoim urządzeniu, a od czasu tej instalacji korzystałeś np. z bankowości mobilnej, natychmiast skontaktuj się ze swoim bankiem – konieczne może okazać się zastrzeżenie kart płatniczych. Zmień hasła, pamiętając, aby były unikalne i złożone.
  • Pamiętaj o instalacji najaktualniejszej wersji sprawdzonego oprogramowania zabezpieczającego.

Musisz to wiedzieć

emisja bez ograniczeń wiekowych
Wideo

Strefa Biznesu: Uwaga na chińskie platformy zakupowe

Dołącz do nas na Facebooku!

Publikujemy najciekawsze artykuły, wydarzenia i konkursy. Jesteśmy tam gdzie nasi czytelnicy!

Polub nas na Facebooku!

Dołącz do nas na X!

Codziennie informujemy o ciekawostkach i aktualnych wydarzeniach.

Obserwuj nas na X!

Kontakt z redakcją

Byłeś świadkiem ważnego zdarzenia? Widziałeś coś interesującego? Zrobiłeś ciekawe zdjęcie lub wideo?

Napisz do nas!

Polecane oferty

Materiały promocyjne partnera