Троян под названием Flubot изменил тактику проникновения на Android-устройства. Об этом сообщает зарубежный ресурс ThreatPost со ссылкой на компанию, занимающуюся кибербезопасностью.
Обычно Flubot распространялся при помощи СМС-сообщений — обычно они маскируются под безобидные оповещения (например, от курьерских служб или поставщиков других бытовых услуг) и содержат ссылку. Перейдя по ней, пользователь заражает свое устройство трояном, который собирает необходимые ему данные со смартфона и отсылает их своим создателям. Формулировки и маскировки СМС-сообщений постоянно меняются, и теперь троян стал еще хитрее.
Последняя «разработка» создателей Flubot — это псевдо-оповещение безопасности, которое получает пользователь смартфона. Оно маскируется под системное предупреждение — девайс якобы предупреждает владельца о том, что в нём обнаружен вирус, и предлагает провести процедуру очистки. На самом деле устройство заражается как раз в тот момент, когда пользователь соглашается на установку «антивируса». Дальше всё предельно просто — троян по старой схеме проникает в память смартфона и получает всё, что ему нужно.
Эксперты особо выделяют тот факт, что Flubot опасен только для Android. Заразить iOS-устройства он не может ни при каких обстоятельствах. Ранее мы рассказали о том, что YouTube и Gmail резко перестал работать на миллионах Android-девайсов.