DNSC avertizează asupra unei variante de malware pentru Android care fură informaţii sensibile de la utilizatori

DNSC avertizează asupra unei variante de malware pentru Android care fură informaţii sensibile de la utilizatori

Dispeceratul Naţional de Securitate Cibernetică (DNSC) avertizează în legătură cu mesajele de tip SMS, nesolicitate, primite de utilizatori din România, în care erau informaţi că ar urma să primească un pachet prin curier rapid, acestea fiind de fapt tentative de atac tip phishing.

"În spatele acestui mesaj se află o tentativă de atac tip phishing, o încercare a atacatorilor de a extrage date sensibile de la utilizatori. Acest atac conţine şi o componentă de răspândire de malware, care se activează în momentul în care mediul de pe care se face click este unul cu sistem de operare Android. Mesajele sunt create astfel încât să pară a veni de la un serviciu de curierat (DHL) şi furnizează un link pentru instalarea unei aplicaţii de urmărire a comenzilor. De fapt, utilizatorul nu instalează o aplicaţie legitimă, în realitate pe dispozitiv instalându-se o variantă de malware denumită Flubot", semnalează reprezentanţii DNSC într-o postare pe pagina de Facebook a instituţiei.



Specialiştii DNSC atrag atenţia că nu este prima dată când acest tip de atac vizează utilizatori din România. Flubot este o variantă de troian bancar care afectează dispozitivele care rulează sistemul de operare Android. Această variantă de malware pentru terminalele mobile are rolul explicit de a extrage credenţiale de acces de pe dispozitive, cu focus pe detalii financiar-bancare.

"Pentru toate celelalte cazuri, în care utilizatorii folosesc alte sisteme de operare, atacatorii redirecţionează potenţialele victime către site-uri care găzduiesc campanii de tip scam. În plus, pentru răspândirea rapidă către alte potenţiale victime, FluBot obţine accesul la contactele din telefonul victimei, cărora le trimite acelaşi mesaj menţionat", menţionează DNSC.

Pentru a se proteja de acest tip de ameninţare online, echipa Directoratului recomandă utilizatorilor să evite accesarea link-urilor şi deschiderea ataşamentelor provenite din surse necunoscute; să acorde permisiuni aplicaţiilor mobile în mod punctual şi în funcţie de necesităţi; să verifice şi gestionarea periodică a permisiunilor aplicaţiilor mobile.

De asemenea, experţii recomandă utilizarea de soluţii antivirus şi actualizarea constantă a semnăturilor acestora (update); activarea opţiunii de verificare a securităţii aplicaţiilor mobile instalate şi a opţiunii de blocare a celor din surse necunoscute; actualizarea sistemului de operare la ultima versiune compatibilă cu sistemul utilizat; utilizarea unei soluţii de securitate (antivirus) pe dispozitiv.

"Dacă realizaţi că aţi căzut victimă acestui tip de atac evitaţi cu orice preţ autentificarea pe conturi fără a realiza o resetare din fabrică a dispozitivului sau recuperarea datelor dintr-un backup creat după instalarea aplicaţiei maliţioase", este sfatul experţilor în securitate cibernetică.AGERPRES


populare
astăzi

1 BREAKING Curtea de Justiție a UE a stabilit că salariile și pensiile magistraților din România trebuie să fie mari, dar corelate cu salariul mediu di…

2 „Trebuie dați afară cei angajați pe pile” / Un economist explică cum ar trebui aplicată reducerea cu 10% a anvelopei salariale la bugetari

3 CTP, radiografie la rece a situației din România: „Nu văd altă ieșire din toate astea decât falimentul de țară”

4 VIDEO O fostă judecătoare a provocat accidentul mortal din curtea unui spital din Băile Felix, după ce a încurcat pedalele

5 Bulgaria cheltuie pe pensii și pe programe sociale mai mult decât România