مراقب بدافزار FluBot Android باشید
در این کمپین مخرب، کاربران اندروید با بدافزار بانکی FluBot که از طریق پیامهای متنی ارسال شده از دستگاه های مورد مذاکره راه اندازی شده بود، مورد حمله قرار گرفتند. با این حال، این اولین بار نیست که FluBot کمپینی را راه اندازی می کند، زیرا گفته میشود که این کمپین، دومین کمپین بزرگ FluBot است که به فنلاند حمله کردهاست. این نوع حملات بدافزار بهطور قابل توجهی غیرعادی و بسیار خطرناک است، در این کمپین گروهی از پیامکها توسط مهاجمان ارسال می شود.
بدافزار بانکی جهانی می شود
پس از بررسی حمله بدافزار، کارشناسشان متوجه شدند که این بدافزار از سال 2020 فعال بوده است. انگیزه اصلی آن سرقت تمام جزئیات زیر از دستگاه های قربانی است:
• مدارک بانکی
• اطلاعات
• پرداخت پیامهای متنی
• مخاطب
عوامل تهدید ابتدا کاربران اندروید اسپانیا را به همراه چندین کشور اروپایی دیگر هدف قرار داده اند و اکنون کاربران اندروید فنلاند را هدف قرار داده اند.
سازمانها تشویق میشوند تا به کارکنان خود اطلاع دهند
کارشناسان NCSC-FI هشدار زردی صادر کردند که حاکی از آن است که باید در اسرع وقت اقدامات کلی توسط کاربران انجام شود. آنها به کاربران اطلاع دادهاند که در صورت دریافت پیام کلاهبرداری، روی لینک کلیک نکنند و فایل به اشتراک گذاشته شده از طریق لینک را دانلود نکنند. با این حال، وضعیت باید در اسرع وقت مدیریت شود. به همین دلیل برای سازمانها نیز مهم است که بدانند تلفنها چه دادههایی ممکن است داشته باشند تا بتوانند خطرات آن را ارزیابی کنند، زیرا FluBot عموماً دادههای تلفنها را میدزدد.
توصیه ها
کارشناسان پس از بررسی کل حمله بدافزار، اقدامات کلی را پیشنهاد کردند که باید توسط کاربران دنبال شود. به این ترتیب که در زیر اشاره کردهایم:
• همیشه به یاد داشته باشید که دستگاه خود را به تنظیمات کارخانه بازنشانی کنید.
• به یاد داشته باشید که اگر از یک برنامه بانکی استفاده می کنید یا اطلاعات کارت اعتباری دستگاه خود را مدیریت می کنید، با بانک خود تماس بگیرید.
• اگر با ضرر مالی مواجه شدید، آن را به پلیس گزارش دهید.
• همیشه رمزهای عبور خود را در هر سرویسی که با دستگاه استفاده کرده اید، بازنشانی کنید.
• در نهایت، با اپراتور خود تماس بگیرید، زیرا ممکن است عوامل تهدید از اشتراک شما برای ارسال پیامهای متنی با هزینه استفاده کنند.
مشاور امنیت اطلاعات در NCSC-FI، Aino-Maria Väyrynen اظهار داشت: ما به لطف همکاری مقامات و اپراتورهای مخابراتی توانستیم تقریباً به طور کامل FluBot را از فنلاند در پایان تابستان حذف کنیم. کمپین بدافزار فعال فعلی یک کمپین جدید است، زیرا اقدامات کنترلی قبلاً اجرا شده مؤثر نیستند.
منبع: cyberpolice.ir
نظر شما :