کاربران اندروید پس از کشف یک ویروس جدید در حالت آماده باش قرار گرفته اند و محققان یک پیام متنی جدید مخرب را پیدا کرده اند که برای سرقت اطلاعات بانکی و حمله به دفترچه آدرس شما طراحی شده و اگر یک پیام متنی از یک دوست یا یک مخاطب نزدیک دریافت کردید که از شما می خواهد یک برنامه پخش کننده ویدیوی جدید را دانلود کنید، مراقب باشید.
در همین رابطه، Express بیان کرد که برای انجام این حمله ویرانگر، پیام متنی از یک برنامه مخرب جدید به نام Flubot بهره می برد که می تواند دستگاه های اندرویدی را آلوده کند و پس از نصب این قابلیت را دارد که به کلاهبرداران سایبری اجازه می دهد اعتبار بانک ها را سرقت کنند، پیام های متنی را رهگیری کنند و حتی از دستگاه قربانی اسکرین شات بگیرید. بدتر از همه، میتواند به دفترچه آدرس شما حمله کند و پیامهای جعلی بیشتری را بین مخاطبینی شما توزیع کند.
این یکی از دلایلی است که کارشناسان امنیتی در مورد Flobot بسیار نگران هستند زیرا همیشه به نظر می رسد که پیام جعلی از طرف شخصی که شما می شناسید و به آن اعتماد دارید ارسال شده است. به گفته کارشناسان MalwareHunterTeam که با Bleeping Computer صحبت کردند، کاربران اندروید باید به دنبال هر پیام متنی بگردند که از آنها بپرسد آیا قصد دانلود ویدیویی از دستگاه خود را دارند یا خیر و سپس آن را به سرعت حذف کنند.
در این پیام ویروسی، پیوندی در پیام قرار داده می شود که قربانی را به صفحه جعلی برای دانلود فلش پلیر می برد. این برنامه ای است که کابوس Flobot را شروع می کند، و اگر پیامی دریافت کردید که از شما می خواهد یک برنامه را خارج از فروشگاه Google Play دانلود کنید، توصیه ساده است: به درخواست آنها پاسخ ندهید.
یکی از دلایلی که کاربران اندروید همیشه تحت تاثیر این کلاهبرداری ها قرار گرفته اند، ماهیت باز بودن این سیستم عامل است. برخلاف اپل، که فقط به برنامهها اجازه دانلود را از طریق فروشگاه رسمی اپلیکیشن خود میدهد، کاربران اندروید میتوانند فایلها و برنامهها را از هر کجای وب نصب کنند.
این بدان معناست که کلاهبرداران میتوانند برنامههای جعلی پر از بدافزار را مستقیماً در دستگاههای اندرویدی تولید و توزیع کنند، بدون اینکه مجبور باشند زیر رادار ویژگیهای امنیتی Google تعبیه شده در Play Store قرار بگیرند.
منبع : Pressbee