IT-nieuws

Hoog risico op infectie: Flubot Trojan Virus bedreigt Russische Android-gebruikers


In 2021 verspreidde het nieuws zich op internet over hoe het kwaadaardige Flubot-virus zich naar Europese landen had verspreid.

Het bleek dat malware toegang kreeg tot:naar Android-apparaten via sms-mailings van bedrijven die verschillende producten leveren. De verspreiding van het virus ziet er als volgt uit: het slachtoffer ontvangt een bericht met het aanbod om een ​​applicatie voor het volgen van pakketten te downloaden, een Trojaans virus. Zo is Flubot volgens deskundigen op meer dan 70.000 Android-toestellen terechtgekomen en vormt het nu al een serieus gevaar voor de Russen.

Deskundige mening over Flubot

Vodafone-vertegenwoordigers zijn van mening dat de waargenomende golf van spyware-aanvallen van een kwaadaardig virus zal alleen maar groeien en vereist dringende actie. Android-gebruikers moeten voorzichtig en uiterst selectief zijn bij het downloaden van apps en het klikken op links in berichten. Volgens bedrijfsstatistieken ontvingen gebruikers enkele miljoenen frauduleuze berichten.

Hoe Flubot werkt

Deze malware neemt het apparaat overgebruiker en houdt al zijn acties bij. Zo verzamelt het programma persoonlijke informatie over het slachtoffer, inclusief logins en wachtwoorden van sociale netwerken en bankklanten.

Spyware kan onder andere tekstberichten van een vastgelegd apparaat naar contacten in het telefoonboek sturen, waardoor het nog meer wordt verspreid.

Het virus is momenteel gevaarlijkalleen voor gebruikers van Android-apparaten. Zodra de eigenaar van de gadget op de link in het bericht klikt, ziet hij gedetailleerde instructies voor het downloaden van de applicatie. De instructies bevatten ook een APK-bestand waarmee u applicaties kunt downloaden die de officiële Google Play Store omzeilen. Standaard worden deze programma's geblokkeerd door het ingebouwde beveiligingssysteem van het apparaat, maar oplichters sturen voorzichtig een pagina waarmee u het bestand kunt downloaden.

Geografie van de verspreiding van het virus

Flubot-spyware verspreidt zich in heel Europa. Statistieken tonen aan dat het virus nu al de uitgestrektheid van Spanje, Polen, Duitsland overneemt en steeds dichter bij Rusland komt.

Vertegenwoordigers van de Russische tak van ESET overwegen:dat dit virus begin vorig jaar voor het eerst werd geïdentificeerd en “jong” is. Dit weerhield hem er niet van om tienduizenden gebruikers van Android-apparaten aanzienlijke schade toe te brengen.

Aanvankelijk was het virus wijdverbreid in Spanje, maar veranderde abrupt van koers naar het VK onmiddellijk nadat wetshandhavers gebruikers op de hoogte hadden gebracht van het hoge gevaarsniveau.

Volgens sommige analisten is spywarehet gevaarlijkste programma is de mogelijkheid om vertrouwelijke gegevens te verzamelen: wachtwoorden en codes van online bankieren, bankkaarten en andere ingebouwde applicaties. Dit vermogen van het virus ligt in het gebruik van een nep-inlogscherm in plaats van het echte. Het is bijna onmogelijk om de vervanging op te merken, wat het virus bijzonder formidabel maakt.

Belangrijk:Het grootste gevaar van het Flubot-virus is dat de gebruiker niet eens merkt dat het inlogscherm is gewijzigd en rustig identificatiegegevens invoert in de bankapplicatie. Hierdoor komt alle informatie in handen van fraudeurs.

Waarom is Flubot zo besmettelijk?

De snelle verspreiding van het virus over landenEuropa is gemakkelijk uit te leggen wat het principe van zijn optreden is. Het programma wordt via sms naar het apparaat gedownload en onderschept direct na installatie alle gadgetgegevens. Het virus voert opdrachten uit wanneer toetsaanslagen voor de gebruiker worden verborgen, onderschept inkomende meldingen en krijgt toegang tot alle contacten voor verdere verspreiding. Het enige obstakel voor het virus op dit moment is een VPN, waarover je hier meer kunt lezen.

De situatie met het virus in Rusland

Op dit moment is spyware het meestgevaarlijk in Duitsland, begint zich te verspreiden in Polen en beheerst Rusland. Volgens officiële gegevens werden in het eerste kwartaal van 2021 al een aantal kwaadaardige aanvallen op Russische apparaten geregistreerd.
Kaspersky Lab ontdekte dat het virusmaakt actief gebruik van alle speciale functies van het Android-besturingssysteem. Deze software heeft geen voldoende beschermingsniveau, waardoor het virus toestemming kan krijgen voor elke actie zonder dat de gebruiker het weet. Bovendien kan het virus obstakels creëren om het van het apparaat te verwijderen.

Hoe bescherm je jezelf tegen Flubot?

Een bewezen oplossing voor elke gebruikerapparaten op Android - installatie van gespecialiseerde VPN-services. Een goed voorbeeld van een effectieve beveiligingstool is het WineGuard VPN Protocol. Gebruikerservaring heeft aangetoond dat VPN met wireguard echt sneller is dan analogen, en dit is waarom:

• Dit systeem is volledig open source, aangepast voor gebruik in de VPN-service.

• Door dit protocol te combineren met privacybescherming en een beleid zonder logboeken, krijgen gebruikers een veilige, snelle en volledig beveiligde VPN.

• Open source software wordt terecht als veiliger en betrouwbaarder beschouwd.

• De gebruiker kan het beste serviceplan kiezen en dit op de meest veilige manier betalen met een geld-terug-garantie (via PayPal).

Ook om infectie te voorkomen FlubotGebruikers moeten voorkomen dat hun apparaat applicaties downloadt van externe bronnen. Ondanks de geringe verspreiding van het virus in Rusland, kan de situatie drastisch verslechteren. Moderne VPN-services en waakzaamheid bij de keuze van downloadbare content helpen dit te voorkomen.