
Attenzione utenti iOS e Android! Arriva il malware FluBot
Bitdefender Labs annuncia oggi i risultati relativi a una nuova campagna di diffusione del malware Flubot volta a infettare i dispositivi Android e iOS. I criminali informataci responsabili di FluBot stanno prendendo di mira i paesi europei con una nuova campagna di SMiShing con l’obiettivo di infiltrare nei telefoni degli utenti un malware volto a rubare i dati presenti.

Rilevata inizialmente intorno a Pasqua in Romania, il paese d’origine di Bitdefender, l’ultima campagna FluBot utilizza le stesse tecniche di SMiShing del passato: un SMS che pubblicizza contenuti falsi, in genere un messaggio vocale. Questa volta gli utenti Android e iPhone ricevono gli SMS nella stessa misura, ma gli utenti Android rimangono il bersaglio principale.

Tutto inizia con un SMS che pubblicizza contenuti fasulli dietro un link contaminato. Se gli utenti accedono al link, appare una schermata con una richiesta di installazione di un’applicazione sconosciuta – in questo caso, un’app di segreteria telefonica fasulla, presumibilmente necessaria per ascoltare il messaggio vocale.
L’obiettivo principale dei criminali informatici è far sì che gli utenti installino il trojan bancario FluBot. Se la vittima segue le istruzioni, la falsa app di segreteria telefonica (FluBot) richiede i permessi di Accessibilità per avere pieno accesso alle aree di interesse del telefono.

Se gli viene concesso l’accesso, FluBot raccoglie i contatti della vittima e utilizza l’app SMS per continuare a diffondere link dannosi in tutto l’ecosistema mobile, rubando al contempo i dati e inviandoli al server C&C. Utilizza inoltre i privilegi di accessibilità per rendere difficile la disinstallazione dell’applicazione da parte dell’utente.
Tipico Trojan bancario, FluBot è progettato per sottrarre informazioni e credenziali delle carte di credito, consentendo ai criminali informatici non solo di rubare denaro, ma anche di attaccare i vari account delle vittime. Di seguito una serie di icone delle applicazioni imitate da FluBot.
Nonostante l’arresto di diverse persone sospettate della diffusione del malware, le campagne di FluBot si sono intensificate negli ultimi tempi, il che significa che potrebbero verificarsi altre ondate di attacchi in futuro. Con questa campagna aggressiva, FluBot sta contribuendo ad aumentare la consapevolezza sullo SMiShing come via di attacco e Bitdefender si sta impegnando su più fronti per aumentare la consapevolezza di questo vettore di attacco che sfrutta il social engineering.

Poiché l’attività di FluBot è in aumento, Bitdefender consiglia agli utenti di installare una soluzione di sicurezza in grado di rilevare non solo FluBot ma qualsiasi vettore di social engineering progettato per distribuire malware. L’applicazione di sicurezza deve essere in grado di bloccare il problema sul nascere.
Con la nuova funzione Scam Alert, Bitdefender Mobile Security sventa gli attacchi di SMiShing prima ancora che gli utenti possano interagire con i contenuti dannosi.
