Android atakowany przez TangleBota. Ten malware nie tylko kradnie dane

Użytkownicy Androida muszą uważać na kolejną falę ataków z wykorzystaniem oprogramowania TangleBot. Oszuści wysyłają fałszywe SMS-y, zachęcając do odwiedzania spreparowanych linków. W efekcie można zainfekować smartfon.

Aplikacje na AndroidzieAplikacje na Androidzie
Źródło zdjęć: © Pexels
Oskar Ziomek

Zagrożenie, które opisuje Threatpost dotyczy na tę chwilę użytkowników Androida w Kanadzie i USA, ale metoda działania oszustów może zostać zaadoptowana także na innych rynkach. Mechanizm jest bowiem bardzo prosty i polega na skierowaniu ofiary na spreparowaną stronę internetową. Tam trzeba zachęcić ją do kliknięcia przycisku, który spowoduje pobranie i instalację malware'u TangleBot.

W tym przypadku atakujący posługują się tematyką koronawirusa, a na przygotowanej stronie rzekomą koniecznością aktualizacji Flash Playera (co swoją drogą z uwagi na wygaszenie jego obsługi wiele miesięcy temu jest zaskakująco nietrafionym pomysłem). Jeśli ofiara uwierzy w przedstawione historie i zainfekuje smartfon, TangleBot może wyrządzić wiele szkód: przejąć dane, odczytywać SMS-y, a nawet kontrolę nad konkretnymi aplikacjami.

Threatpost zwraca uwagę, że w Europie tematyka koronawirusa także jest po raz kolejny wykorzystywana przez atakujących, choć tym razem w parze z malware'em FluBot. W tym przypadku zagrożenie dotyczy głównie Wielkiej Brytanii. Oszuści deklarują, że dzięki promowanej aplikacji można lokalizować osoby zakażone koronawirusem. W praktyce program jest zainfekowany.

Źródło artykułu: dobreprogramy
Wybrane dla Ciebie
Koniec dominacji USA w Europie? Francja porzuca Windowsa
Koniec dominacji USA w Europie? Francja porzuca Windowsa
Ministerstwo Cyfryzacji zachwala mSzyfr. Nowy, bezpieczny komunikator
Ministerstwo Cyfryzacji zachwala mSzyfr. Nowy, bezpieczny komunikator
Zapłacą 99 mln dol. Pozwolą naprawić ciągniki bez oficjalnego serwisu
Zapłacą 99 mln dol. Pozwolą naprawić ciągniki bez oficjalnego serwisu
Komunikat Pekao S.A. Dotyczy wszystkich klientów
Komunikat Pekao S.A. Dotyczy wszystkich klientów
Copilot znika. Microsoft wycofuje się z agresywnej promocji
Copilot znika. Microsoft wycofuje się z agresywnej promocji
Santander Bank Polska zmienia nazwę. Będzie nowy adres WWW
Santander Bank Polska zmienia nazwę. Będzie nowy adres WWW
Masz mObywatela? Niektóre funkcje będą niedostępne
Masz mObywatela? Niektóre funkcje będą niedostępne
Awaria w Alior Banku. Nie działa aplikacja (aktualizaja)
Awaria w Alior Banku. Nie działa aplikacja (aktualizaja)
Ostrzeżenie CERT Orange. "Karta SIM wymaga aktualizacji"
Ostrzeżenie CERT Orange. "Karta SIM wymaga aktualizacji"
Koniec Messenger.com. Wszystko, co musisz wiedzieć
Koniec Messenger.com. Wszystko, co musisz wiedzieć
Microsoft potwierdza: Windows 11 przyspieszy
Microsoft potwierdza: Windows 11 przyspieszy
ProgramData - co to jest i czy można tam sprzątać?
ProgramData - co to jest i czy można tam sprzątać?
ZANIM WYJDZIESZ... NIE PRZEGAP TEGO, CO CZYTAJĄ INNI! 👇