Flubot Android Kötü Yazılım Operasyonu Kolluk Kuvvetleri tarafından Kapanma

4 yıl önce

Europol, var olan en büyük ve en hızlı büyüyen Android kötü amaçlı yazılım operasyonlarından biri olan Flubot operasyonunun yayından kaldırıldığını duyurdu.

Kötü amaçlı yazılım operasyonunun yayından kaldırılması, Flubot'un en kritik altyapısını belirlemek için karmaşık bir teknik soruşturmayı takiben on bir ülkeyi içeren bir kolluk operasyonundan kaynaklandı.

Operasyona katılanlar Avustralya, Belçika, Finlandiya, Macaristan, İrlanda, İspanya, İsveç, İsviçre, Hollanda ve Amerika Birleşik Devletleri idi.

"Flubot olarak bilinen bu Android kötü amaçlı yazılım, SMS yoluyla agresif bir şekilde yayılıyor, şifreleri çalıyor, çevrimiçi bankacılık detayları ve dünyanın enfekte akıllı telefonlarından diğer hassas bilgiler. Bu kötü amaçlı yazılım etkisi. " - Europol.

Hollanda polisinin bugün açıkladığı gibi, flubot ağından on bin kurbanı ayırmışlar ve 6.5 milyondan fazla spam SMS'nin muhtemel kurbanlara ulaşmasını engellediler.

Mart 2021'de, İspanya'daki polis, kötü amaçlı yazılımın öncelikle bölgedeki kullanıcıları enfekte ettiği için flubot operasyonunun kilit üyeleri olarak kabul edilen dört şüpheliyi tutukladı.

Bununla birlikte, kötü amaçlı yazılım İspanya'nın ötesinde başka bir ülkeyi hedefleyen benzeri görülmemiş seviyelere yükseldiğinden, dağılımındaki artış anlıktı.

Ancak bu kez Europol, flubot altyapısının kolluk kuvvetlerinin kontrolü altında olduğunun altını çiziyor, bu nedenle yeniden sinyal olamaz.

Şu anda, herhangi bir tutuklama hakkında hiçbir duyuru yapılmadı, bu nedenle eylemin bu aşamada kötü amaçlı yazılımların altyapısını bozmaya odaklandığını varsayıyoruz.

Flubot, kurbanlar açtığında meşru uygulamaların arayüzünde kimlik avı sayfalarını kaplayarak bankacılık ve kripto para birimi hesabı bilgilerini çalan bir Android kötü amaçlı yazılımdır.

Ayrıca, SMS içeriğine erişebilir ve bildirimlere erişebilir, böylece iki faktörlü kimlik doğrulama ve OTP kodları anında kapabilir.

Hızlı çoğalması, güvendikleri bir kişi aracılığıyla tüm kişilere SMS göndermek için enfekte olmuş cihazların iletişim listesinin kötüye kullanılması sayesinde.

Cihazı spam için istismar edilen kişi, arka planda her şey olduğu gibi garip bir şey fark etmez.

Bu şekilde, sadece bir avuç enfeksiyon elde ederek Flubot, dünyanın bazı yerlerindeki kurban sayısını hızla artırdı ve orman yangını gibi yayıldı.

"Hasta-Zero" için dağıtım yöntemlerine gelince, bunlar Google Play Store'daki bağcıklı uygulamalar, sahte parsel dağıtım mesajları, Flash Player uygulaması güncellemeleri ve daha fazlasını içerir.

Flubot'un cihazınıza enfekte olabileceğini düşünüyorsanız, Europol, kötü amaçlı yazılımları barındırabilecek bölümlerde tüm verileri silen bir fabrika sıfırlaması gerçekleştirmenizi önerir.

Flubot Android kötü amaçlı yazılım, yeni SMS kampanyalarında Finlandiya'yı hedefliyor

Kötü amaçlı yazılım dağıtım seviyesi düştükçe mobil Truva Tespiti Artar

Yeni ERMAC 2.0 Android Kötü Yazılım Hesaplar, Cüzdanlar 467 Uygulamadan Çıkarıyor

Sakallı Barbie Hackers Catfish High Ranks İsrail Yetkilileri

SideWinder Hackers Bitki Google Play Store'da Sahte Android VPN Uygulaması

Kaynak: Bleeping Computer

More Posts