El nuevo malware de Android llamado FluBot está robando contraseñas - Tecbound Technology

El nuevo malware de Android llamado FluBot está robando contraseñas

Hay una nueva amenaza de malware de la que debes estar al tanto, y recientemente se abrió camino en el radar del Centro Nacional de Seguridad Cibernética del Reino Unido.

Llamado FluBot, está diseñado para robar información, incluidas contraseñas y datos bancarios. Hay un par de aspectos interesantes sobre esta amenaza que son dignos de mención.

En primer lugar, actualmente se difunde exclusivamente a través de mensajes de texto. Una víctima potencial recibirá un mensaje de texto que dice ser de un remitente. El texto incluirá un enlace que el usuario puede tocar para instalar una aplicación de seguimiento de paquetes. Por supuesto, no hay ningún paquete y, por lo tanto, no hay una aplicación de seguimiento de paquetes, por lo que si el usuario toca este enlace, realmente instalará el malware FluBot.

Peor aún, el código contiene un módulo que le da a FluBot capacidades similares a las de un gusano. Eso le permite acceder a la lista de contactos de la víctima y enviar mensajes de texto envenenados a cada persona en esa lista de contactos, lo que le permite propagarse como la pólvora.

Por el momento, FluBot, acertadamente llamado, está circulando principalmente en Europa. Sin embargo, dada la naturaleza peculiar de su mecanismo de propagación, fácilmente podría saltar a los Estados Unidos con ganas de vengarse, o cualquier otra parte del mundo.

Desafortunadamente, no existe una buena defensa contra FluBot en la actualidad, aparte de la educación y la concientización. Asegurate que tus empleados estén al tanto de la amenaza y tengan cuidado de no hacer clic en ningún enlace que prometa rastrear paquetes, incluso si esperan una entrega. Es mucho mejor simplemente abrir una nueva ventana del navegador, escribir la URL del remitente del que espera un paquete y rastrear el paquete de esa manera. Es decir, en lugar de correr el riesgo de una infección que podría poner en riesgo una amplia gama de datos confidenciales y causar problemas a todas las personas de su lista de contactos.

Mantente alerta. Esta no será la última amenaza que surja en 2021.

Guía gratuita

16 preguntas que DEBE hacer antes de contratar cualquier empresa de TI