112

Verspreiding FluBot onder bezitters Android-telefoons

Foto: HippoPx

De politie waarschuwt bezitters van een Android-telefoon voor sms’jes over een ontvangen voicemailbericht. Een link in dit sms’je stelt criminelen in staat om malware te installeren zodat zij toegang krijgen tot telefoon- en bankgegevens. Klik daar dus niet op.

De malware, ook wel FluBot of Cabassous genoemd besmet smartphones. Na België worden dergelijke sms’jes nu ook in Nederland gesignaleerd. Is FluBot eenmaal geïnstalleerd, dan heeft de malware volledige toegang tot de smartphone. Op deze manier wordt geprobeerd geld te stelen via de bank-app. Om de malware geïnstalleerd te krijgen op telefoons sturen criminelen sms’jes met een link.

Nep-apps

In mei gingen dergelijke berichtjes over een ontvangen postpakket, met daarin een link naar een namaakapp. In de nieuwe variant wordt een sms verstuurd met de melding dat er een voicemailbericht klaarstaat. Wanneer op de link in het bericht wordt geklikt, komt het slachtoffer op een pagina terecht buiten de appstore waarin wordt gevraagd om een nep-app te downloaden om het voicemailbericht te kunnen beluisteren. Door daadwerkelijk op de link te klikken wordt de malware op de smartphone gedownload.

FluBot is daarna als een bestand op de smartphone geïnstalleerd. Op het moment dat een over te boeken bedrag via een bank-app wordt bevestigd, gaat de malware werken en wordt (veel) geld overgemaakt naar een buitenlandse bankrekening. Daarnaast kijkt FluBot ook naar het adresboek om alle telefoonnummers te gebruiken om zichzelf verder te verspreiden.

Installeer alleen originele apps

Het is belangrijk dat u alléén de originele apps op uw telefoon installeert (en gebruikt) vanuit de Google Play Store of de Apple App Store. Is u telefoon toch besmet? De enige manier om FluBot te verwijderen is om de smartphone terugzetten naar de fabrieksinstellingen. Alle gegevens gaan dan wel verloren. De politie vraagt slachtoffers om aangifte te doen. Dat helpt bij de opsporing van de criminelen.

Android-gebruikers zijn kwetsbaar voor FluBot. Dat komt omdat het mogelijk is om buiten de Play Store van Google om een applicatie te downloaden en te installeren. Voor IOS-gebruikers is het niet mogelijk om apps te installeren buiten de App Store van Apple om.

Aanmelden nieuwsbrief
Cookieinstellingen