Loozfon to szkodliwe oprogramowanie kradnące informacje. Przestępcy używają różnych wariantów, aby zwabić ofiary. Jedna wersja to okazja do pracy w domu, która obiecuje opłacalną wypłatę za wysłanie wiadomości e-mail. Link w tych linkach prowadzi do strony internetowej, która ma na celu wypchnięcie Loozfon na urządzenie użytkownika. Złośliwa aplikacja kradnie dane kontaktowe z książki adresowej użytkownika i numeru telefonu zainfekowanego urządzenia.
FinFisher to oprogramowanie szpiegujące, które może przejąć komponenty urządzenia mobilnego. Po zainstalowaniu urządzenie mobilne może być zdalnie sterowane i monitorowane bez względu na to, gdzie znajduje się Cel. FinFisher może być łatwo przesłany do smartfona, gdy użytkownik odwiedza określony link internetowy lub otwiera wiadomość tekstową podszywającą się pod aktualizację systemu.
Loozfon i FinFisher to tylko dwa przykłady złośliwego oprogramowania wykorzystywanego przez przestępców w celu nakłonienia użytkowników do naruszenia bezpieczeństwa swoich urządzeń.
Oklaskujemy cel przesłania - zapewniając użytkownikom bezpieczeństwo - mechaniki i faktów brakuje. Oba przykłady obejmują „phishing” użytkownika lub nakłanianie kogoś do kliknięcia w coś. To nie tylko latanie w kosmosie w poszukiwaniu telefonu. I jest duża różnica.
Przykładowo - jedna z popularnych metod rozprzestrzeniania się szkodliwego oprogramowania Loozfon, o której nie wspomniano, wiąże się z obietnicą spotkania bogatych Japończyków. Przypuszczalnie możesz spotkać tych mężczyzn, klikając link w niezamówionej wiadomości lub na stronie internetowej. Protip - nie będziesz. Nie klikaj ich. Złośliwe oprogramowanie FinFisher staje się jeszcze trudniejsze, ponieważ wspominają, że użytkownik obiecuje aktualizację systemu po kliknięciu łącza. W rzeczywistości użytkownik dostaje wariant trojana korporacyjnego napisanego przez profesjonalistów powiązanych z organami ścigania.
FBI podaje również długą listę środków ostrożności, które należy podjąć, aby zabezpieczyć telefon, i musimy się z nimi zgodzić. Konieczne są takie rzeczy, jak nie klikanie nieznanych linków i ochrona telefonu hasłem. Zapomnieli jednak najważniejszego:
Aplikacje nie mogą się same zainstalować po pobraniu.
Nawet jeśli kliknąłeś i pobrałeś jedną z tych złośliwych aplikacji, nadal musisz poprosić o jej zainstalowanie, wyrazić zgodę na przyznane uprawnienia, a następnie OK cały proces. Do tego czasu jest to tylko plik, który nie może wyrządzić szkody. Oto dwie prawdziwe porady - przeczytaj, co instalujesz, i zwróć uwagę na to, co klikasz.
Źródło: IC3