Aggressiv skadevare spres fortsatt via SMS på Android-telefoner
20. mai 2021
Lesetid: 1 min
Nasjonalt cybersikkerhetssenter (NCSC) varsler om at skadevaren FluBot [1,2] levert via lenke i SMS sprer seg i Norge.
Kampanjen er tidligere observert i Spania, UK og Tyskland. Telenor har publisert en artikkel på kampanjen samt anbefalinger og tiltak, og disse kan leses her https://www.online.no/sikkerhet/flubot-android-malware/
SMSene som er mottatt er skrevet på engelsk med beskjed om at en pakke er på vei, og brukeren oppfordres til å trykke på en lenke. Det er observert flere varianter som misbruker ulike varemerker tilhørende transporterer som for eksempel Posten, DHL med flere.
Android-brukere vil ved å besøke lenken typisk få servert en APK-pakke, iOS-brukere kan få opp ulike svindelsider. Informasjon om hvordan man kan forholde seg om man mottar eller åpner en slik sms finnes her: https://www.ncsc.gov.uk/guidance/flubot-guidance-for-text-message-scam
Nasjonalt cybersikkerhetssenter oppfordrer alle til å være ekstra på vakt vedrørende SMS med pakke-tematikk.