FlyTrap Trojan Malware hackar sig in i tusentals Facebook-konton

En Android Malware FlyTrap gör rundor i Google Play Butik och jagar intet ont anande offer. Det är inte ovanligt att höra om skadliga appar. Men fortfarande alarmerande, skadlig programvara har infekterat användare sedan mars 2021.

FlyTrap Trojan Malware hackar sig in i tusentals Facebook-konton

malware finns i olika former och kan distribueras på flera sätt. Ett av de vanligaste sätten är genom appar eller webbplatser som påstår sig erbjuda något väldigt spännande som gratisbitar. Sådana appar och webbplatser fungerar som en honungskruka för att locka användare att infektera dem med skadlig programvara. 

Vad är FlyTrap Trojan Malware?

Forskning utförd av Zimperium har avslöjat förekomsten av skadlig programvara som har gjort rundor på Google Play Butik i många månader nu. Zimperiums zLabs forskargrupp har myntat Android skadlig kod "FlyTrap".

FlyTrap är en trojan som distribueras genom flera skadliga applikationer som lockar offer genom att hävda att de erbjuder gratis Netflix-kupongkoder, Google Adwords-kupongkoder och sådant. I grund och botten utvecklar hackare vägar som sannolikt kommer att fånga den genomsnittliga användarens uppmärksamhet. När allt kommer omkring, vem älskar inte en gratis Netflix-prenumeration eller presentkort för onlineshopping? 

Android skadlig programvara har noterats komma från Vietnam och har hittills gjort anspråk på chockerande 10,000 144+ användare i 2021 länder över hela världen. Enligt rapporten har skadlig programvara funnits sedan mars XNUMX. Den talar om styrkan och framgången hos sociala ingenjörstekniker för att sprida skadlig programvara i så snabb hastighet. 

Vad är en trojan?

En trojan är ett program som verkar vara legitimt men som faktiskt döljer skadlig kod under. Det kan vara ett program som Skype som laddats ner från en tredjepartskälla på internet. Men istället för att installera Skype på din enhet, installerar programmet skadlig programvara när det körs. Det kan också buntas med skadlig programvara med programmet och installeras i bakgrunden för att undvika upptäckt. 

Social ingenjörsteknik som nätfiske är ett vanligt sätt som angripare använder för att lura dig att ladda ner trojaner. Eftersom en trojan helt enkelt är ett skadligt program som verkar vara säkert, kan den kringgå säkerhetsfiltren för medvetandet. 

Hur fungerar FlyTrap Malware?

Även om Google har tagit bort de rapporterade applikationerna från Play Butik, är de fortfarande tillgängliga på tredjepartskällor på internet. Inte bara det, fler applikationer som fungerar som trojaner kan dyka upp i framtiden. Därför måste du lära dig hur FlyTrap skadlig programvara fungerar och hur du förhindrar att den påverkar dig.

Zimperium bildkrediter

(Bildkrediter: Zimperium)

FlyTrap fungerar genom att stjäla din Facebook-information som Facebook-ID, e-postadress, IP-adress, plats och cookies och tokens som används av ditt Facebook-konto. Appen lovar att leverera gratiskoder till dig efter att du har följt några steg. När du kommer till WebView-sidan som hänvisar dig att logga in på ditt Facebook-konto kommer den skadliga JavaScript-koden att träda i kraft och stjäl informationen som nämnts ovan, särskilt Cookiepolicy

Webbplatser och applikationer använder cookies för att identifiera dig. Den innehåller liten information om dig, som enhet och IP-adress, för att upprätthålla beständighet i webb- och appupplevelsen. Sessionscookies (eller Tokens) genereras när du loggar in på ditt konto så att följande förfrågningar inte kräver validering. 

En angripare kan utge sig för att vara dig och få obegränsad tillgång till ditt Facebook-konto genom att stjäla sessionscookies. Angriparen kan använda denna möjlighet att sprida sig Nätfiske länkar till dina vänner och familj. Eftersom meddelandena kommer från dig är sannolikheten större att nätfiskeförsöket lyckas. 

Den exfiltrerade informationen skickas till en Command & Control-server (C&C). Det hänvisar i grunden till moderskeppet genom vilket skadlig programvara kan ta emot kommandon på distans, till exempel att uppdatera sig själv för att förhindra upptäckt. 

Hur man förhindrar FlyTrap Malware Attack

  • Den främsta regeln som du måste etsa fast i ditt sinne är att aldrig ladda ner applikationer från okända källor. Även om trojaner finns på officiella källor som Play Store, är det mer sannolikt att du stöter på skadlig programvara från okända tredjepartswebbplatser. 
  • Fall inte för sådana bedrägerier. Hackare skapar appar som lovar att leverera gratis saker utan att spendera ett öre. Det är ett klassiskt drag för att få stor uppmärksamhet och distribuera skadlig programvara. 
  • Håll ditt antivirus uppdaterat. Nya malwaresignaturer kommer att förbereda antiviruset för att upptäcka och bekämpa nya hot. Att investera i ett robust antivirus är avgörande om du vill hålla din enhet och dess data skyddade. Till exempel kan Zimperium zIPS flagga FlyTrap-trojanen som en misstänkt app. 
  • Var mycket försiktig med att ladda ner bilagor från okända avsändare. Nätfiske-e-postmeddelanden skapar en känsla av brådska och lockar dig att klicka på en länk eller ladda ner en bilaga. Mer detaljerad social ingenjörskonst kan inkludera välbekanta e-postadresser (även om de fortfarande kommer att vara ett alfabet utanför den riktiga e-postadressen) eller en bit information som du inte förväntar dig att en utomstående ska veta. 
  • Använd ett VPN för att skydda din internetaktivitet på osäkra nätverk. En hacker kan försöka omdirigera dig till falska webbsidor som är utformade för att stjäla din information.

Slutsats

Rapporten innehåller omfattande forskning om hur FlyTrap Trojan fungerar, inklusive adresserna till dess C&C-servrar. Du kan också notera de program som FlyTrap Trojan använder och vara vaksam mot dem. 

Ta kontroll över din integritet idag! Avblockera webbplatser, få tillgång till streamingplattformar och kringgå ISP-övervakning.

Skaffa sig FastestVPN
Prenumerera på vårt nyhetsbrev
Ta emot veckans trendiga inlägg och de senaste meddelandena från FastestVPN via vårt nyhetsbrev via e-post.
ikon
0 0 avgivna
Artikelbetyg

Du får Gillar också

Prenumerera
Meddela om
gäst
0 Kommentarer
Inline feedbacks
Visa alla kommentarer