Un SMS est actuellement diffusé en grande pompe dans toute l’Europe, et ce dernier renferme un malware qui a pour objectif de voler vos mots de passe, soyez sur vos gardes.

Comment se présente le fameux message ?


Le malware est dissimulé dans un message informant aux usagers « qu’un colis n’a pas pu être livré à leurs domiciles ».

Il peut arriver que vous receviez ce message et qu’effectivement, vous avez un colis perdu en court de route ou qui a du retard, mais ne relâchez surtout pas votre vigilance, c’est peut-être ce message malveillant que vous avez reçu et qui véhicule le malware Flubot.

Une campagne malveillante a débutée depuis quelque et vise principalement les smartphones exécutant l’OS Android. Le malware Flubot est un logiciel espion très dangereux, il s’attaquer aux informations sensibles comme vos informations bancaires, et a un penchant particulier pour les mots de passe. Faites donc très attention, Flubot pourrait bien vous mettre sous la paille.

Comment repérer ce malware ?


Le logiciel malveillant n’étant pas disponible sur le PlayStore, Google Play Protect ne peut rien pour vous.


La plupart du temps, les hackers utilisent la même méthode pour vous inciter à exécuter une action bien précise, voici dons le schéma le plus récurent et utiliser par les instigateurs de Flubot :

  •  Vous recevez un message d’un destinataire se présentant comme un de vos fournisseur de services, dans le cas présent,  DHL ou encore Royal Mail qui vous informe d’une tentative de livraison échouée.
  •  Dans le SMS ils commencent par vous embobiner, avec un message qui tient la route : Dans ce cas précis, vous êtes invité à cliquer sur un lien afin de reprogrammer la livraison, ce qui vous redirige vers une copie du site du fournisseur usurpé.
  • Et le clou du spectacle, vous êtes convié à télécharger un soit disant fichier APK sensé résoudre le problème. Ce site vous invite par la suite à installer un fichier APK afin de suivre votre livraison. Et une fois cela fait, FluBot est installé sur votre appareil et vous savez ce qui s’en suivra.

Pour ceux qui ont déjà cliqué effectués les actions ci-dessus voici quoi faire :

  • Changez tous vos mots de passes
  • Désinstallez le fichier APK
  • Et pour être tranquille, réinitialisez votre téléphone aux paramètres d’usines ; je sais c’est une mesure drastique, mais c’est la plus sure.

On retiendra qu’il faut donc faire très attention aux sources des applications que nous installons sur nos téléphones Android, car comme je le dis toujours, nous sommes les premiers  garants de notre sécurité.

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *

4 × trois =