Akta dig för denna sms-paketbluff som orsakar förödelse i sommar

Android-telefon © © Daniel Romero / Unsplash

En stor kampanj av nätfiske utförs av kinesiska hackare påverkar för närvarande många människor i Frankrike. Över 200 000 skadliga SMS har redan skickats sedan början av sommaren.

Detta är en välkänd bluff. Det sker genom att skicka ett SMS som anger: Ditt paket har skickats. Kontrollera den och ta emot den. ”, där det också finns en bedräglig länk.

En skadlig programvara som ger hackare tillgång till dina personuppgifter

Genom att klicka på den här länken erbjuds en uppdatering av offrets webbläsare till honom, vilket kommer att utlösa nedladdningen av skadlig programvara som kallas “MoqHao”, förklarar Sekoia, ett företag specialiserat på cybersäkerhet som upptäckte nätfiskekampanjen.

nätfiskepaket © © Sekoia

Efter att offret har laddat ner och kört skadlig programvara ber appen om tillåtelse att läsa och skicka SMS. Denna tillåtelse tillåter bland annat skadlig programvara att avlyssna textmeddelanden från offrens mobiltelefoner. Det bör noteras att det studerade provet av MoqHao imiterar Chrome-applikationen för att lura offret att ge detta tillstånd “, förklarar företaget.

Omkring 70 000 Android-enheter har drabbats av skadlig programvara i Frankrike, och det kan hända att de drabbade smartphones är källan till det berömda SMS-meddelandet som skickas till andra potentiella offer. Observera att länken inte fungerar för personer utanför Frankrike. Gruppen bakom bluffen, Roaming Mantis, är specialist på stöld av bankdata, och i synnerhet identifierare.

Cyberkriminella fokuserar just nu på Frankrike

Roaming Mantis identifierades av McAfee 2017. Baserad i Kina agerar hackergruppen främst av ekonomisk motivation och är för närvarande fokuserad på Frankrike, “ som rapporterades av Kaspersky och Team Cymru i början av 2022, och baserat på vår observation av över 90 000 unika IP-adresser som begärde C2-servern som distribuerade MoqHao ”, fortsätter Sekoia.

Kampanjer som använder MoqHao skadlig programvara, designad av cyberbrottslingarna själva, har dock också riktat sig mot Japan, Sydkorea, Taiwan, Tyskland, Storbritannien och USA. Många offer i Frankrike rapporterar nätfiske-bedrägeriet på specialiserade webbplatser såväl som på Twitter, så var vaksam.

Källor: Numerama, Sekoia

Relaterade Artiklar

Back to top button