Info

[Update: 02-02-2022] FluBot SMS Malware Android

  • 30 April 2021
  • 15 reacties
  • 2598 x bekeken
[Update: 02-02-2022] FluBot SMS Malware Android
Reputatie 6
Badge +2

[Update 02-02-2022]

We ontvangen weer meldingen dat er een nieuwe reeks van deze SMS’jes wordt verzonden over het hebben ontvangen van een voicemailbericht of gemiste oproep. Houd er dus rekening mee wanneer je een SMS ontvangt dat je goed controleert of deze van Tele2 afkomstig is en klik nooit op de link in de SMS!


Het is weer raak omtrent deze SMS’jes. Er worden berichten verstuurd dat je een voicemailbericht of gemiste oproep hebt. Klik niet op de link in de SMS!
 

Hieronder zie je een voorbeeld van een dergelijke SMS:


[Update 26-08-2021]
Het is weer raak omtrent deze SMS’jes. Er worden berichten verstuurd dat je een voicemailbericht of gemiste oproep hebt. Klik niet op de link in de SMS! 

 

Update: 21-05

Als organisatie zetten we ons blijvend in om onze klanten te beschermen tegen criminelen. Om je veiligheid te garanderen, blokkeren we bij verdachte situaties je simkaart zodat criminelen geen ongestoorde toegang meer hebben tot het mobiele netwerk. Om de malware van je telefoon te verwijderen en de blokkade van je simkaart ongedaan te maken, dien je je telefoon terug te zetten naar fabrieksinstellingen. Om belangrijke gegevens te behouden raden we je aan om een back-up te maken van de bestanden op je telefoon.

Let op! Als je ná de infectie een back-up maakt en terugzet, loop je het risico dat je de malware simpelweg weer terugzet op jouw telefoon. Gebruik dus een back-up van vóór de infectie!

Via de 'MijnTele2'-app kan je vervolgens de blokkade van je Simkaart ongedaan maken. Dit kan je doen door te navigeren naar ‘Meer’ en vervolgens te klikken op ‘Simkaart’. Heb je geen toegang tot je MijnTele2 (app) of kom je er niet uit? Neem dan vooral contact op met onze klantenservice. Dit kan hier via de community of via Facebook, Twitter of chat. Je kan ook telefonisch contact opnemen.
​​​
We begrijpen dat het wellicht niet ideaal is (om je toestel te moeten terugzetten naar fabrieksinstellingen), echter prevaleert in dezen de veiligheid van onze klanten boven de gevraagde inspanning.  

Als er aanvullende vragen zijn, laat het ook dan gerust weten. 


Android-users opgelet! We krijgen meerdere meldingen binnen van klanten die onderstaande SMS ontvangen (ook van iPhone gebruikers). Deze SMS is gerelateerd aan de FluBot SMS Malware campagne.


Het lijkt op een sms van een koeriersdient maar deze is fake! Je krijgt zogenaamd een pakketje en dan ben je nieuwsgierig. Er staat een link in het bericht voor de status van het pakket.

:warning:  Klik niet op de link in het bericht! :warning:
 

Wanneer je op de link klikt en een Android telefoon hebt, is de kans heel groot dat deze geïnfecteerd raakt met malware en is de enige optie om deze te verwijderen de telefoon terug te zetten naar de fabrieksinstellingen. 

Op het T-Mobile netwerk hebben we maatregelen genomen waardoor je geen verbinding kunt maken, maar dit geldt niet wanneer je op een Wifi verbinding zit.

Onze verwachting is dat deze campagne nu ook in Nederland gaat plaatsvinden (we krijgen al meldingen) en daarom willen wij jullie graag waarschuwen en aangeven dat het hier om malware gaat.

Lees ook alsjeblieft deze pagina zorgvuldig door en behoed jezelf voor deze malware actie: https://www.security.nl/posting/693126/Android-bankmalware+besmet+60_000+telefoons+via+malafide+sms%27jes.

TIP: Op de website van Samsung staat een zeer informatieve pagina die ondersteuning biedt met betrekking tot software- en security-updates. Neem deze pagina goed doorhttps://www.samsung.com/nl/support/mobile-devices/software-ondersteuning-samsung/

Niet vergeten: Klik niet op de link in het bericht! :warning:


15 reacties

Reputatie 7
Badge +8

Ik had een vergelijkbare sms van A 2 Z Rug limited met een verwijzing naar its-globaltek.com/dhl/....…

 

Werd trouwens automatisch herkend als Spam en geblokkeerd. 

Reputatie 6
Badge +2

Hey Theo,

Goed dat jouw toestel het meteen als spam heeft gemarkeerd. Mijn toestel (iPhone) deed dat niet. Het bericht is gisternacht om 2.47 aan mij gestuurd waardoor ik het al verdacht vond. Ik was natuurlijk op de hoogte van deze fraude door dit topic. :warning:
 

Reputatie 7
Badge +8

Ik weet niet waardoor deze sms geblokkeerd werd, Huawei, Google of toch Tele2?

Maar ik krijg wel andere sms en mails die niet geblokkeerd worden.

Rabobank ABN Amro, ING, DHL, de belastingdienst! 

Pincode invullen en pas doorgeknipt opsturen en op de blauwe regel mijn rekening verifiëren om blokkade te voorkomen! 

Vergeet het maar. 

Ik trap er niet in. 

Reputatie 6

Als organisatie zetten we ons blijvend in om onze klanten te beschermen tegen criminelen. Om je veiligheid te garanderen, blokkeren we bij verdachte situaties je simkaart zodat criminelen geen ongestoorde toegang meer hebben tot het mobiele netwerk. Om de malware van je telefoon te verwijderen en de blokkade van je simkaart ongedaan te maken, dien je je telefoon terug te zetten naar fabrieksinstellingen. Om belangrijke gegevens te behouden raden we je aan om een back-up te maken van de bestanden op je telefoon.

Via de 'MijnTele2'-app kan je vervolgens de blokkade van je Simkaart ongedaan maken. Dit kan je doen door te navigeren naar ‘Meer’ en vervolgens te klikken op ‘Simkaart’. Heb je geen toegang tot je MijnTele2 (app) of kom je er niet uit? Neem dan vooral contact op met onze klantenservice. Dit kan hier via de community of via Facebook, Twitter of chat. Je kan ook telefonisch contact opnemen.

We begrijpen dat het wellicht niet ideaal is (om je toestel te moeten terugzetten naar fabrieksinstellingen), echter prevaleert in dezen de veiligheid van onze klanten boven de gevraagde inspanning.  

Als er aanvullende vragen zijn, laat het ook dan gerust weten. 

Vandaag kreeg ik deze sms. Zo dom als ik ben dacht ik dat mijn partner mss iets gekocht had. De website opende gelukkig niet. Dus alles snel uitgeklikt.

Dus wees gewaarschuwd!

 

nou ik heb eens zitten zoeken er naar maar op heel wat websites staat dit als oplossing voor dat virus ook hoor https://github.com/linuxct/malninstall/releases/tag/202103272

want die haalt dat beestje van je mobiel af als hij er op staat 

maar ook een goede anti virus op je mobiel haalt hem er ook van af

Reputatie 6
Badge +2

Hey @cowboyspeedy,

Bedankt voor het delen! Heb je ook een meer informatie over de pagina waar je naar toe linkt? Het ziet er niet heel betrouwbaar uit.

Vooralsnog is ons advies om het toestel terug te zetten naar fabrieksinstellingen en daarna een back-up te installeren van voor de besmetting met Flubot.

Een Anti Virus kan ook helpen maar is geen zekerheid. Deze Flubot Malware zorgt er onder andere voor dat er hoge kosten worden gemaakt door grote aantallen sms te versturen. Door het toestel terug te zetten naar fabriekstellingen kan je dat voorkomen.

 

Reputatie 7
Badge +12

Hier een filmpje van nu.nl waarin ze laten zien wat er gebeurt als je wel op die link klikt.

Reputatie 6
Badge +2

Bedankt voor het delen Eric! Wat moet je veel doen zeg voor die malware… dan moet er toch wel een lampje gaan branden?

 

Hey @cowboyspeedy,

Bedankt voor het delen! Heb je ook een meer informatie over de pagina waar je naar toe linkt? Het ziet er niet heel betrouwbaar uit.

Vooralsnog is ons advies om het toestel terug te zetten naar fabrieksinstellingen en daarna een back-up te installeren van voor de besmetting met Flubot.

Een Anti Virus kan ook helpen maar is geen zekerheid. Deze Flubot Malware zorgt er onder andere voor dat er hoge kosten worden gemaakt door grote aantallen sms te versturen. Door het toestel terug te zetten naar fabriekstellingen kan je dat voorkomen.

nou de site waar ik naar toe wijst is betrouwbaar hoor heb de app er zelf ook bij mij op gezet en hij vond niks . niet dat ik het nu op mijn mobiel heb maar zelfs mijn bitdefender gaf groen licht dat de app veilig was . en als er iets niet klopte aan de app dan had mijn scanner hem er echt uit gegooiid . want op die site staan meerdere dingen om windows ook wat van die troep die ze er op zetten standaard te verwijderen . en ik werk er graag mee . maar goed het is natuurlijk ieder zijn keus

en ook als je op youtube gaat zoeken word ook die app gebruikt 

How to Remove FluBot Malware From Any Android (Fedex SMS Malware) | FluBot Malware Uninstall - YouTube

of kijk eens op deze site voor meer info want die wijzen er ook naar 

Here's how to remove FluBot SMS malware from your Android phone (xda-developers.com)

 

Reputatie 7
Badge +8

Ik heb nog ergens wat sms jes binnen gekregen.

Ze worden meteen in de spammap gegooid.

Gelukkig.

Maar ik kan ze hier ook niet verwijderen.

 

ook niet als je op de stippels boven in klikt ? want vind het vreemd dat je ze er niet van af kan gooien hoor 

want zulke sms'jes vertrouw ik nooit en wil ze altijd er zo snel mogenlijk van mijn mobiel af hebben 

Reputatie 7
Badge +8

Ik heb ze toch kunnen wissen.

Nu weer een vreemde mail. Raar dat die bij mij komt terwijl mijn mailadres er niet in staat. 

 

 als ik zou ik mijn mobiel maar eens scannen op virusen en mailware hoor . want dit is wel erg vreemd 

ik heb er zelf bitdefender op staan op mijn mobiel die alles in de gaten voor mij houd

Reputatie 7
Badge +8

Ik gebruik Avira.

Die vindt niets vreemds.

Maar dit zijn sms en mails die binnen komen en dus natuurlijk niet door mij geopend worden.

Daar heb je natuurlijk geen virus voor nodig om die binnen te krijgen. 

Reageer