מערך הסייבר הלאומי מזהיר היום (שלישי) את הציבור מפני שיטת תקיפה, שזוהתה לראשונה בישראל, ובמסגרתה אפליקציה זדונית מאפשרת לתוקפים להשתלט על מכשיר הסלולרי. האפליקציה מורדת למכשירי אנדרואיד בלבד, בעת גלישה לאתרי צפייה ישירה פיראטיים ובאמצעותה יכולים התוקפים לקבל גישה לנייד. לאחרונה התקבלו במרכז המבצעי של המערך עשרות דיווחים בנושא מאזרחים ומגופים פיננסיים, ובעקבותיהם המערך הוציא התרעה לציבור ולמשק.
האפליקציה, ששמה "Adobe_Flash_2020.apk", מופיעה במהלך גלישה מהטלפון הנייד לאתרי צפייה ישירה כתנאי לכאורה לצפייה בסדרות ובסרטים. לאחר שהמשתמש מאשר את התקנתה, מאפשרת האפליקציה לתוקף לקבל הרשאות וגישה למידע שעל מכשיר הסלולרי, כגון: גישה לכלל האפליקציות שנמצאות במכשיר, קריאה ומענה להודעות, העברת שיחות טלפון, איסוף מידע על המשתמש ועוד. באמצעות ההרשאות התוקף יכול לגנוב פרטי אשראי, בין היתר דרך אפליקציות בנקאיות, ולבצע העברות כספים מחשבונות.
האפליקציה פועלת על מכשירי אנדרואיד שאינם מוגנים, או שאינם בעלי מנגנוני אבטחה בסיסיים כגון Google Play Protect. עד כה עשרות בודדות של אזרחים הורידו את האפליקציה ובנק ישראל מכיר ועוקב אחר פרטי האירוע. במידה וקיים חשד להימצאות האפליקציה במכשיר, מומלץ לבצע פרמוט מידי.
כדי להגן על הסלולרי מערך הסייבר הלאומי ממליץ להתקין אפליקציות מחנויות רשמיות בלבד ולשים לב לשינויים בפעילות המכשיר הנייד והאפליקציות הנמצאות בו. כללי התגוננות נוספים נמצאים באתר מערך הסייבר הלאומי. לדיווח ולקבלת סיוע ראשוני ניתן לחייג 119 למרכז המבצעי של המערך.