您现在的位置是:系统运维 >>正文
新的安卓恶意软件 "FluHorse "瞄准东亚市场
系统运维2676人已围观
简介最近,东亚市场的各个部门都受到了新的电子邮件钓鱼活动的影响,该恶意活动分发了一种以前没有出现过的Android恶意软件,名为FluHorse,基于Flutter软件开发框架。Check Point在一 ...
最近 ,安卓东亚市场的恶意各个部门都受到了新的电子邮件钓鱼活动的影响 ,该恶意活动分发了一种以前没有出现过的软件Android恶意软件 ,名为FluHorse,瞄准基于Flutter软件开发框架。东亚
Check Point在一份技术报告中说 :该恶意软件模仿合法的市场安卓应用程序,其中大多数有超过100万的安卓安装量。通过这些恶意应用程序窃取受害者的服务器租用恶意凭证和双因素认证(2FA)代码 。

目前已发现该恶意软件模仿ETC和VPBank Neo等应用程序 ,软件这些应用程序多在越南等地区使用。瞄准根据目前收集到的东亚证据显示 ,该恶意活动从2022年5月开始活跃 。市场
网络钓鱼活动本身是安卓相当无脑的 ,受害者被诱骗点击的恶意邮件中包含一个假网站的链接,该网站承载着恶意的模板下载软件APK文件 。当然,该网站还添加了一些检查,旨在筛选受害者 ,只有当他们的浏览器User-Agent字符串与安卓系统匹配时,才会提供该应用程序 。
一旦安装,该恶意软件要求获得短信权限,并提示用户输入他们的凭证和银行卡信息 ,所有这些信息随后都被渗入到后台的一个远程服务器,源码库同时要求受害者等待几分钟 。
攻击者还滥用他们对短信的访问权,拦截所有传入的2FA代码,并将它们重定向到命令和控制服务器。
值得一提的是这些恶意功能是用Flutter实现的 ,Flutter是一个开源的香港云服务器UI软件开发工具包 ,可用于从单一代码库开发跨平台的应用程序。
众所周知 ,攻击者掌握各种技巧,如逃避检测技术、混淆和执行前的长时间延迟来抵制分析和绕过虚拟环境 ,但使用Flutter并不常见。这也标志着一种新的攻击手段。
最后 ,研究人员总结说 :恶意软件开发者并没有在编程上投入太多精力,亿华云而是依靠Flutter作为开发平台 。这种方法使他们能够创建危险的、未被发现的恶意应用程序。使用Flutter的好处之一是,它难以分析的性质使许多安全解决方案变得毫无价值。
参考链接 :https://thehackernews.com/2023/05/new-android-malware-fluhorse-targeting.html
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“商站动力”。http://www.noorid.com/news/884e899107.html
相关文章
数字化时代,智能制造企业网络安全问题如何解?
系统运维近年来,国家频频出台智能制造相关政策,加大对智能制造的扶持力度。2021年4月,工信部公布《“十四五”智能制造发展规划》(征求意见稿),提出从2021年起,我国将全面启动以智能制造为契机,推动制造业 ...
【系统运维】
阅读更多win10任务栏闪跳黑屏
系统运维win10系统在使用中突然就黑屏是一件非常让人烦恼的事情因为除了黑屏以外并不会产生什么连带的事情所以问题说大不大说小不小虽然大多数突然的黑屏都会在一会时间后恢复但是一直放任黑屏的突然出现不管也不是一件 ...
【系统运维】
阅读更多解决电脑上网弹出证书错误的方法(探索证书错误的原因及应对之道)
系统运维随着互联网的普及,我们越来越依赖于电脑上网。然而,有时候在上网过程中,我们可能会遇到一些证书错误的问题。这些错误会导致我们无法正常访问网页或受到安全风险。本文将深入探讨证书错误的原因,并提供一些解决方 ...
【系统运维】
阅读更多