您现在的位置是:网络安全 >>正文
新的安卓恶意软件 "FluHorse "瞄准东亚市场
网络安全7人已围观
简介最近,东亚市场的各个部门都受到了新的电子邮件钓鱼活动的影响,该恶意活动分发了一种以前没有出现过的Android恶意软件,名为FluHorse,基于Flutter软件开发框架。Check Point在一 ...
最近 ,安卓东亚市场的恶意各个部门都受到了新的电子邮件钓鱼活动的影响,该恶意活动分发了一种以前没有出现过的软件Android恶意软件,名为FluHorse,瞄准基于Flutter软件开发框架 。东亚
Check Point在一份技术报告中说:该恶意软件模仿合法的市场安卓应用程序 ,其中大多数有超过100万的安卓安装量 。通过这些恶意应用程序窃取受害者的高防服务器恶意凭证和双因素认证(2FA)代码。

目前已发现该恶意软件模仿ETC和VPBank Neo等应用程序,软件这些应用程序多在越南等地区使用。瞄准根据目前收集到的东亚证据显示 ,该恶意活动从2022年5月开始活跃。市场
网络钓鱼活动本身是安卓相当无脑的,受害者被诱骗点击的恶意邮件中包含一个假网站的链接 ,该网站承载着恶意的模板下载软件APK文件。当然,该网站还添加了一些检查,旨在筛选受害者,只有当他们的浏览器User-Agent字符串与安卓系统匹配时,才会提供该应用程序 。
一旦安装 ,该恶意软件要求获得短信权限,并提示用户输入他们的凭证和银行卡信息,所有这些信息随后都被渗入到后台的一个远程服务器,亿华云同时要求受害者等待几分钟 。
攻击者还滥用他们对短信的访问权,拦截所有传入的2FA代码,并将它们重定向到命令和控制服务器。
值得一提的是这些恶意功能是用Flutter实现的,Flutter是一个开源的源码下载UI软件开发工具包 ,可用于从单一代码库开发跨平台的应用程序。
众所周知,攻击者掌握各种技巧,如逃避检测技术、混淆和执行前的长时间延迟来抵制分析和绕过虚拟环境,但使用Flutter并不常见。这也标志着一种新的攻击手段 。
最后,研究人员总结说 :恶意软件开发者并没有在编程上投入太多精力 ,建站模板而是依靠Flutter作为开发平台。这种方法使他们能够创建危险的 、未被发现的恶意应用程序 。使用Flutter的好处之一是,它难以分析的性质使许多安全解决方案变得毫无价值。
参考链接:https://thehackernews.com/2023/05/new-android-malware-fluhorse-targeting.html
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“算法与编程”。http://www.bzli.cn/news/662a699331.html
相关文章
了解云端容器安全的概念和需求
网络安全2010年下半年,人们对容器和容器平台的兴趣呈爆炸式增长。在这股热潮中,容器已成为排在 Linux和Windows虚拟机VM)之后的第三大托管应用程序的运行时。在本指南中,我们将探讨在云端运行容器的好 ...
【网络安全】
阅读更多TA866 威胁组织以鞑靼语用户为目标进行攻击
网络安全网络安全研究人员最近发现了一种新的 Python 恶意软件,该恶意软件以讲鞑靼语的用户为攻击目标,鞑靼语是一种土耳其母语,主要是由俄罗斯及其邻国的鞑靼人使用。基于 Cyble 的恶意软件设计使其可以捕 ...
【网络安全】
阅读更多新一代网络钓鱼隐藏在可信服务背后
网络安全电子邮件成为网络钓鱼攻击主要媒介的日子早已一去不复返了。现在,网络钓鱼攻击发生在短信、语音、社交媒体和消息应用程序上。它们还隐藏在 Azure 和 AWS 等值得信赖的服务背后。随着云计算的扩展,更多 ...
【网络安全】
阅读更多