新的安卓恶意软件 FluHorse 瞄准东亚市场

admin 2023年5月8日00:47:43评论63 views字数 982阅读3分16秒阅读模式
新的安卓恶意软件 FluHorse 瞄准东亚市场

关键词

恶意软件


最近,东亚市场的各个部门都受到了新的电子邮件钓鱼活动的影响,该恶意活动分发了一种以前没有出现过的Android恶意软件,名为FluHorse,基于Flutter软件开发框架。

Check Point在一份技术报告中说:该恶意软件模仿合法的安卓应用程序,其中大多数有超过100万的安装量。通过这些恶意应用程序窃取受害者的凭证和双因素认证(2FA)代码。

目前已发现该恶意软件模仿ETC和VPBank Neo等应用程序,这些应用程序多在越南等地区使用。根据目前收集到的证据显示,该恶意活动从2022年5月开始活跃。

网络钓鱼活动本身是相当无脑的,受害者被诱骗点击的邮件中包含一个假网站的链接,该网站承载着恶意的APK文件。当然,该网站还添加了一些检查,旨在筛选受害者,只有当他们的浏览器User-Agent字符串与安卓系统匹配时,才会提供该应用程序。

一旦安装,该恶意软件要求获得短信权限,并提示用户输入他们的凭证和银行卡信息,所有这些信息随后都被渗入到后台的一个远程服务器,同时要求受害者等待几分钟。

攻击者还滥用他们对短信的访问权,拦截所有传入的2FA代码,并将它们重定向到命令和控制服务器。

值得一提的是这些恶意功能是用Flutter实现的,Flutter是一个开源的UI软件开发工具包,可用于从单一代码库开发跨平台的应用程序。

众所周知,攻击者掌握各种技巧,如逃避检测技术、混淆和执行前的长时间延迟来抵制分析和绕过虚拟环境,但使用Flutter并不常见。这也标志着一种新的攻击手段。

最后,研究人员总结说:恶意软件开发者并没有在编程上投入太多精力,而是依靠Flutter作为开发平台。这种方法使他们能够创建危险的、未被发现的恶意应用程序。使用Flutter的好处之一是,它难以分析的性质使许多安全解决方案变得毫无价值。


   END  

阅读推荐

新的安卓恶意软件 FluHorse 瞄准东亚市场【安全圈】只要一部“诺基亚”,15秒就能偷走一辆车

新的安卓恶意软件 FluHorse 瞄准东亚市场【安全圈】三星电子为何禁止AI工具?

新的安卓恶意软件 FluHorse 瞄准东亚市场【安全圈】百度文库接入“文心一言”,15 秒即可帮你创作一篇文档!

新的安卓恶意软件 FluHorse 瞄准东亚市场【安全圈】男子雇佣“黑客”恢复聊天记录,4000元换来的却是一只插座

【安全

新的安卓恶意软件 FluHorse 瞄准东亚市场
新的安卓恶意软件 FluHorse 瞄准东亚市场

安全圈

新的安卓恶意软件 FluHorse 瞄准东亚市场

←扫码关注我们

网罗圈内热点 专注网络安全

实时资讯一手掌握!

新的安卓恶意软件 FluHorse 瞄准东亚市场

好看你就分享 有用就点个赞

支持「安全圈」就点个三连吧!


新的安卓恶意软件 FluHorse 瞄准东亚市场

原文始发于微信公众号(安全圈):【安全圈】新的安卓恶意软件 FluHorse 瞄准东亚市场

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2023年5月8日00:47:43
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   新的安卓恶意软件 FluHorse 瞄准东亚市场https://cn-sec.com/archives/1712958.html

发表评论

匿名网友 填写信息