您现在的位置是:IT资讯 >>正文
FluBot 移动恶意软件席卷欧洲,安卓苹果都不放过
IT资讯6411人已围观
简介银行木马 FluBot 正在针对全欧洲发起一场新型诈骗攻击,从欧洲的这头到那头,将窃取数据的恶意软件植入受害者的手机中。复活节前后,罗马尼亚率先出现了 FluBot 的踪迹。本次攻击使用的诈骗方式与此 ...

银行木马 FluBot 正在针对全欧洲发起一场新型诈骗攻击 ,移动从欧洲的恶意这头到那头 ,将窃取数据的软件恶意软件植入受害者的手机中 。
复活节前后,席卷罗马尼亚率先出现了 FluBot 的欧洲踪迹。本次攻击使用的安卓诈骗方式与此前相同,都是苹果利用虚假短信 ,特别是放过语音消息。安卓用户仍然是移动攻击的源码库主要目标 ,但本次攻击中安卓用户与苹果用户受到的恶意诈骗短信数量几乎持平。
FluBot 的软件持续攻击攻击都是利用虚假短信投递恶意链接:

虚假短信

虚假短信

虚假短信
用户如果点击访问恶意链接,将会要求用户允许安装一个未知来源的席卷应用程序 。攻击者会声称用户需要安装一个应用程序才能收听语音消息:

安装恶意程序

安装恶意程序
攻击者引诱用户亲手安装了 FluBot 银行木马后 ,欧洲会再督促受害者按照说明给予虚假应用程序对应权限 :

获取权限
在获取权限后,安卓FluBot 会收集受害者的苹果通信录并通过短信给这些受害者的联系人发送恶意消息,以此进行传播 。与此同时,还会将窃取的云计算数据回传到 C&C 服务器 。
FluBot 是一个典型的银行木马,主要窃取信用卡与其他凭证信息。攻击者通过恶意软件窃取资金,并且利用受害者的各种账户进行作恶 。
FluBot 模仿应用程序的图标列表 :
图标列表
尽管 FluBot 不支持 iOS 平台,但当 iPhone 用户访问恶意链接时会被重定向到钓鱼网站,例如下面这个示例,攻击者引诱用户参与市场调查 ,从而获取 iPhone 13 大奖。

诈骗网站

诈骗网站
横扫欧洲从复活节在罗马尼亚开始,Bitdefender 发现了席卷整个欧洲的建站模板 FluBot 攻击浪潮,在四月份到达顶峰。

欧洲传播趋势
除罗马尼亚外,芬兰在 FluBot 也疯狂传播。本次攻击中看到了高度本地化的运营,这表明 FluBot 正在投入大量的精力用于扩大攻击范围,无论是平台还是语言。

芬兰传播趋势
受影响最大的是德国、罗马尼亚 、英国、香港云服务器波兰 、西班牙 、瑞典 、奥地利 、芬兰和丹麦 。而德国与罗马尼亚合计份额达到 69% ,是攻击者攻击的重点 。

国家分布
尽管很多国家都是在同一时间遭到攻击,但其实攻击峰值仍然是交错开的,攻击者对本地化实际上有持续的规划与考虑 。免费模板如 ,罗马尼亚的攻击开始减少时 ,波兰的攻击开始增加。

攻击趋势
芬兰与瑞典也是如此:

攻击趋势
比利时与西班牙也是如此:

攻击趋势
FluBot 似乎专注于在各个国家进行规模较小的 、较为独立的 、本地化攻击行动。
永无止境尽管已经逮捕了多名涉嫌运营 FluBot 的犯罪分子 ,但 FluBot 并未偃旗息鼓,而是源码下载愈发猖獗。未来,预计 FluBot 还会掀起更大的攻击浪潮 。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“信息技术视野”。http://www.bziz.cn/html/072a899919.html
相关文章
塑造现代网络安全格局的七个历史时刻
IT资讯数十年来,网络安全、法规遵从和网络威胁经历了不断的演变,但核心思想依然一样:攻击者试图找到系统中的弱点,然后企图趁虚而入。另一方面,防御者试图找到自身系统的薄弱环节,力图搭建更安全的系统来保护数字化资 ...
【IT资讯】
阅读更多勒索软件即服务(RaaS)已成为勒索攻击的主流框架
IT资讯网络安全领域正经历重大范式转变,勒索软件即服务Ransomware-as-a-Service,RaaS)已成为网络犯罪分子通过数字勒索牟利的主要商业模式。产业化运作的犯罪生态这种订阅制模式降低了勒索攻 ...
【IT资讯】
阅读更多2024 年排名前五的恶意软件网络流量分析工具
IT资讯分析恶意软件的网络流量有助于网络安全团队了解其行为、追踪其来源并识别其目标。通过检查这些连接,分析师可以发现恶意模式,发现与命令和控制服务器的通信,并了解威胁的全部范围。以下是网络流量分析的五种基本工 ...
【IT资讯】
阅读更多