您现在的位置是:系统运维 >>正文
新的安卓恶意软件 "FluHorse "瞄准东亚市场
系统运维2888人已围观
简介最近,东亚市场的各个部门都受到了新的电子邮件钓鱼活动的影响,该恶意活动分发了一种以前没有出现过的Android恶意软件,名为FluHorse,基于Flutter软件开发框架。Check Point在一 ...
最近 ,安卓东亚市场的恶意各个部门都受到了新的电子邮件钓鱼活动的影响 ,该恶意活动分发了一种以前没有出现过的软件Android恶意软件 ,名为FluHorse ,瞄准基于Flutter软件开发框架。东亚
Check Point在一份技术报告中说:该恶意软件模仿合法的市场安卓应用程序 ,其中大多数有超过100万的安卓安装量 。通过这些恶意应用程序窃取受害者的模板下载恶意凭证和双因素认证(2FA)代码。

目前已发现该恶意软件模仿ETC和VPBank Neo等应用程序,软件这些应用程序多在越南等地区使用。瞄准根据目前收集到的东亚证据显示 ,该恶意活动从2022年5月开始活跃。市场
网络钓鱼活动本身是安卓相当无脑的,受害者被诱骗点击的恶意邮件中包含一个假网站的链接,该网站承载着恶意的服务器租用软件APK文件。当然 ,该网站还添加了一些检查 ,旨在筛选受害者,只有当他们的浏览器User-Agent字符串与安卓系统匹配时 ,才会提供该应用程序 。
一旦安装 ,该恶意软件要求获得短信权限 ,并提示用户输入他们的凭证和银行卡信息 ,所有这些信息随后都被渗入到后台的一个远程服务器 ,源码库同时要求受害者等待几分钟 。
攻击者还滥用他们对短信的访问权,拦截所有传入的2FA代码,并将它们重定向到命令和控制服务器。
值得一提的是这些恶意功能是用Flutter实现的 ,Flutter是一个开源的建站模板UI软件开发工具包,可用于从单一代码库开发跨平台的应用程序 。
众所周知 ,攻击者掌握各种技巧,如逃避检测技术、混淆和执行前的长时间延迟来抵制分析和绕过虚拟环境,但使用Flutter并不常见。这也标志着一种新的攻击手段。
最后,研究人员总结说:恶意软件开发者并没有在编程上投入太多精力 ,香港云服务器而是依靠Flutter作为开发平台。这种方法使他们能够创建危险的 、未被发现的恶意应用程序。使用Flutter的好处之一是 ,它难以分析的性质使许多安全解决方案变得毫无价值。
参考链接:https://thehackernews.com/2023/05/new-android-malware-fluhorse-targeting.html
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“信息技术视野”。http://www.bziz.cn/html/773c799219.html
下一篇:如何实现零信任
相关文章
前中情局工作人员因泄露机密文件被判 40 年监禁
系统运维The Hacker News 网站消息,美国中央情报局CIA)一名前软件工程师 Joshua Adam Schulte 因向维基解密传送机密文件和儿童色情材料,被纽约南区法院SDNY)判处 40 年 ...
【系统运维】
阅读更多Envoy 对决 Nginx:现代反向代理之争,谁将称雄?
系统运维EnvoyEnvoy 是一个专为云原生应用设计的开源边缘和服务代理。下面分别介绍 Envoy 的优点和缺点:优点:适应云原生应用:Envoy 专注于云原生应用,支持动态、微服务导向的环境,与容器编排平 ...
【系统运维】
阅读更多数据中心应用基础设施要求有哪些
系统运维随着疫情对全球商业模式的影响,增长和可扩展性是重要的必要条件。作为一家现代企业,要保持领先地位并继续为终端客户提供优质服务,我们面临着巨大的竞争。通过这种方法,数据中心现在已成为全球企业运营中不可否认 ...
【系统运维】
阅读更多
热门文章
最新文章
友情链接
- 2022年及以后的四个数据中心提示
- 戴尔Latitude 5420商务笔记本 优质体验 胜任多种办公需求
- 原来这才是2022企业都愿意选择云服务器的原因
- 技嘉降BIOS教程(教你轻松降级技嘉BIOS,解决电脑问题)
- 花漾搜索答题教程(掌握花漾搜索的技巧,快速解答各类题目)
- Windows 截图工具 Greenshot 曝高危漏洞 可执行任意代码(PoC已公开)
- W7硬盘系统安装教程(简单易懂的W7硬盘系统安装教程,让你轻松搭建个人电脑)
- 微软联合执法机构捣毁全球 Lumma 窃密软件网络
- 苹果6s搭载iOS10.3.1
- 戴尔易安信加固过的机箱,保证在远程和恶劣环境下工作的可靠性,满足边缘工作负载不断增长的需求 b2b信息平台企业服务器亿华云源码库网站建设香港物理机云服务器