新的安卓恶意软件 "FluHorse "瞄准东亚市场
最近,安卓东亚市场的恶意各个部门都受到了新的电子邮件钓鱼活动的影响 ,该恶意活动分发了一种以前没有出现过的软件Android恶意软件,名为FluHorse ,瞄准基于Flutter软件开发框架。东亚
Check Point在一份技术报告中说:该恶意软件模仿合法的市场安卓应用程序,其中大多数有超过100万的安卓安装量 。通过这些恶意应用程序窃取受害者的高防服务器恶意凭证和双因素认证(2FA)代码。

目前已发现该恶意软件模仿ETC和VPBank Neo等应用程序,软件这些应用程序多在越南等地区使用 。瞄准根据目前收集到的东亚证据显示,该恶意活动从2022年5月开始活跃。市场
网络钓鱼活动本身是安卓相当无脑的 ,受害者被诱骗点击的恶意邮件中包含一个假网站的链接,该网站承载着恶意的建站模板软件APK文件 。当然,该网站还添加了一些检查 ,旨在筛选受害者,只有当他们的浏览器User-Agent字符串与安卓系统匹配时,才会提供该应用程序。
一旦安装,该恶意软件要求获得短信权限,并提示用户输入他们的凭证和银行卡信息 ,所有这些信息随后都被渗入到后台的一个远程服务器,免费模板同时要求受害者等待几分钟 。
攻击者还滥用他们对短信的访问权,拦截所有传入的2FA代码 ,并将它们重定向到命令和控制服务器 。
值得一提的是这些恶意功能是用Flutter实现的,Flutter是一个开源的源码下载UI软件开发工具包,可用于从单一代码库开发跨平台的应用程序 。
众所周知 ,攻击者掌握各种技巧,如逃避检测技术、混淆和执行前的长时间延迟来抵制分析和绕过虚拟环境,但使用Flutter并不常见。这也标志着一种新的攻击手段 。
最后 ,研究人员总结说:恶意软件开发者并没有在编程上投入太多精力 ,亿华云而是依靠Flutter作为开发平台。这种方法使他们能够创建危险的、未被发现的恶意应用程序。使用Flutter的好处之一是,它难以分析的性质使许多安全解决方案变得毫无价值。
参考链接:https://thehackernews.com/2023/05/new-android-malware-fluhorse-targeting.html
相关文章
最近,Akamai正式完成了对Noname Security的收购。本文我们将向大家介绍,经过本次收购后,Akamai在保护API安全性方面的后续计划和未来愿景。延伸阅读,点击链接了解 Akamai2025-12-07
苹果系统9的功能与特点(探索苹果系统9的卓越表现和创新功能)
作为苹果公司旗下最新一代的操作系统,苹果系统9以其出色的性能和创新的功能引起了广泛关注。本文将深入探讨苹果系统9的各项功能与特点,为读者全面了解该操作系统提供参考。1.界面升级——呈现更加美观和直观的2025-12-07
探索电脑最上面一排键的错误代码(解读键盘故障,提升电脑使用体验)
在日常使用电脑的过程中,我们经常会遇到键盘出现故障的情况。特别是电脑最上面一排键,如F1-F12和Esc键等,经常会出现各种错误代码的提示,给我们的使用体验带来困扰。本文将对这些错误代码进行深入探索,2025-12-07
用电脑lr调色,让夕阳更美丽(夕阳的魅力在于细腻的色彩,使用电脑lr调色将其展现得更加迷人)
夕阳是大自然的一幅美丽画卷,它带给人们无限的想象和情感。然而,在拍摄夕阳的瞬间,有时候摄影师无法捕捉到夕阳真实的色彩和美感。使用电脑lr调色成为一种常见且有效的方法,它能够让夕阳在照片中呈现出更加细腻2025-12-07
根据最新报告,勒索软件泄露事件增加了 13%,超过了过去五年的总和。Verizon Business 2022 数据泄露调查报告(2022 DBIR)揭示了今年严峻的网络安全形势2025-12-07
巨语通讯(以巨语通讯为主题的新型沟通方式,让交流更快捷、更高效)
在信息时代,沟通变得日益重要。人们希望能够用更高效、更方便的方式与他人交流。而近年来,一种名为“巨语通讯”的新型沟通方式逐渐崭露头角。本文将探讨巨语通讯的特点以及其在各个领域中的应用。1.巨语通讯的定2025-12-07

最新评论