FluBot 移动恶意软件席卷欧洲,安卓苹果都不放过

银行木马 FluBot 正在针对全欧洲发起一场新型诈骗攻击,移动从欧洲的恶意这头到那头,将窃取数据的软件恶意软件植入受害者的手机中。
复活节前后,席卷罗马尼亚率先出现了 FluBot 的欧洲踪迹。本次攻击使用的安卓诈骗方式与此前相同,都是苹果利用虚假短信 ,特别是放过语音消息。安卓用户仍然是移动攻击的模板下载主要目标 ,但本次攻击中安卓用户与苹果用户受到的恶意诈骗短信数量几乎持平 。
FluBot 的软件持续攻击攻击都是利用虚假短信投递恶意链接:

虚假短信

虚假短信

虚假短信
用户如果点击访问恶意链接 ,将会要求用户允许安装一个未知来源的席卷应用程序。攻击者会声称用户需要安装一个应用程序才能收听语音消息:

安装恶意程序

安装恶意程序
攻击者引诱用户亲手安装了 FluBot 银行木马后 ,欧洲会再督促受害者按照说明给予虚假应用程序对应权限:

获取权限
在获取权限后 ,安卓FluBot 会收集受害者的苹果通信录并通过短信给这些受害者的联系人发送恶意消息 ,以此进行传播 。与此同时 ,还会将窃取的高防服务器数据回传到 C&C 服务器 。
FluBot 是一个典型的银行木马 ,主要窃取信用卡与其他凭证信息。攻击者通过恶意软件窃取资金 ,并且利用受害者的各种账户进行作恶 。
FluBot 模仿应用程序的图标列表:
图标列表
尽管 FluBot 不支持 iOS 平台,但当 iPhone 用户访问恶意链接时会被重定向到钓鱼网站 ,例如下面这个示例,攻击者引诱用户参与市场调查 ,从而获取 iPhone 13 大奖 。

诈骗网站

诈骗网站
横扫欧洲从复活节在罗马尼亚开始,Bitdefender 发现了席卷整个欧洲的免费模板 FluBot 攻击浪潮 ,在四月份到达顶峰。

欧洲传播趋势
除罗马尼亚外 ,芬兰在 FluBot 也疯狂传播。本次攻击中看到了高度本地化的运营,这表明 FluBot 正在投入大量的精力用于扩大攻击范围,无论是平台还是语言。

芬兰传播趋势
受影响最大的是德国 、罗马尼亚 、英国 、亿华云波兰、西班牙 、瑞典 、奥地利 、芬兰和丹麦 。而德国与罗马尼亚合计份额达到 69%,是攻击者攻击的重点。

国家分布
尽管很多国家都是在同一时间遭到攻击,但其实攻击峰值仍然是交错开的 ,攻击者对本地化实际上有持续的规划与考虑 。源码下载如,罗马尼亚的攻击开始减少时 ,波兰的攻击开始增加。

攻击趋势
芬兰与瑞典也是如此 :

攻击趋势
比利时与西班牙也是如此:

攻击趋势
FluBot 似乎专注于在各个国家进行规模较小的 、较为独立的、本地化攻击行动 。
永无止境尽管已经逮捕了多名涉嫌运营 FluBot 的犯罪分子 ,但 FluBot 并未偃旗息鼓 ,而是源码库愈发猖獗。未来,预计 FluBot 还会掀起更大的攻击浪潮 。
相关文章
据BleepingComputer网站6月14日消息,为了提高勒索效率,勒索软件团伙BlackCat创建了一个专属网站,允许受害者检查他们的数据是否在攻击中被盗,这一做法的目的是为了迫使受害者付费。在2025-12-07
在现代科技的推动下,机器人已经成为日常生活中不可或缺的一部分。而在苏格兰的首府爱丁堡,机器人技术和创新更是达到了令人惊叹的高度。本文将带您深入了解爱丁堡机器人的发展现状、应用领域以及对未来的影响。机器2025-12-07
蒙娜丽莎是文艺复兴时期意大利画家达·芬奇的作品,被誉为世界上最具神秘和吸引力的肖像之一。然而,关于蒙娜丽莎真实的容貌却一直笼罩在神秘的面纱之中。本文将通过详细描写,揭示蒙娜丽莎真人长什么样。蒙娜丽莎的2025-12-07
自手机成为人们生活中不可或缺的一部分之后,相机功能的强大与否成为了很多消费者选择手机的重要因素之一。而LGG6作为一款备受瞩目的旗舰手机,其相机表现备受期待。本文将详细探讨LGG6相机的优势和功能,揭2025-12-07
计算机保存着我们大量的个人和商业数据。如果这些信息落入坏人之手,可能会遭受身份盗窃、欺诈和其他网络恶作剧。务必警惕病毒、恶意软件、网络钓鱼攻击、特洛伊木马和其他在线诈骗。以下回顾了九个基本的计算机安全2025-12-07
七彩虹210gd3显卡性能全面评测(体验游戏、设计和渲染的顶级性能表现)
作为一款新一代高性能显卡,七彩虹210gd3以其强大的性能和出色的图像处理能力备受关注。本文将对该显卡进行全面评测,深入了解其在游戏、设计和渲染等方面的性能表现。七彩虹210gd3显卡概述本段详细介绍2025-12-07

最新评论