Flubot恶意软件网络被摧毁

国际执法部门目前已经摧毁了Flubot背后的恶意基础设施 ,这是软件一个令人十分讨厌的恶意软件,自2020年12月以来就以前所未有的网络速度在全球Android设备上进行传播 。
欧洲刑警组织周三透露,被摧通过11个国家的恶意执法部门之间的合作,荷兰警方(或称Politie)终于在5月初摧毁了Flubot网络,软件据该机构称,网络此次行动使得这种恶意软件不会再活跃。被摧
澳大利亚、恶意比利时 、软件芬兰 、模板下载网络匈牙利 、被摧爱尔兰 、恶意西班牙 、软件瑞典、网络瑞士、荷兰和美国的执法部门在欧洲刑警组织的欧洲网络犯罪中心(EC3)的协调下,参与了这项打击工作 。
具体而言,EC3与受影响国家的安全调查员进行了合作,制定了一项联合战略 ,提供了各种数字取证支持手段,并且此次行动也促进了各个国家实体之间的香港云服务器业务信息交流。
欧洲刑警组织称,国际执法小组将会继续寻找该攻击活动的幕后成员 ,不过目前这些人仍然在逃 。
像野火一样迅速蔓延Flubot通过短信进行传播 ,这些短信会诱使安卓用户点击一个链接并安装一个应用程序,然后才可以追踪到一个包裹的交付信息或接听到一个虚假的语音信箱信息。这些恶意链接就会安装FluBot木马 ,然后要求获取设备上的权限,从而导致各种欺诈行为。
虽然FluBot的攻击行为更像是源码库一个典型的木马文件,它可以窃取银行应用程序或加密货币账户的各种凭证,并禁用应用内置的各种安全措施 。但其运营商通过使用独特的方法 ,使得该恶意软件能够像野火一样迅速传播。
BitDefender的研究人员在1月份观察到,这些应用一旦被安装在设备上 ,Flubot就会访问这些用户的联系人名单 ,并开始向名单上的每个人发送新的免费模板信息 ,创造出一种动态的、跨时区和地区的病毒传播效应。
他们在当时发表的一份报告中写道,这些威胁之所以能够存在 ,是因为它们会在不同的时区使用不同的信息一次又一次地进行攻击 。虽然恶意软件本身的功能并没有发生变化,但投放者所使用的域名以及其他信息都在不断变化。源码下载
研究人员指出 ,正是这一特点使得Flubot的操作者能够迅速改变目标以及其他恶意软件的特征 ,这使得他们的攻击面会瞬间从新西兰和芬兰这样的区域不断进行扩大 。
改变攻击战术除了利用目标用户自己的联系人名单来传播恶意软件外,Flubot运营商还采用了一些独特且具有创造性的战术 ,试图诱骗安卓用户下载该木马 ,甚至在其全球攻击活动期间与另一个移动威胁集团联手合作 。
去年10月,Flubot使用了一个虚假的亿华云安全警告,并试图欺骗用户认为他们的设备已经感染了Flubot ,让他们去点击一个通过短信来传播的虚假的安全更新。这种独特的战术主要用在了针对新西兰的安卓用户的攻击活动中 。
几个月后 ,在今年2月 ,Flubot将其基础设施与另一个被称为Medusa的移动威胁集团进行了合作,Medusa是一个移动银行木马,ThreatFabric的研究人员发现,该木马可以获得对用户设备的近乎完全的控制 。这种威胁组织之间的合作关系导致了全球大量的恶意软件的攻击活动 。
事实上 ,即使Flubot没有出现 ,目前的安卓用户也仍然需要警惕威胁 。最近出现了一种被称为"EnemyBot"的可利用现有漏洞进行攻击的物联网恶意软件 ,其目标是安卓设备以及内容管理系统和网络服务器 。
根据ThreatFabric最近发布的一份关于当前移动威胁的报告 ,其他普遍存在的威胁 ,如Joker fleeceware和可能在受感染设备上进行欺诈交易的恶意软件 ,如Octo和Ermac,也会继续对安卓用户构成重大的安全风险.
本文翻译自 :https://threatpost.com/international-authorities-take-down-flubot-malware-network/179825/如若转载,请注明原文地址 。
相关文章
Bleeping Computer 网站消息,国际刑事法院一个多月前检测到其内部网络系统存在异常活动,随后便宣称其遭遇了网络攻击事件。近日,该机构相关人员表示安全事件是一次有针对性的间谍活动。国际刑事2025-12-07
斯坦福医学作为世界顶尖的医学机构之一,致力于医学创新和教育。它以其卓越的研究成果、优秀的教学团队和先进的医疗设备而享誉全球。本文将介绍斯坦福医学的重要性以及其在医学领域的影响力,同时探讨该机构在教育、2025-12-07
在当今社会,环保和健康意识不断增强,人们对于室内空气质量的关注度也越来越高。为了应对污染问题,空气净化器成为了人们最常见的解决方案之一。而在众多空气净化器中,无耗材的空气净化器无疑成为了一种趋势和新的2025-12-07
作为手机市场的传奇品牌,诺基亚一直以来都备受消费者青睐。而最新推出的诺基亚6手机,是否能够延续这个传统,值得购买吗?本文将对诺基亚6的性能、外观和价格进行全面评测,为大家带来详尽的购买建议。一:外观设2025-12-07
有数据显示,大多数企业在面对API攻击时都没做好准备:API攻击在过去681个月中增加了12%95%的受访者在过去一年内均有经历过API安全事件34%的受访者表示缺乏API安全策略62%的受访者承认2025-12-07
华为作为一家全球知名的科技公司,其旗下的荣耀系列一直以来备受消费者的青睐。而荣耀5x作为华为旗下的一款中端手机,在上市后也取得了相当不错的销量。然而,消费者对于华为荣耀5x质量的评价却存在着一些差异。2025-12-07

最新评论