新的安卓恶意软件 "FluHorse "瞄准东亚市场
最近 ,安卓东亚市场的恶意各个部门都受到了新的电子邮件钓鱼活动的影响,该恶意活动分发了一种以前没有出现过的软件Android恶意软件,名为FluHorse,瞄准基于Flutter软件开发框架。东亚
Check Point在一份技术报告中说:该恶意软件模仿合法的市场安卓应用程序 ,其中大多数有超过100万的安卓安装量。通过这些恶意应用程序窃取受害者的模板下载恶意凭证和双因素认证(2FA)代码。

目前已发现该恶意软件模仿ETC和VPBank Neo等应用程序,软件这些应用程序多在越南等地区使用。瞄准根据目前收集到的东亚证据显示,该恶意活动从2022年5月开始活跃 。市场
网络钓鱼活动本身是安卓相当无脑的 ,受害者被诱骗点击的恶意邮件中包含一个假网站的链接,该网站承载着恶意的免费模板软件APK文件。当然 ,该网站还添加了一些检查,旨在筛选受害者,只有当他们的浏览器User-Agent字符串与安卓系统匹配时 ,才会提供该应用程序。
一旦安装 ,该恶意软件要求获得短信权限,并提示用户输入他们的凭证和银行卡信息,所有这些信息随后都被渗入到后台的一个远程服务器 ,服务器租用同时要求受害者等待几分钟。
攻击者还滥用他们对短信的访问权,拦截所有传入的2FA代码 ,并将它们重定向到命令和控制服务器 。
值得一提的是这些恶意功能是用Flutter实现的 ,Flutter是一个开源的香港云服务器UI软件开发工具包,可用于从单一代码库开发跨平台的应用程序。
众所周知 ,攻击者掌握各种技巧 ,如逃避检测技术、混淆和执行前的长时间延迟来抵制分析和绕过虚拟环境 ,但使用Flutter并不常见。这也标志着一种新的攻击手段。
最后 ,研究人员总结说:恶意软件开发者并没有在编程上投入太多精力,源码库而是依靠Flutter作为开发平台。这种方法使他们能够创建危险的 、未被发现的恶意应用程序。使用Flutter的好处之一是,它难以分析的性质使许多安全解决方案变得毫无价值。
参考链接 :https://thehackernews.com/2023/05/new-android-malware-fluhorse-targeting.html
相关文章
数字时代如何重塑我们的生活,令人兴奋,其中最显著的进步是智能建筑。这些建筑奇迹将技术与基础设施无缝地交织在一起,创造了无与伦比的便利和运营效率。智能建筑配备了传感器、执行器和互联设备,能够自我调节照明2025-12-07
三星s5天气插件怎么添加呢?三星s5是自带天气功能的,但是需要添加天气插件才方便使用,格子啦小编就为大家带来三星s5天气插件的添加教程,感兴趣的朋友一起去了解下吧。 三星s5天气插件添加2025-12-07
根据Synergy Research Group的数据,前三大云提供商占据了全球市场65%的份额。在2023年第一季度末,这意味着AWS的份额为32%,微软2025-12-07
生成式人工智能 (AI) 能够根据提示生成文本、图像或其他内容,尽管目前企业对它的采用尚处于早期阶段,但随着企业组织找到该技术的更多新用途,预计该技术的采用将迅速增加。Gartner分析师France2025-12-07
快进到今天,任何人都可以在暗网上购买和部署负担得起的勒索软件即服务 (RaaS) 工具包,并且由于云和移动技术的依赖,攻击者有无数渠道可以渗透到组织中。发起勒索软件攻击都是为了分散获取权限。由于员工现2025-12-07
当今的数据中心普遍存在电能质量监控问题,而解决这个问题可以节省时间和运营成本。数据中心停机的代价极其昂贵——可能会造成数十万甚至数百万美元的损失。根据Uptime Institute 的数据,电源问题2025-12-07

最新评论