FluBot 移动恶意软件席卷欧洲,安卓苹果都不放过

  发布时间:2025-12-07 19:55:53   作者:玩站小弟   我要评论
银行木马 FluBot 正在针对全欧洲发起一场新型诈骗攻击,从欧洲的这头到那头,将窃取数据的恶意软件植入受害者的手机中。复活节前后,罗马尼亚率先出现了 FluBot 的踪迹。本次攻击使用的诈骗方式与此 。

银行木马 FluBot 正在针对全欧洲发起一场新型诈骗攻击 ,移动从欧洲的恶意这头到那头  ,将窃取数据的软件恶意软件植入受害者的手机中。

复活节前后,席卷罗马尼亚率先出现了 FluBot 的欧洲踪迹。本次攻击使用的安卓诈骗方式与此前相同,都是苹果利用虚假短信,特别是放过语音消息。安卓用户仍然是移动攻击的源码下载主要目标 ,但本次攻击中安卓用户与苹果用户受到的恶意诈骗短信数量几乎持平 。

FluBot 的软件持续攻击

攻击都是利用虚假短信投递恶意链接 :

虚假短信

虚假短信

虚假短信

用户如果点击访问恶意链接,将会要求用户允许安装一个未知来源的席卷应用程序 。攻击者会声称用户需要安装一个应用程序才能收听语音消息 :

安装恶意程序

安装恶意程序

攻击者引诱用户亲手安装了 FluBot 银行木马后 ,欧洲会再督促受害者按照说明给予虚假应用程序对应权限 :

获取权限

在获取权限后 ,安卓FluBot 会收集受害者的苹果通信录并通过短信给这些受害者的联系人发送恶意消息,以此进行传播 。与此同时 ,还会将窃取的香港云服务器数据回传到 C&C 服务器 。

FluBot 是一个典型的银行木马,主要窃取信用卡与其他凭证信息 。攻击者通过恶意软件窃取资金,并且利用受害者的各种账户进行作恶 。

FluBot 模仿应用程序的图标列表:

图标列表

尽管 FluBot 不支持 iOS 平台,但当 iPhone 用户访问恶意链接时会被重定向到钓鱼网站,例如下面这个示例,攻击者引诱用户参与市场调查 ,从而获取 iPhone 13 大奖。

诈骗网站

诈骗网站

横扫欧洲

从复活节在罗马尼亚开始 ,Bitdefender 发现了席卷整个欧洲的模板下载 FluBot 攻击浪潮 ,在四月份到达顶峰 。

欧洲传播趋势

除罗马尼亚外 ,芬兰在 FluBot 也疯狂传播。本次攻击中看到了高度本地化的运营 ,这表明 FluBot 正在投入大量的精力用于扩大攻击范围 ,无论是平台还是语言 。

芬兰传播趋势

受影响最大的是德国 、罗马尼亚 、英国、建站模板波兰、西班牙 、瑞典、奥地利 、芬兰和丹麦。而德国与罗马尼亚合计份额达到 69%,是攻击者攻击的重点 。

国家分布

尽管很多国家都是在同一时间遭到攻击 ,但其实攻击峰值仍然是交错开的 ,攻击者对本地化实际上有持续的规划与考虑。云计算如 ,罗马尼亚的攻击开始减少时 ,波兰的攻击开始增加 。

攻击趋势

芬兰与瑞典也是如此 :

攻击趋势

比利时与西班牙也是如此:

攻击趋势

FluBot 似乎专注于在各个国家进行规模较小的、较为独立的 、本地化攻击行动 。

永无止境

尽管已经逮捕了多名涉嫌运营 FluBot 的犯罪分子,但 FluBot 并未偃旗息鼓 ,而是服务器租用愈发猖獗 。未来,预计 FluBot 还会掀起更大的攻击浪潮 。

  • Tag:

相关文章

  • 网络安全领域的12个大语言模型用例

    网络安全是人工智能最大的细分市场,过去几年网络安全厂商纷纷宣称整合了人工智能技术当然也有很多仅仅是炒作),其中大部分是基于基线和统计异常的机器学习。随着ChatGPT和类似生成式人工智能技术的飞速发展
    2025-12-07
  • 戴尔科技IT解决方案支持自动驾驶企业不断向未来前进

    一般而言普通人在精神高度集中的状态下反应时间为200ms左右经过训练的专业运动员可以将这一数字缩短到150-180ms左右而自动驾驶的反应时间则必须达到20ms甚至更快驾车行驶在瞬息万变的街道上,每一
    2025-12-07
  • 2021年,全球对数据中心的投资增加了一倍多

    律师事务所 DLA Piper 的最新全球调查发现,全球数据中心基础设施投资总额从 2020 年的 244 亿美元上升到 2021 年的 538 亿美元。报告《数据中心投资展望》还发现,同期数据中心交
    2025-12-07
  • IROS 2022收录论文名单出炉 毫末智行两篇激光雷达算法论文入选

    自动驾驶车辆如何利用时空信息更好识别运动中的物体,又如何在没有定位导航条件下知道“我在哪”?这是当前自动驾驶正在攻克的技术难题。现在,中国的自动驾驶AI公司毫末智行提出了更好的解决方案。6月30日,毫
    2025-12-07
  • 美国电信巨头遭勒索软件攻击,数万员工数据在暗网泄露

    美国大型电信和IT基础设施巨头CommScope证实,在3月份遭到勒索软件攻击,该攻击导致员工数据和公司文件被泄露。目前,Vice Society勒索团伙声称已经在该组织的暗网上公布了在此次攻击中被盗
    2025-12-07
  • 华硕A441UV拆装教程(让你的A441UV焕然一新,提升性能和耐用度)

    华硕A441UV是一款性能强劲的笔记本电脑,但长时间使用后可能会遇到一些硬件问题或者想要提升其性能的需求。本文将为大家提供华硕A441UV拆装教程,帮助你了解如何正确、安全地拆卸和组装你的笔记本电脑,
    2025-12-07

最新评论