成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

新的安卓惡意軟件 "FluHorse "瞄準(zhǔn)東亞市場(chǎng)

安全
眾所周知,攻擊者掌握各種技巧,如逃避檢測(cè)技術(shù)、混淆和執(zhí)行前的長(zhǎng)時(shí)間延遲來抵制分析和繞過虛擬環(huán)境,但使用Flutter并不常見。這也標(biāo)志著一種新的攻擊手段。

最近,東亞市場(chǎng)的各個(gè)部門都受到了新的電子郵件釣魚活動(dòng)的影響,該惡意活動(dòng)分發(fā)了一種以前沒有出現(xiàn)過的Android惡意軟件,名為FluHorse,基于Flutter軟件開發(fā)框架。

Check Point在一份技術(shù)報(bào)告中說:該惡意軟件模仿合法的安卓應(yīng)用程序,其中大多數(shù)有超過100萬的安裝量。通過這些惡意應(yīng)用程序竊取受害者的憑證和雙因素認(rèn)證(2FA)代碼。

目前已發(fā)現(xiàn)該惡意軟件模仿ETC和VPBank Neo等應(yīng)用程序,這些應(yīng)用程序多在越南等地區(qū)使用。根據(jù)目前收集到的證據(jù)顯示,該惡意活動(dòng)從2022年5月開始活躍。

網(wǎng)絡(luò)釣魚活動(dòng)本身是相當(dāng)無腦的,受害者被誘騙點(diǎn)擊的郵件中包含一個(gè)假網(wǎng)站的鏈接,該網(wǎng)站承載著惡意的APK文件。當(dāng)然,該網(wǎng)站還添加了一些檢查,旨在篩選受害者,只有當(dāng)他們的瀏覽器User-Agent字符串與安卓系統(tǒng)匹配時(shí),才會(huì)提供該應(yīng)用程序。

一旦安裝,該惡意軟件要求獲得短信權(quán)限,并提示用戶輸入他們的憑證和銀行卡信息,所有這些信息隨后都被滲入到后臺(tái)的一個(gè)遠(yuǎn)程服務(wù)器,同時(shí)要求受害者等待幾分鐘。

攻擊者還濫用他們對(duì)短信的訪問權(quán),攔截所有傳入的2FA代碼,并將它們重定向到命令和控制服務(wù)器。

值得一提的是這些惡意功能是用Flutter實(shí)現(xiàn)的,F(xiàn)lutter是一個(gè)開源的UI軟件開發(fā)工具包,可用于從單一代碼庫(kù)開發(fā)跨平臺(tái)的應(yīng)用程序。

眾所周知,攻擊者掌握各種技巧,如逃避檢測(cè)技術(shù)、混淆和執(zhí)行前的長(zhǎng)時(shí)間延遲來抵制分析和繞過虛擬環(huán)境,但使用Flutter并不常見。這也標(biāo)志著一種新的攻擊手段。

最后,研究人員總結(jié)說:惡意軟件開發(fā)者并沒有在編程上投入太多精力,而是依靠Flutter作為開發(fā)平臺(tái)。這種方法使他們能夠創(chuàng)建危險(xiǎn)的、未被發(fā)現(xiàn)的惡意應(yīng)用程序。使用Flutter的好處之一是,它難以分析的性質(zhì)使許多安全解決方案變得毫無價(jià)值。

參考鏈接:https://thehackernews.com/2023/05/new-android-malware-fluhorse-targeting.html

責(zé)任編輯:趙寧寧 來源: FreeBuf.COM
相關(guān)推薦

2016-09-19 15:40:25

2022-05-05 09:00:00

加密貨幣區(qū)塊鏈Echelon

2015-11-09 10:02:12

XcodeGhostiOS 9

2022-07-19 10:55:14

惡意軟件安卓應(yīng)用

2015-02-28 09:13:56

2023-06-29 12:48:22

2021-06-21 09:43:10

AndroidiOS庫(kù)克

2021-10-25 11:45:47

惡意軟件AndroidTangleBot

2022-06-15 11:54:43

惡意軟件Windows

2021-03-15 09:27:36

惡意軟件TrickBot僵尸網(wǎng)絡(luò)

2024-06-24 13:39:48

2011-11-04 11:21:16

2014-12-18 13:24:53

2013-07-23 16:02:36

2024-04-10 12:08:29

2023-04-05 00:11:12

2023-06-28 10:13:23

2015-11-04 14:59:18

XcodeGhost惡意軟件iOS 9

2023-02-07 17:29:59

2021-02-07 09:27:42

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

主站蜘蛛池模板: 成人欧美一区二区三区 | 欧美精品乱码久久久久久按摩 | 亚洲精品9999久久久久 | 久久久精品影院 | 亚洲情综合五月天 | 亚洲狠狠 | 国产在线一区二 | 日韩av在线免费 | 久久久久一区 | 91久久精品一区二区二区 | 在线精品国产 | 国产一区二区三区在线 | 国产真实精品久久二三区 | 97av视频在线观看 | 日韩中文字幕视频在线观看 | 国产男人的天堂 | 一区精品视频 | 欧美日韩一区二区在线 | 99热精品在线观看 | 秋霞在线一区 | 亚洲黄色一级毛片 | 成人av网页 | 狠狠操狠狠干 | 国产91在线精品 | 午夜精品视频在线观看 | 亚洲一区成人 | 亚洲视频欧美视频 | 欧美一级电影免费观看 | 超碰免费在线 | 久久亚洲一区二区三区四区 | 天天看天天干 | 欧美xxxx性 | 一级看片 | 日本在线观看网址 | 国产欧美精品区一区二区三区 | 午夜天堂精品久久久久 | 成人黄色在线 | 999久久久久久久久6666 | 久久久久91| 国产乱码精品一品二品 | 欧美激情一区二区 |