您现在的位置是:测试开发营 > 人工智能
新的安卓恶意软件 "FluHorse "瞄准东亚市场
测试开发营2025-11-26 19:00:11【人工智能】0人已围观
简介最近,东亚市场的各个部门都受到了新的电子邮件钓鱼活动的影响,该恶意活动分发了一种以前没有出现过的Android恶意软件,名为FluHorse,基于Flutter软件开发框架。Check Point在一
最近,安卓东亚市场的恶意各个部门都受到了新的电子邮件钓鱼活动的影响 ,该恶意活动分发了一种以前没有出现过的软件Android恶意软件 ,名为FluHorse,瞄准基于Flutter软件开发框架 。东亚
Check Point在一份技术报告中说 :该恶意软件模仿合法的市场安卓应用程序,其中大多数有超过100万的安卓安装量。通过这些恶意应用程序窃取受害者的亿华云恶意凭证和双因素认证(2FA)代码 。

目前已发现该恶意软件模仿ETC和VPBank Neo等应用程序,软件这些应用程序多在越南等地区使用。瞄准根据目前收集到的东亚证据显示 ,该恶意活动从2022年5月开始活跃。市场
网络钓鱼活动本身是安卓相当无脑的,受害者被诱骗点击的恶意邮件中包含一个假网站的链接,该网站承载着恶意的服务器租用软件APK文件。当然,该网站还添加了一些检查,旨在筛选受害者,只有当他们的浏览器User-Agent字符串与安卓系统匹配时 ,才会提供该应用程序 。
一旦安装,该恶意软件要求获得短信权限,并提示用户输入他们的凭证和银行卡信息,所有这些信息随后都被渗入到后台的一个远程服务器 ,建站模板同时要求受害者等待几分钟。
攻击者还滥用他们对短信的访问权,拦截所有传入的2FA代码,并将它们重定向到命令和控制服务器 。
值得一提的是这些恶意功能是用Flutter实现的,Flutter是一个开源的源码库UI软件开发工具包,可用于从单一代码库开发跨平台的应用程序。
众所周知 ,攻击者掌握各种技巧 ,如逃避检测技术 、混淆和执行前的长时间延迟来抵制分析和绕过虚拟环境 ,但使用Flutter并不常见 。这也标志着一种新的攻击手段。
最后,研究人员总结说 :恶意软件开发者并没有在编程上投入太多精力,云计算而是依靠Flutter作为开发平台。这种方法使他们能够创建危险的 、未被发现的恶意应用程序。使用Flutter的好处之一是,它难以分析的性质使许多安全解决方案变得毫无价值。
参考链接:https://thehackernews.com/2023/05/new-android-malware-fluhorse-targeting.html
很赞哦!(5181)
上一篇: 软件开发安全应用实践中的十个误区
相关文章
- 土耳其黑客向全球MS SQL 服务器发起RE#TURGENCE攻击行动
- Excel表格自动计算各科平均分的方法
- 使用PE启动盘装系统教程(详细步骤图文指导,让你轻松安装系统)
- 小米3.5降噪耳机的性能与品质评测(细致舒适的音乐享受,小米3.5降噪耳机让你沉浸于音乐的海洋)
- Pinpoint 报告:2023年网安产业投资总额减少40%
- excel表格将1234翻转为4321的教程
- 华硕B360装机教程(华硕B360主板装机教程详解,带你打造完美PC平台)
- Win8系统重装教程(简单易懂的重装Win8系统教程,让你的电脑重新焕发活力)
- 苹果修复旧版 iPhone 上的 WebKit 零日漏洞
- excel将大于10的数字用红色显示的教程
热门文章
站长推荐
友情链接
- 健身餐市场(健身人群的增加,为健身餐市场带来爆发式增长)
- 三星G22W评测(揭秘三星G22W的卓越性能与强大功能,发现专业显示器的魅力)
- DysonHotCool(DysonHotCool三合一产品优势与用户体验)
- 普华资本——中国顶尖投资公司的实力与发展(洞悉市场趋势,引领投资风潮)
- HTCOneM9(探索HTCOneM9的功能和性能,了解其优势与不足)
- 宏达主板(优质材料与创新技术相结合,为您带来卓越的性能体验)
- 红米Note4X导航功能全面评测(探索红米Note4X导航功能的便利与准确性)
- 东芝电视机的性能与品质分析(了解东芝电视机的关键特点及用户评价)
- 以迅捷4天线路由器的优势和特点(高速稳定的网络连接,智能路由技术) 企业服务器亿华云b2b信息平台源码库云服务器网站建设香港物理机







