FluHorse Mobile Malware Tagets Asian Victims

En ny e-mail-phishing-kampagne har rettet sig mod forskellige industrier på østasiatiske markeder ved at sprede en hidtil ukendt type Android-malware ved navn FluHorse, der udnytter Flutter-softwareudviklingsrammerne. Malwaren består af adskillige Android-applikationer, der ligner autentiske applikationer, hvoraf de fleste har over en million downloads.

Disse ondsindede apps stjæler ofrenes legitimationsoplysninger og to-faktor-godkendelseskoder. De ondsindede apps efterligner berømte apps som ETC og VPBank Neo, som er udbredt i Vietnam og Taiwan, og ordningen har været aktiv siden mindst maj 2022.

FluHorse Driftsmåde

Fidusen er enkel, hvor ofre bliver narret til at klikke på links i e-mails, der leder dem til falske websteder, der hoster skadelige APK-filer. Webstederne indeholder tjek, der screener potentielle ofre og kun leverer appen, hvis deres browser User-Agent-streng svarer til Android-strengen. Når den er installeret, beder malwaren om SMS-tilladelser og tvinger brugerne til at indtaste deres loginoplysninger og kreditkortoplysninger, som derefter stjæles og sendes til en ekstern server.

I mellemtiden opfanger malwaren alle indkommende 2FA-koder og omdirigerer dem til kommando-og-kontrolserveren. Desuden blev der opdaget en dating-app, der sender kinesisktalende brugere til falske landingssider, der er oprettet for at fange kreditkortoplysninger. Phishing-e-mails er rettet mod mange bemærkelsesværdige institutioner, herunder statsansatte og store industrivirksomheder, med nye bedrageriske apps og infrastruktur, der dukker op hver måned.

FluHorse bygget med Flutter SDK

Overraskende nok er malwaren designet ved hjælp af Flutter, et open source UI-softwareudviklingskit, der tillader udviklere at skabe apps på tværs af platforme med en enkelt kodebase. Selvom ondsindede skuespillere ofte anvender unddragelsestaktikker, sløring og langvarige forsinkelser før udførelse for at omgå analyser og omgå virtuelle miljøer, indikerer brugen af Flutter en højere grad af sofistikering.

May 9, 2023
Indlæser...

Cyclonis Backup Details & Terms

Gratis Basic Cyclonis Backup-planen giver dig 2 GB skylagerplads med fuld funktionalitet! Intet kreditkort påkrævet. Har du brug for mere lagerplads? Køb en større Cyclonis Backup-plan i dag! For at lære mere om vores politikker og priser, se Servicevilkår, Fortrolighedspolitik, Rabatbetingelser og Købsside. Hvis du ønsker at afinstallere appen, skal du besøge siden med instruktioner til afinstallation.

Cyclonis Password Manager Details & Terms

GRATIS prøveperiode: 30-dages engangstilbud! Intet kreditkort kræves for gratis prøveperiode. Fuld funktionalitet i hele den gratis prøveperiode. (Fuld funktionalitet efter gratis prøveversion kræver abonnementskøb.) For at lære mere om vores politikker og priser, se EULA, privatlivspolitik, rabatvilkår og købsside. Hvis du ønsker at afinstallere appen, skal du besøge siden med instruktioner til afinstallation.