El malware móvil FluHorse ataca a las víctimas asiáticas

Una nueva campaña de phishing por correo electrónico se ha dirigido a diferentes industrias en los mercados de Asia oriental mediante la difusión de un tipo de malware de Android previamente desconocido llamado FluHorse que explota el marco de desarrollo de software Flutter. El malware consta de numerosas aplicaciones de Android que se asemejan a aplicaciones auténticas, la mayoría de las cuales tienen más de un millón de descargas.

Estas aplicaciones malévolas sustraen las credenciales de las víctimas y los códigos de autenticación de dos factores. Las aplicaciones maliciosas imitan aplicaciones famosas como ETC y VPBank Neo, que prevalecen en Vietnam y Taiwán, y el esquema ha estado activo desde al menos mayo de 2022.

Modo de funcionamiento FluHorse

La estafa es simple, en la que se engaña a las víctimas para que hagan clic en los enlaces de los correos electrónicos que las dirigen a sitios web falsos que alojan archivos APK dañinos. Los sitios contienen comprobaciones que filtran a las víctimas potenciales y solo proporcionan la aplicación si la cadena de agente de usuario de su navegador corresponde a la de Android. Una vez instalado, el malware solicita permisos de SMS y obliga a los usuarios a ingresar sus datos de inicio de sesión y la información de la tarjeta de crédito, que luego se roba y se envía a un servidor remoto.

Mientras tanto, el malware intercepta todos los códigos 2FA entrantes y los redirige al servidor de comando y control. Además, se descubrió una aplicación de citas que envía a los usuarios de habla china a páginas de destino falsas creadas para capturar información de tarjetas de crédito. Los correos electrónicos de phishing se han dirigido a muchas instituciones notables, incluidos empleados gubernamentales y grandes empresas industriales, y cada mes surgen nuevas aplicaciones e infraestructuras fraudulentas.

FluHorse creado con el SDK de Flutter

Sorprendentemente, el malware está diseñado con Flutter, un kit de desarrollo de software de interfaz de usuario de código abierto que permite a los desarrolladores crear aplicaciones multiplataforma con una base de código única. Aunque los actores malévolos emplean con frecuencia tácticas de evasión, ofuscación y demoras prolongadas antes de la ejecución para evadir el análisis y eludir los entornos virtuales, el uso de Flutter indica un mayor grado de sofisticación.

May 9, 2023
Cargando...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.