FluHorse Mobile Malware cible les victimes asiatiques

Une nouvelle campagne de phishing par e-mail a ciblé différentes industries sur les marchés d'Asie de l'Est en diffusant un type de malware Android jusqu'alors inconnu nommé FluHorse qui exploite le framework de développement logiciel Flutter. Le malware se compose de nombreuses applications Android qui ressemblent à des applications authentiques, dont la plupart ont plus d'un million de téléchargements.
Ces applications malveillantes volent les informations d'identification des victimes et les codes d'authentification à deux facteurs. Les applications malveillantes imitent des applications célèbres comme ETC et VPBank Neo, qui sont répandues au Vietnam et à Taïwan, et le programme est actif depuis au moins mai 2022.
Mode de fonctionnement FluHorse
L'escroquerie est simple, où les victimes sont amenées à cliquer sur des liens dans des e-mails qui les dirigent vers de faux sites Web hébergeant des fichiers APK nuisibles. Les sites contiennent des contrôles qui filtrent les victimes potentielles et ne fournissent l'application que si la chaîne User-Agent de leur navigateur correspond à celle d'Android. Une fois installé, le logiciel malveillant demande des autorisations SMS et contraint les utilisateurs à saisir leurs informations de connexion et leurs informations de carte de crédit, qui sont ensuite volées et envoyées à un serveur distant.
Pendant ce temps, le logiciel malveillant intercepte tous les codes 2FA entrants et les redirige vers le serveur de commande et de contrôle. En outre, une application de rencontres a été découverte qui envoie les utilisateurs de langue chinoise vers de fausses pages de destination créées pour capturer les informations de carte de crédit. Les e-mails de phishing ont ciblé de nombreuses institutions notables, y compris des employés du gouvernement et de grandes entreprises industrielles, avec de nouvelles applications et infrastructures frauduleuses apparaissant chaque mois.
FluHorse construit à l'aide du SDK Flutter
Étonnamment, le logiciel malveillant est conçu à l'aide de Flutter, un kit de développement de logiciel d'interface utilisateur open source qui permet aux développeurs de créer des applications multiplateformes avec une seule base de code. Même si les acteurs malveillants emploient fréquemment des tactiques d'évasion, l'obscurcissement et des retards prolongés avant l'exécution pour échapper à l'analyse et contourner les environnements virtuels, l'utilisation de Flutter indique un degré de sophistication plus élevé.