FluHorse Mobile Malware Tagets Aziatische slachtoffers

Een nieuwe e-mail phishing-campagne heeft zich gericht op verschillende industrieën in Oost-Aziatische markten door een voorheen onbekend type Android-malware genaamd FluHorse te verspreiden die gebruikmaakt van het Flutter-softwareontwikkelingsraamwerk. De malware bestaat uit talloze Android-applicaties die lijken op authentieke applicaties, waarvan de meeste meer dan een miljoen downloads hebben.

Deze kwaadaardige apps stelen de inloggegevens en tweefactorauthenticatiecodes van de slachtoffers. De kwaadaardige apps bootsen beroemde apps zoals ETC en VPBank Neo na, die veel voorkomen in Vietnam en Taiwan, en het plan is actief sinds ten minste mei 2022.

FluHorse-werkwijze

De zwendel is eenvoudig, waarbij slachtoffers worden misleid om op links in e-mails te klikken die hen naar valse websites leiden die schadelijke APK-bestanden hosten. De sites bevatten controles die potentiële slachtoffers screenen en de app alleen aanbieden als hun browser User-Agent-string overeenkomt met die van Android. Eenmaal geïnstalleerd, vraagt de malware om sms-machtigingen en dwingt gebruikers hun inloggegevens en creditcardgegevens in te voeren, die vervolgens worden gestolen en naar een externe server worden verzonden.

Ondertussen onderschept de malware alle inkomende 2FA-codes en leidt deze om naar de command-and-control-server. Bovendien werd er een dating-app ontdekt die Chineessprekende gebruikers naar valse bestemmingspagina's stuurt die zijn gemaakt om creditcardgegevens vast te leggen. De phishing-e-mails zijn gericht op vele opmerkelijke instellingen, waaronder overheidsmedewerkers en grote industriële bedrijven, met nieuwe frauduleuze apps en infrastructuur die elke maand verschijnen.

FluHorse gebouwd met behulp van Flutter SDK

Verrassend genoeg is de malware ontworpen met behulp van Flutter, een open-source UI-softwareontwikkelingskit waarmee ontwikkelaars platformonafhankelijke apps kunnen maken met een enkele codebase. Hoewel kwaadwillende actoren vaak ontwijkingstactieken, verduistering en langdurige vertragingen voor uitvoering gebruiken om analyse te omzeilen en virtuele omgevingen te omzeilen, duidt het gebruik van Flutter op een hogere mate van verfijning.

May 9, 2023
Bezig met laden...

Cyclonis Backup Details & Terms

Het gratis Basic Cyclonis Backup-abonnement geeft je 2 GB cloudopslagruimte met volledige functionaliteit! Geen kredietkaart nodig. Meer opslagruimte nodig? Koop vandaag nog een groter Cyclonis Backup-abonnement! Zie Servicevoorwaarden, Privacybeleid, Kortingsvoorwaarden en Aankooppagina voor meer informatie over ons beleid en onze prijzen. Als u de app wilt verwijderen, gaat u naar de pagina met instructies voor het verwijderen.

Cyclonis Password Manager Details & Terms

GRATIS proefversie: eenmalige aanbieding van 30 dagen! Geen creditcard vereist voor gratis proefversie. Volledige functionaliteit voor de duur van de gratis proefperiode. (Volledige functionaliteit na gratis proefversie vereist aankoop van een abonnement.) Voor meer informatie over ons beleid en onze prijzen, zie EULA, Privacybeleid, Kortingsvoorwaarden en Aankooppagina. Als u de app wilt verwijderen, gaat u naar de pagina met instructies voor het verwijderen.