FluHorse Mobile Malware Tagets Asiáticos Vítimas

Uma nova campanha de phishing por e-mail tem como alvo diferentes setores nos mercados do Leste Asiático, disseminando um tipo desconhecido de malware para Android chamado FluHorse, que explora a estrutura de desenvolvimento de software Flutter. O malware consiste em vários aplicativos Android que se assemelham a aplicativos autênticos, a maioria dos quais com mais de um milhão de downloads.

Esses aplicativos malévolos roubam as credenciais das vítimas e os códigos de autenticação de dois fatores. Os aplicativos maliciosos imitam aplicativos famosos como ETC e VPBank Neo, que prevalecem no Vietnã e em Taiwan, e o esquema está ativo desde pelo menos maio de 2022.

Modo de Operação FluHorse

O golpe é simples, onde as vítimas são induzidas a clicar em links em e-mails que os direcionam para sites falsos que hospedam arquivos APK nocivos. Os sites contêm verificações que rastreiam vítimas em potencial e fornecem o aplicativo apenas se a sequência de agente do usuário do navegador corresponder à do Android. Uma vez instalado, o malware solicita permissões de SMS e obriga os usuários a inserir seus detalhes de login e informações de cartão de crédito, que são roubados e enviados para um servidor remoto.

Enquanto isso, o malware intercepta todos os códigos 2FA recebidos e os redireciona para o servidor de comando e controle. Além disso, foi descoberto um aplicativo de namoro que envia usuários que falam chinês para páginas de destino falsas, criadas para capturar informações de cartão de crédito. Os e-mails de phishing têm como alvo muitas instituições notáveis, incluindo funcionários do governo e grandes empresas industriais, com novos aplicativos fraudulentos e infraestrutura surgindo todos os meses.

FluHorse construído usando Flutter SDK

Surpreendentemente, o malware foi projetado usando o Flutter, um kit de desenvolvimento de software de interface do usuário de código aberto que permite aos desenvolvedores criar aplicativos de plataforma cruzada com uma única base de código. Embora os atores malévolos frequentemente empreguem táticas de evasão, ofuscação e atrasos prolongados antes da execução para evitar a análise e ignorar os ambientes virtuais, o uso do Flutter indica um maior grau de sofisticação.

May 9, 2023
Carregando…

Detalhes e Termos de Backup do Cyclonis

O plano Básico do Backup Gratuito do Cyclonis oferece 2 GB de espaço de armazenamento na nuvem com funcionalidade total! Não é necessário cartão de crédito. Precisa de mais espaço de armazenamento? Compre um plano maior do Backup do Cyclonios agora! Para saber mais sobre nossas políticas e preços, consulte os Termos de Serviço, Política de Privacidade, os Termos de Desconto e a Página de Compra. Se você deseja desinstalar o aplicativo, visite a página Instruções de Desinstalação.

Detalhes e Termos do Gerenciador de Senhas do Cyclonis

Teste GRATUITO: Oferta Única de 30 Dias! Nenhum cartão de crédito será necessário para o teste gratuito. Funcionalidade completa durante o período de avaliação gratuita. (A funcionalidade completa após a Avaliação Gratuita requer a compra deaassinatura.) Para saber mais sobre nossas políticas e preços, consulte o CLUF, a Política de Privacidade, os Termos de Desconto e a Página de Compra. Se você deseja desinstalar o aplicativo, visite a página Instruções de Desinstalação.