FluHorse Mobile Malware Tagets Asian Victims

En ny nätfiskekampanj för e-post har riktat sig mot olika branscher på östasiatiska marknader genom att sprida en tidigare okänd typ av skadlig programvara för Android vid namn FluHorse som utnyttjar mjukvaruutvecklingsramverket Flutter. Skadlig programvara består av många Android-applikationer som liknar autentiska applikationer, varav de flesta har över en miljon nedladdningar.

Dessa illvilliga appar snattar offrens autentiseringsuppgifter och tvåfaktorsautentiseringskoder. De skadliga apparna efterliknar kända appar som ETC och VPBank Neo, som är vanliga i Vietnam och Taiwan, och systemet har varit aktivt sedan åtminstone maj 2022.

FluHorse Driftläge

Bedrägeriet är enkelt, där offren luras att klicka på länkar i e-postmeddelanden som leder dem till falska webbplatser som är värd för skadliga APK-filer. Webbplatserna innehåller kontroller som kontrollerar potentiella offer och tillhandahåller endast appen om deras webbläsare User-Agent-sträng motsvarar den för Android. När den väl har installerats ber den skadliga programvaran om SMS-tillstånd och tvingar användare att ange sina inloggningsuppgifter och kreditkortsinformation, som sedan stjäls och skickas till en fjärrserver.

Samtidigt fångar den skadliga programvaran alla inkommande 2FA-koder och dirigerar om dem till kommando-och-kontrollservern. Dessutom upptäcktes en dejtingapp som skickar kinesisktalande användare till falska landningssidor som skapats för att fånga kreditkortsinformation. Nätfiske-e-postmeddelanden har riktats mot många anmärkningsvärda institutioner, inklusive statliga anställda och stora industriföretag, med nya bedrägliga appar och infrastruktur som dyker upp varje månad.

FluHorse byggd med Flutter SDK

Överraskande nog är skadlig programvara designad med Flutter, ett UI-programutvecklingskit med öppen källkod som tillåter utvecklare att skapa plattformsoberoende appar med en enda kodbas. Även om illvilliga skådespelare ofta använder undanflyktstaktik, fördunkling och utdragna förseningar före exekvering för att undvika analys och kringgå virtuella miljöer, indikerar användningen av Flutter en högre grad av sofistikering.

May 9, 2023
Läser in...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.