自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

FluBot 移動(dòng)惡意軟件席卷歐洲,安卓蘋果都不放過

安全
盡管已經(jīng)逮捕了多名涉嫌運(yùn)營 FluBot 的犯罪分子,但 FluBot 并未偃旗息鼓,而是愈發(fā)猖獗。未來,預(yù)計(jì) FluBot 還會(huì)掀起更大的攻擊浪潮。

FluBot 移動(dòng)惡意軟件席卷歐洲,安卓蘋果都不放過

銀行木馬 FluBot 正在針對(duì)全歐洲發(fā)起一場(chǎng)新型詐騙攻擊,從歐洲的這頭到那頭,將竊取數(shù)據(jù)的惡意軟件植入受害者的手機(jī)中。

復(fù)活節(jié)前后,羅馬尼亞率先出現(xiàn)了 FluBot 的蹤跡。本次攻擊使用的詐騙方式與此前相同,都是利用虛假短信,特別是語音消息。安卓用戶仍然是攻擊的主要目標(biāo),但本次攻擊中安卓用戶與蘋果用戶受到的詐騙短信數(shù)量幾乎持平。

FluBot 的持續(xù)攻擊

攻擊都是利用虛假短信投遞惡意鏈接:

image.png-105.1kB

虛假短信

image.png-73.9kB

虛假短信

image.png-77kB

虛假短信

用戶如果點(diǎn)擊訪問惡意鏈接,將會(huì)要求用戶允許安裝一個(gè)未知來源的應(yīng)用程序。攻擊者會(huì)聲稱用戶需要安裝一個(gè)應(yīng)用程序才能收聽語音消息:

image.png-140.4kB

安裝惡意程序

image.png-89.8kB

安裝惡意程序

攻擊者引誘用戶親手安裝了 FluBot 銀行木馬后,會(huì)再督促受害者按照說明給予虛假應(yīng)用程序?qū)?yīng)權(quán)限:

image.png-34.7kB

獲取權(quán)限

在獲取權(quán)限后,F(xiàn)luBot 會(huì)收集受害者的通信錄并通過短信給這些受害者的聯(lián)系人發(fā)送惡意消息,以此進(jìn)行傳播。與此同時(shí),還會(huì)將竊取的數(shù)據(jù)回傳到 C&C 服務(wù)器。

FluBot 是一個(gè)典型的銀行木馬,主要竊取信用卡與其他憑證信息。攻擊者通過惡意軟件竊取資金,并且利用受害者的各種賬戶進(jìn)行作惡。

FluBot 模仿應(yīng)用程序的圖標(biāo)列表:

image.png-46.6kB圖標(biāo)列表

盡管 FluBot 不支持 iOS 平臺(tái),但當(dāng) iPhone 用戶訪問惡意鏈接時(shí)會(huì)被重定向到釣魚網(wǎng)站,例如下面這個(gè)示例,攻擊者引誘用戶參與市場(chǎng)調(diào)查,從而獲取 iPhone 13 大獎(jiǎng)。

image.png-111.1kB

詐騙網(wǎng)站

image.png-306.2kB

詐騙網(wǎng)站

橫掃歐洲

從復(fù)活節(jié)在羅馬尼亞開始,Bitdefender 發(fā)現(xiàn)了席卷整個(gè)歐洲的 FluBot 攻擊浪潮,在四月份到達(dá)頂峰。

image.png-184.2kB

歐洲傳播趨勢(shì)

除羅馬尼亞外,芬蘭在 FluBot 也瘋狂傳播。本次攻擊中看到了高度本地化的運(yùn)營,這表明 FluBot 正在投入大量的精力用于擴(kuò)大攻擊范圍,無論是平臺(tái)還是語言。

image.png-77.1kB

芬蘭傳播趨勢(shì)

受影響最大的是德國、羅馬尼亞、英國、波蘭、西班牙、瑞典、奧地利、芬蘭和丹麥。而德國與羅馬尼亞合計(jì)份額達(dá)到 69%,是攻擊者攻擊的重點(diǎn)。

image.png-199.4kB

國家分布

盡管很多國家都是在同一時(shí)間遭到攻擊,但其實(shí)攻擊峰值仍然是交錯(cuò)開的,攻擊者對(duì)本地化實(shí)際上有持續(xù)的規(guī)劃與考慮。如,羅馬尼亞的攻擊開始減少時(shí),波蘭的攻擊開始增加。

image.png-114.6kB

攻擊趨勢(shì)

芬蘭與瑞典也是如此:

image.png-104.1kB

攻擊趨勢(shì)

比利時(shí)與西班牙也是如此:

image.png-122.5kB

攻擊趨勢(shì)

FluBot 似乎專注于在各個(gè)國家進(jìn)行規(guī)模較小的、較為獨(dú)立的、本地化攻擊行動(dòng)。

永無止境

盡管已經(jīng)逮捕了多名涉嫌運(yùn)營 FluBot 的犯罪分子,但 FluBot 并未偃旗息鼓,而是愈發(fā)猖獗。未來,預(yù)計(jì) FluBot 還會(huì)掀起更大的攻擊浪潮。

責(zé)任編輯:趙寧寧 來源: FreeBuf.COM
相關(guān)推薦

2020-09-17 16:17:08

人臉識(shí)別人工智能數(shù)據(jù)

2010-08-06 11:14:35

SilverlightWindows PhoWindows Pho

2019-10-23 10:00:28

CIOIT人取代

2021-04-29 14:57:16

惡意軟件黑客網(wǎng)絡(luò)攻擊

2022-09-25 21:13:56

Linux安全

2021-12-01 14:57:37

惡意軟件黑客網(wǎng)絡(luò)攻擊

2022-07-05 15:11:04

Flubot惡意軟件

2015-08-18 15:13:10

2021-08-10 16:47:27

惡意軟件黑客網(wǎng)絡(luò)攻擊

2022-03-17 10:25:58

惡意軟件移動(dòng)惡意軟件

2015-09-22 19:08:52

2016-09-19 15:40:25

2024-05-09 09:09:56

2021-10-17 22:30:37

安卓系統(tǒng)蘋果

2015-02-28 09:13:56

2022-02-09 16:02:27

惡意軟件網(wǎng)絡(luò)攻擊黑客

2021-04-30 07:49:58

FluBot惡意軟件木馬

2015-11-06 10:56:03

2021-10-25 11:45:47

惡意軟件AndroidTangleBot
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)