FluBot 移动恶意软件席卷欧洲,安卓苹果都不放过

银行木马 FluBot 正在针对全欧洲发起一场新型诈骗攻击,从欧洲的这头到那头,将窃取数据的恶意软件植入受害者的手机中。

复活节前后,罗马尼亚率先出现了 FluBot 的踪迹。本次攻击使用的诈骗方式与此前相同,都是利用虚假短信,特别是语音消息。安卓用户仍然是攻击的主要目标,但本次攻击中安卓用户与苹果用户受到的诈骗短信数量几乎持平。

FluBot 的持续攻击

攻击都是利用虚假短信投递恶意链接:

虚假短信

虚假短信

虚假短信

用户如果点击访问恶意链接,将会要求用户允许安装一个未知来源的应用程序。攻击者会声称用户需要安装一个应用程序才能收听语音消息:

安装恶意程序

安装恶意程序

攻击者引诱用户亲手安装了 FluBot 银行木马后,会再督促受害者按照说明给予虚假应用程序对应权限:

获取权限

在获取权限后,FluBot 会收集受害者的通信录并通过短信给这些受害者的联系人发送恶意消息,以此进行传播。与此同时,还会将窃取的数据回传到 C&C 服务器

FluBot 是一个典型的银行木马,主要窃取信用卡与其他凭证信息。攻击者通过恶意软件窃取资金,并且利用受害者的各种账户进行作恶。

FluBot 模仿应用程序的图标列表:

图标列表

尽管 FluBot 不支持 iOS 平台,但当 iPhone 用户访问恶意链接时会被重定向到钓鱼网站,例如下面这个示例,攻击者引诱用户参与市场调查,从而获取 iPhone 13 大奖。

诈骗网站

诈骗网站

横扫欧洲

从复活节在罗马尼亚开始,Bitdefender 发现了席卷整个欧洲的 FluBot 攻击浪潮,在四月份到达顶峰。

欧洲传播趋势

除罗马尼亚外,芬兰在 FluBot 也疯狂传播。本次攻击中看到了高度本地化的运营,这表明 FluBot 正在投入大量的精力用于扩大攻击范围,无论是平台还是语言。

芬兰传播趋势

受影响最大的是德国、罗马尼亚、英国、波兰、西班牙、瑞典、奥地利、芬兰和丹麦。而德国与罗马尼亚合计份额达到 69%,是攻击者攻击的重点。

国家分布

尽管很多国家都是在同一时间遭到攻击,但其实攻击峰值仍然是交错开的,攻击者对本地化实际上有持续的规划与考虑。如,罗马尼亚的攻击开始减少时,波兰的攻击开始增加。

攻击趋势

芬兰与瑞典也是如此:

攻击趋势

比利时与西班牙也是如此:

攻击趋势

FluBot 似乎专注于在各个国家进行规模较小的、较为独立的、本地化攻击行动。

永无止境

尽管已经逮捕了多名涉嫌运营 FluBot 的犯罪分子,但 FluBot 并未偃旗息鼓,而是愈发猖獗。未来,预计 FluBot 还会掀起更大的攻击浪潮。

文章来源网络,作者:运维,如若转载,请注明出处:https://shuyeidc.com/wp/121848.html<

(0)
运维的头像运维
上一篇2025-02-22 01:59
下一篇 2025-02-22 02:00

相关推荐

  • 个人主题怎么制作?

    制作个人主题是一个将个人风格、兴趣或专业领域转化为视觉化或结构化内容的过程,无论是用于个人博客、作品集、社交媒体账号还是品牌形象,核心都是围绕“个人特色”展开,以下从定位、内容规划、视觉设计、技术实现四个维度,详细拆解制作个人主题的完整流程,明确主题定位:找到个人特色的核心主题定位是所有工作的起点,需要先回答……

    2025-11-20
    0
  • 社群营销管理关键是什么?

    社群营销的核心在于通过建立有温度、有价值、有归属感的社群,实现用户留存、转化和品牌传播,其管理需贯穿“目标定位-内容运营-用户互动-数据驱动-风险控制”全流程,以下从五个维度展开详细说明:明确社群定位与目标社群管理的首要任务是精准定位,需明确社群的核心价值(如行业交流、产品使用指导、兴趣分享等)、目标用户画像……

    2025-11-20
    0
  • 香港公司网站备案需要什么材料?

    香港公司进行网站备案是一个涉及多部门协调、流程相对严谨的过程,尤其需兼顾中国内地与香港两地的监管要求,由于香港公司注册地与中国内地不同,其网站若主要服务内地用户或使用内地服务器,需根据服务器位置、网站内容性质等,选择对应的备案路径(如工信部ICP备案或公安备案),以下从备案主体资格、流程步骤、材料准备、注意事项……

    2025-11-20
    0
  • 如何企业上云推广

    企业上云已成为数字化转型的核心战略,但推广过程中需结合行业特性、企业痛点与市场需求,构建系统性、多维度的推广体系,以下从市场定位、策略设计、执行落地及效果优化四个维度,详细拆解企业上云推广的实践路径,精准定位:明确目标企业与核心价值企业上云并非“一刀切”的方案,需先锁定目标客户群体,提炼差异化价值主张,客户分层……

    2025-11-20
    0
  • PS设计搜索框的实用技巧有哪些?

    在PS中设计一个美观且功能性的搜索框需要结合创意构思、视觉设计和用户体验考量,以下从设计思路、制作步骤、细节优化及交互预览等方面详细说明,帮助打造符合需求的搜索框,设计前的规划明确使用场景:根据网站或APP的整体风格确定搜索框的调性,例如极简风适合细线条和纯色,科技感适合渐变和发光效果,电商类则可能需要突出搜索……

    2025-11-20
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注