当前位置: 首页 > 科技观察

投递信息竟然是恶意软件,FluBot安卓木马在欧洲迅速蔓延

时间:2023-03-18 12:33:27 科技观察

据Proofpoint最新分析,FluBot(又名Cabassous)已经开始向西班牙以外的国家蔓延,主要分布在英国、德国、匈牙利、意大利和波兰Target。据监测,仅在英国,攻击者就使用了700多个域名,感染了7000多台设备。此外,还发现攻击者从欧洲向美国用户发送德语和英语短信,可能是恶意软件通过手机通讯录中的联系人发送的短信。它于去年下半年开始运营,到2021年3月,FluBot已经出现。该恶意软件在西班牙感染了超过60,000台设备,据说已经从这些设备中获取了超过1100万个电话号码,占西班牙总人口的25%。攻击者伪装成FedEx、DHL和Correos等快递服务的通知服务和订单状态跟踪服务,点击链接下载嵌入FluBot的恶意软件。FluBot主要针对银行和加密货币应用程序,但也会收集用户的个人数据。安装后,FluBot通过将攻击者自己的页面覆盖在金融相关应用程序的登录页面上来劫持凭据。西班牙当局逮捕了四名与FluBot有关的嫌疑人,但感染仍在继续,并已从西班牙蔓延到日本、挪威、瑞典、芬兰、丹麦和荷兰。FluBot的迅速扩张促使德国联邦信息安全办公室(BSI)和英国国家网络安全中心(NCSC)向公众发出警告,提醒用户警惕此类攻击。参考来源:TheHackerNews