名為FluBot的竊取安卓用戶銀行卡信息的惡意軟件正在歐洲快速蔓延,并且美國可能是其下一個目標。
根據Proofpoint的最新分析,FluBot(又名Cabassous)已經開始向西班牙以外的國家蔓延,以英國、德國、匈牙利、意大利和波蘭為主要目標。根據監測,僅針對英國,攻擊者就動用了700多個域名,感染了超過7000臺設備。
此外,還發現攻擊者從歐洲向美國用戶發送了德語和英語的短信,可能是惡意軟件通過手機通訊錄的聯系人群發的短信。
去年下半年開始運營,到2021年3月時,FluBot已經嶄露頭角。該惡意軟件感染了西班牙超過6萬臺設備,據稱已經從這些設備中收集了超過1100萬個電話號碼,占西班牙總人口的25%。
攻擊者偽裝成諸如FedEx、DHL和Correos等快遞服務的通知服務與訂單狀態跟蹤的服務,點擊鏈接后就會下載嵌入了FluBot的惡意軟件。
FluBot主要針對銀行和加密貨幣的應用程序,除此以外還會收集用戶的個人數據。安裝后,FluBot會在金融相關的應用程序的登錄頁面上疊加攻擊者自己的頁面來劫持憑據。
西班牙當局已經逮捕了四名與FluBot有關的犯罪嫌疑人,但是感染仍在持續,而且已經從西班牙擴展到日本、挪威、瑞典、芬蘭、丹麥和荷蘭。
FluBot的快速擴張使得德國聯邦信息安全局(BSI)和英國國家網絡安全中心(NCSC)對公眾發出警告,提醒用戶警惕此類攻擊。
參考來源:TheHackerNews
來源:FreeBuf.COM