據Bleeping Computer網站6月1日消息,歐洲刑警組織在近期一次由11國組成的聯合執法行動中,宣布正式取締主要針對用戶網銀賬號的惡意軟件組織FluBot。
這項聯合執法行動的參與者分別有澳大利亞、比利時、芬蘭、匈牙利、愛爾蘭、西班牙、瑞典、瑞士、荷蘭和美國,今年5月,荷蘭警方成功破壞了FluBot的基礎設施,切斷了1萬名受害者與 FluBot的網絡鏈接,并阻止超過 650 萬條惡意短信發送給其他受害者。
2021 年 3 月,西班牙警方也曾逮捕了4名FluBot的關鍵成員,但并未對其構成致命打擊,但這一次,歐洲刑警組織強調FluBot 基礎設施已處于執法部門的控制之下,不可能死灰復燃。
由于目前尚未發布有關任何逮捕FluBot成員的公告,因此Bleeping Computer認為該行動的重點目前仍是對其基礎設施進行打擊。
FluBot是現存規模最大、增長最快的 Android 惡意軟件之一,通過在受害者打開合法應用程序的界面上覆蓋網絡釣魚頁面來竊取銀行和加密貨幣帳戶憑證,并可訪問和監控短信,因此可以即時獲取雙因素身份驗證和 OTP 代碼。此外,通過利用受感染設備的聯系人列表向所有聯系人發送短信,FluBot以極快的速度進行傳播,受害者幾乎遍布全球。
歐洲刑警組織建議,如果用戶設備不幸中招,應立即執行恢復出廠設置,以擦除分區中可能托管惡意軟件的所有數據。