FluBot伪装成快递应用窃取敏感信息

安全
据外媒,一款名为FluBot的恶意软件最近在安卓平台肆虐,该恶意软件声称来自某家快递公司的短信进行安装,要求用户点击一个链接来追踪某个包裹。

据外媒,一款名为FluBot的恶意软件最近在安卓平台肆虐,该恶意软件声称来自某家快递公司的短信进行安装,要求用户点击一个链接来追踪某个包裹。这个钓鱼链接要求用户安装一个应用程序来跟踪假的快递,但实际上会窃取用户密码、银行资料和其他敏感信息。

[[396974]]

在安装之后,FluBot就可以访问受害者的通讯录,允许它将受感染的短信发送给他们所有的联系人,进一步传播恶意软件。NCSC已经发布了关于如何识别和删除FluBot恶意软件的安全指南,而包括Three和Vodafone在内的网络供应商也已经就短信攻击向用户发出警告。

暗影实验室表示,此类木马针对安卓5.0系统到安卓9.0系统,危害范围比较大。需要注意的是,此类木马在启动后,会诱骗用户开启无障碍辅助服务。此服务设计初衷在于帮助残障用户使用android设备和应用,在后台运行,可以监听用户界面的一些状态转换。木马通过此服务监听用户手机界面变化,禁止用户查看应用程序列表,阻止用户卸载此应用。一般用户极难卸载此类木马。

 

责任编辑:赵宁宁 来源: 中关村在线
相关推荐

2020-03-14 16:40:15

安全病毒黑客

2021-05-13 10:21:34

黑客网络安全网络攻击

2022-01-12 20:42:28

信息窃取器恶意软件攻击

2022-09-01 10:28:10

恶意软件恶意应用挖矿

2017-03-19 17:52:11

2021-03-29 12:03:33

间谍软件恶意软件攻击

2023-08-30 07:19:49

2021-10-29 16:28:48

Android恶意软件网络攻击

2010-10-26 14:41:18

2022-01-06 07:53:39

恶意软件恶意程序网络攻击

2023-11-15 16:42:52

2020-02-19 09:28:24

删除Windows 10广告

2009-02-13 09:53:10

2015-10-09 10:47:56

2019-01-07 08:07:13

2013-08-06 10:00:45

2011-10-21 15:55:47

2013-05-30 10:07:28

2013-12-12 09:40:22

2021-05-17 10:46:04

FIN7后门工具白帽工具
点赞
收藏

51CTO技术栈公众号