Android 安全性经常被看似轻松进入该系统的恶意软件规避。这些案件正在重演,现在有了新的威胁。我们谈论的是FluHorse恶意软件,它现在似乎专注于Android并窃取用户的数据。
随着每新的一周到来,专注于Android的威胁数量就会增加。对于新的变种或新形式的恶意软件,攻击者希望窃取用户的数据,然后在其他情况下使用它,始终具有相同的最终目标。
现在已经发现并揭示了一种新的威胁,其目的非常具体。我们谈论的是 FluHorse 恶意软件,自 2022 年以来,它一直在亚洲被发现,但据信它正在获得新的进展并专注于其他市场和其他国家。
它的行动形式似乎很简单,但不幸的是有效。它从发送给受害者的电子邮件开始,指出他们的一个应用程序(通常是银行业务)中存在问题。存在的链接将用户定向到存在 FluHorse 恶意软件的篡改版本。
该版本会立即要求访问SMS,因此您可以访问发送给用户的2FA代码。这些应用程序仍然尝试显示活动状态,因此向用户显示随机消息,始终指示忙碌。
这些相同的应用程序会要求用户提供他们的信用卡详细信息,以便他们可以窃取用户。通过访问卡和验证消息,攻击者可以自由地从用户那里窃取。
由于Android用户的安全受到另一个威胁,该系统仍然是攻击者的最爱。最大的问题是来自google系统外部的应用程序,每个人都知道应该不惜一切代价避免使用,以获得更好的保护。