• 7:30 - 20:30
    Cả CN & Lễ
  • Lịch hẹn
  • 500 Cửa hàng
Phần mềm độc hại Android FluHorse mới đánh cắp mật khẩu, mã 2FA của bạn

Phần mềm độc hại Android FluHorse mới đánh cắp mật khẩu, mã 2FA của bạn

452,761₫
Gói trọn bộ linh kiện zin hãng Sửa chữa từ xa miễn phí: 1800 1080

Có chổ đậu ô tô (Có thể mất phí)

Cửa hàng bạn đã chọn

Alo Mr Viện, hư gì cứ điện 1800.1080 (24/7)

Mt phn mm đc hi Android mi có tên 'FluHorse' đã được phát hin, nhm mc tiêu người dùng Đông Á bng các ng dng đc hi bt chước các phiên bn hp pháp.

Phn mm đc hi được phát hin bi Check Point Research, báo cáo rng nó đã nhm mc tiêu vào nhiu khu vc khác nhau Đông Á k t tháng 5 năm 2022.

Phn mm đc hi FluHorse được phân phi qua email, trong khi mc tiêu ca nó là đánh cp thông tin đăng nhp tài khon và d liu th tín dng ca mc tiêu và nếu cn, ly mã xác thc hai yếu t (2FA).

Mc tiêu cao cp

Các cuc tn công FluHorse bt đu bng các email đc hi được gi đến các mc tiêu ni tiếng, thúc gic h thc hin hành đng ngay lp tc đ gii quyết vn đ thanh toán.

Mẫu email lừa đảo được sử dụng trong chiến dịch 

Thông thường, nn nhân được dn đến mt trang web la đo thông qua mt liên kết được cung cp trong email, nơi h ti xung APK ng dng gi mo (tp gói Android) t đó.

Các ng dng được ng dng ca nhà cung cp dch v FluHorse bt chước là 'ETC', mt ng dng thu phí được s dng Đài Loan và 'VPBank Neo', mt ng dng ngân hàng Vit Nam. C hai phiên bn hp pháp ca nhng ng dng này đu có hơn mt triu lượt ti xung trên Google Play.

Ứng dụng bắt chước bởi FluHorse 

Check Point cũng đã quan sát thy phn mm đc hi gi dng mt ng dng giao thông được s dng bi 100.000 người, nhưng tên ca nó không được tiết l trong báo cáo.

C ba ng dng gi mo đu yêu cu quyn truy cp SMS khi cài đt đ chn mã 2FA đến trong trường hp cn thiết đ chiếm đot tài khon.

Ứng dụng yêu cầu quyền truy cập SMS

Các nhà phân tích nhn xét rng các ng dng gi mo sao chép GUI ca bn gc nhưng không có nhiu chc năng ngoài hai hoc ba ca s ti các biu mu thu thp thông tin ca nn nhân.

Giao diện ứng dụng độc hại

Sau khi nm bt thông tin đăng nhp tài khon và chi tiết th tín dng ca nn nhân, các ng dng s hin th thông báo "h thng đang bn" trong 10 phút, có kh năng làm cho quá trình này có v thc tế trong khi các nhà khai thác hành đng ngm đ chn mã 2FA và tn dng d liu b đánh cp.

Chuỗi tấn công của FluHorse

CheckPoint nói rng các ng dng đc hi được xây dng trong Dart, s dng nn tng Flutter, và k thut đo ngược và dch ngược phn mm đc hi là mt thách thc.

"Thi gian chy rung cho ARM s dng thanh ghi con tr ngăn xếp (R15) ca chính nó thay vì con tr ngăn xếp tích hp (SP)",  báo cáo ca Check Point viết .

"Thanh ghi nào được s dng làm con tr ngăn xếp không to ra s khác bit trong quá trình thc thi mã hoc trong quy trình k thut đo ngược. Tuy nhiên, nó to ra s khác bit ln đi vi trình dch ngược. Do cách s dng thanh ghi không chun, mã gi xu và sai được to ra ."

Quá trình phân tích đy thách thc đến ni CheckPoint cui cùng đã đóng góp các ci tiến cho các công c ngun m hin có như 'flutter-re-demo' và 'reFlutter'.

Cui cùng, công vic này đã tiết l các chc năng chu trách nhim đánh cp thông tin xác thc, d liu th tín dng ca nn nhân và giao tiếp HTTP POST đã gi các tin nhn SMS b chn đến máy ch C2.

CheckPoint cnh báo rng chiến dch FluHorse đang din ra, vi cơ s h tng mi và các ng dng đc hi xut hin mi tháng, vì vy đây là mt mi đe da đang hot đng đi vi người dùng Android.

Mời quý khách đặt trước (trả sau) để nv tiện gọi lại tư vấn bằng livestream cụ thể cho khách chụp màn hình để đồng kiểm. Công Tắc Công Suất Cao Tuya Wifi 20a Lắp Bình Nóng Lạnh mua ở đây sẽ được bảo hành 36 tháng + bh mở rộng, bh rơi vở vô nước chạm cháy tại trungtambaohanh.com, phục vụ 24/7 tại nhà nhằm đảm bảo tối đa tính an toàn riêng tư dữ liệu cho người dùng, chỉ cần đặt hàng trước 24h quý khách được tặng gói bảo hiểm phần cứng và phần mềm.

Xem thêm ↓

Quý đối tác sẽ được thử tiếp nhận và sửa ngay tại đây

Mẫu HSXV.Doc

© 2024. Trungtambaohanh.com Sửa tận nhà có Đổi Pin, Màn Hình, đổi main, SSD giữ nguyên Data
Công Ty Cổ Phần Máy Tính VIỆN GPĐKKD: 0305916372 do sở KHĐT TP.HCM cấp ngày 18/07/2008 ĐT: 028.3844.2011