Ботнет FluBot заразил более 60 000 устройств за два месяца

RutoR
M

mrx74

Original poster
По данным специалистов, всего за два месяца Android-малварь FluBot заразила более 60 000 устройств, причем 97% ее жертв находятся в Испании.




Впервые FluBot был замечен экспертами ThreatFabric в начале текущего года, а теперь аналитики швейцарской фирмы PRODAFT подготовили о малвари

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

.


Эксперты описывают опасный банковский троян, который способен показывать фейковые экраны логина поверх других приложений. Таким образом вредонос собирает учетные данных от электронного банкинга и данные платежных карт своих жертв.


Внушительное количество заражений FluBot, скорее всего, объясняется наличием в его коде малвари червеобразного механизма, благодаря которому злоумышленники могут загрузить адресную книгу жертвы на свой управляющий сервер, и рассылать оттуда SMS-спам.


«В настоящее время с зараженных устройств собрано более 11 000 000 телефонных номеров, что составляет 25% всего населения Испании, — пишут исследователи. — По нашим оценкам, вредоносная программа способна собрать почти все телефонные номера в Испании за полгода, если не будет предпринято никаких действий».

Такие SMS-сообщения содержат различные приманки, чтобы заставить получателя перейти по ссылке. Ссылки обычно ведут на взломанные сайты, где операторы FluBot размещает свою малварь, скрытую внутри APK-файлов.


Если пользователь загружает и устанавливает такое "приложение", игнорируя все предупреждения операционной системы об опасности установки приложений из сторонних источников, происходит заражение FluBot.


Вредонос не имеет полного контроля над устройством, если пользователь сам не предоставит ему доступ к Accessibility service. Если права получены, малварь может выполнять команды и имитировать прикосновения к экрану, оставаясь при этом невидимой для владельца устройства. В итоге FluBot способен перехватывать и блокировать уведомления приложений, устанавливать себя в качестве приложения для работы SMS по умолчанию, использовать USSD и совершать телефонные звонки, а также похищать списки контактов. Также доступ к Accessibility позволяет трояну показывать фишинговые экраны поверх других легитимных приложений.


Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

Примеры вредоносных оверлеев
Эксперты PRODAFT пишут, что смогли получить доступ к панели управления FluBot, что позволило им определить количество зараженных устройств. Исследователи уже уведомили о своих выводах испанские правоохранительные органы, чтобы власти могли принять меры против ботнета.


Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

Приветственное сообщение на C&C-сервере
 
Название темы
Автор Заголовок Раздел Ответы Дата
Support81 DDoS на заказ: как Matrix монетизирует крупнейшую ботнет-сеть через Telegram Новости в сети 0
Support81 ФБР объявила охоту на владельца ботнет-сети из Молдовы Новости в сети 0
Support81 Ботнет в каждом доме: хакеры снова порабощают роутеры TP-Link для DDoS-атак Новости в сети 0
Support81 Ботнет DreamBus использует уязвимость в RocketMQ для распространения майнера Новости в сети 0
Neizvestnost74 Проверено Качественное ПО "Eternity" - СТИЛЛЕР (собирает данные с пк), КЛИППЕР (подменяет криптокошельки в буфере обмена), МАЙНЕР (добывает крипту с пк), БОТНЕТ Продажа софта 4
S Куплю приватный ботнет для DDOS атак Куплю/Продам 0
DOMINUS Правоохранители ликвидировали «самый опасный в мире» ботнет Emotet Новости в сети 0
CMDfromBAT Интересно ВИРУСОЛОГИЯ ЧАСТЬ 3 - БОТНЕТ Вирусология 4
F Интересно Поднимаем свой IoT ботнет на основе Mirai Вирусология 4
NickelBlack AsaCUBE - Андроид ботнет для банкинга | Stealer | Balance Grabber | Built-In APK Builder Spam/DDOS/Malware 17
L Интересно ESET вскрыла ботнет для майнинга Monero из 35 тысяч устройств Новости в сети 0
S Пишу свой ботнет, что думаете? Другие ЯП 3
K Подниму ботнет на базе RAT никаких пробросов портов Ищу работу. Предлагаю свои услуги. 0
Q Проверено [ПОКУПКА] Сетки (от 500pc) + Ботнет за процент Доступы - FTP, shell'ы, руты, sql-inj, БД 0
Y Написание уникального ПО/Формирование ботнет сети/Конкуренция в сети/Програмирование Ищу работу. Предлагаю свои услуги. 0
T [Копипаст] Mirai ботнет (установка-настройка) Раздача dedic/ssh/proxy 2
F [C#] Ботнет [Ch.2] Другие ЯП 0
F [С#] Ботнет [Ch.1] Другие ЯП 0
G Как построить свой личный ботнет и сколько это стоит Полезные статьи 0
G Betabot 1.7.0.1 Full Panel + Builder [БОТНЕТ] Spam/DDOS/Malware 1
Admin DeadCrush.Создаем ботнет из сайтов. Уязвимости и взлом 1
Admin DrDos. Создаем ботнет никого не взломав Полезные статьи 0
S Вредонос LockPoS для POS-терминалов распространяется через ботнет FlokiBot Новости в сети 0
I Как сделать лучший ботнет используя комбинацию утилит linux Полезные статьи 1
M Ботнет DiamondFox cracked by Gorynch Другие ЯП 17
Admin Неизвестный ботнет ежедневно атакует пользователей в США Новости в сети 0
Admin Ботнет Gorynch DiamondFox Cracked Builder Panel 4.2.0.302 Spam/DDOS/Malware 7
A Вирус Aгент Smith заразил более 20 миллионoв устрoйств Новости в сети 0
S Новый вредонос для Android заразил 14 млн устройств по всему миру Новости в сети 1

Название темы

Русскоязычный Даркнет Форум