Tech iCrewPlay.comTech iCrewPlay.com
  • Scienza
  • Spazio
  • Natura
    • Cambiamenti climatici
  • Curiosità
  • Salute
  • Recensione
  • Tecnologia
    • App e software
    • Prodotti Audio
    • Domotica e IoT
    • Elettrodomestici
    • Guide
    • Hardware e periferiche
    • Notebook e PC
    • Smartphone e tablet
    • Visione Digitale
    • Wearable
    • Cronologia
    • Seguiti
    • Segui
Cerca
  • Videogiochi
  • Libri
  • Cinema
  • Anime
  • Arte
Copyright © Alpha Unity. Tutti i diritti riservati.​
Lettura: Fluhorse ritorna, stavolta su sistemi operativi Android
Share
Notifica
Ridimensionamento dei caratteriAa
Tech iCrewPlay.comTech iCrewPlay.com
Ridimensionamento dei caratteriAa
  • Videogiochi
  • Libri
  • Cinema
  • Anime
  • Arte
Cerca
  • Scienza
  • Spazio
  • Natura
    • Cambiamenti climatici
  • Curiosità
  • Salute
  • Recensione
  • Tecnologia
    • App e software
    • Prodotti Audio
    • Domotica e IoT
    • Elettrodomestici
    • Guide
    • Hardware e periferiche
    • Notebook e PC
    • Smartphone e tablet
    • Visione Digitale
    • Wearable
    • Cronologia
    • Seguiti
    • Segui
Seguici
  • Contatto
  • Media Kit
  • Chi siamo
  • Lavora con noi
  • Cookie Policy
  • Disclaimer
Copyright © Alpha Unity. Tutti i diritti riservati.​
App e softwareTecnologia

Fluhorse ritorna, stavolta su sistemi operativi Android

Andrea Tasinato 2 anni fa Commenta! 2
SHARE

Alcuni ricercatori di cybersecurity hanno condiviso il funzionamento interno di una famiglia di malware Android chiamata Fluhorse, della era già stato detto qualcosa in precedenza riguardo al caso Fortnite.

Fluhorse, cosa cambia rispetto al caso Fortinet

Il malware “rappresenta una significativa evoluzione in quanto incorpora direttamente i componenti maligni nel codice Flutter“, ha dichiarato Axelle Apvrille, ricercatore di Fortinet FortiGuard Labs, in un rapporto pubblicato la scorsa settimana.

Fluhorse è stato documentato per la prima volta da Check Point all’inizio di maggio 2023, descrivendo i suoi attacchi agli utenti dell’Asia orientale tramite app fraudolente che si fingono ETC e VPBank Neo, molto popolari a Taiwan e in Vietnam.

Leggi Altro

Restituire la voce con la mente: l’innovazione che dà speranza a chi non può più parlare
TokenBreak: il nuovo attacco che aggira la moderazione degli LLM con una sola lettera
Oxford batte ogni record: il calcolo quantistico ora sbaglia meno di una volta su 6,7 milioni
Missione batteria autodistruttiva: arriva la biobatteria ai probiotici che si dissolve da sola

Il vettore d’attacco iniziale di intrusione per il malware è il phishing (furto dei dati con l’inganno).

L’obiettivo finale dell’app è rubare credenziali, dettagli delle carte di credito e codici di autenticazione a due fattori (2FA) ricevuti tramite SMS a un server remoto controllato dagli hacker.

Fluhorse

Le ultime scoperte di Fortinet, che hanno decodificato un esempio di Fluhorse caricato su VirusTotal l’11 giugno 2023, suggeriscono che il malware si è evoluto, incorporando ulteriori sofisticazioni nascondendo il payload crittografato in un packer.

“La decrittazione viene effettuata a livello nativo (per rendere più difficile l’ingegneria inversa) utilizzando l’API crittografica EVP di OpenSSL“, ha spiegato Apvrille. L’algoritmo di crittografia utilizzato è AES-128-CBC e la sua implementazione utilizza la stessa stringa codificata a chiave e vettore di inizializzazione (IV).

Il payload decrittato, un file ZIP, contiene al suo interno un file eseguibile Dalvik (.dex), che viene quindi installato sul dispositivo per ascoltare i messaggi SMS in arrivo ed esfiltrarli verso il server remoto.

“Decodificare staticamente le applicazioni Flutter è una svolta per i ricercatori antivirus, poiché purtroppo si prevede che verranno rilasciate in futuro altre app Flutter dannose“, ha concluso Apvrille.

Condividi questo articolo
Facebook Twitter Copia il link
Share
Cosa ne pensi?
-0
-0
-0
-0
-0
-0
lascia un commento lascia un commento

Lascia un commento Annulla risposta

Il tuo indirizzo email non sarà pubblicato. I campi obbligatori sono contrassegnati *

  • Contatto
  • Media Kit
  • Chi siamo
  • Lavora con noi
  • Cookie Policy
  • Disclaimer

Copyright © Alpha Unity. Tutti i diritti riservati.​

  • Contatto
  • Media Kit
  • Chi siamo
  • Lavora con noi
  • Cookie Policy
  • Disclaimer
Bentornato in iCrewPlay!

Accedi al tuo account

Hai dimenticato la password?