
海牙——荷兰和欧盟警方周三表示,11 个国家的警方已经查获了一个名为 FluBot 的手机骗局,该骗局通过假短信在世界范围内传播。
荷兰网络警察在 5 月领导了一项针对恶意软件的行动,该恶意软件使用假装来自包裹公司或说有人在等待语音邮件的文本来感染安卓手机。
然后,黑客会从受感染的手机中窃取银行详细信息,这些手机会自动向用户联系人列表中的其他手机发送消息,像流感病毒一样传播骗局。
“迄今为止,我们已将 10,000 名受害者与 FluBot 网络断开连接,并阻止了超过 650 万条垃圾短信,”荷兰警方在一份声明中说。
欧盟警察机构欧洲刑警组织表示,FluBot 是“迄今为止传播速度最快的移动恶意软件之一”,并且“能够像野火一样传播,因为它能够访问受感染的智能手机的联系人。”
它说,警方已使恶意软件“不活跃”,但仍在追捕罪魁祸首。
“这个 FluBot 基础设施现在处于执法部门的控制之下,阻止了破坏性的螺旋,”欧洲刑警组织说。
参与调查的国家有澳大利亚、美国、比利时、芬兰、匈牙利、爱尔兰、罗马尼亚、西班牙、瑞典、瑞士和荷兰,由欧洲刑警组织的网络犯罪中心协调。
欧洲刑警组织表示,FluBot 于 2020 年 12 月首次出现后成为世界上最臭名昭著的网络诈骗之一,在全球范围内“造成严重破坏”。
该机构表示,该漏洞已经破坏了“全球大量设备”,特别是在欧洲和美国,在西班牙和芬兰发生了“重大事件”。
澳大利亚媒体去年表示,FluBot 正在“像海啸一样”传播,一些用户被短信轰炸。
'非常危险'
警方如何取缔该骗局的细节仍然粗略,官员们表示他们不希望犯罪分子知道他们是如何破除骗局的。
荷兰警方表示,荷兰东部的一个网络犯罪小组通过“干预和扰乱犯罪过程”击落了 FluBot,但没有提供更多细节。
欧洲刑警组织表示,此次拆除不涉及移除任何物理基础设施,例如服务器,但也拒绝透露更多信息。
欧洲刑警组织发言人告诉法新社:“荷兰警方找到了另一种破坏犯罪活动的方法。”
但据欧洲刑警组织和荷兰警方称,FluBot 的方法很简单。
它会“主要通过代表知名包裹递送服务的虚假短信”到达,或者说用户有语音邮件可以收听。
然后,他们将被要求单击链接以从包裹服务下载应用程序以跟踪包裹或收听语音邮件。
但事实上,FluBot 会在他们的手机上安装恶意软件。然后,伪造的应用程序会请求访问各种其他应用程序的权限。
欧洲刑警组织表示,黑客随后可以看到他们的受害者输入银行、信用卡或加密货币应用程序的密码并从他们那里窃取信息。
让它“非常危险”的是它能够访问手机的联系人列表,然后向其他手机发送虚假短信。
“受害者通常不知道他们已经安装了恶意软件。恶意软件的进一步传播也在没有手机用户注意到的情况下发生,”荷兰警方。
该骗局只针对搭载谷歌安卓操作系统的手机。苹果的iOS系统没有受到影响。









