Android-Malware FluBot stürmt Top-ten

Während die Podestplätze der Schweizer Malware-Top-ten von Check Point von den alten Bekannten Trickbot, Formbook und AgentTesla dominiert werden, gelingt es einigen Neulingen, sich auf der «Most Wanted»-Liste zu etablieren, darunter etwa der Android-Schädling FluBot. [...]

Mit FluBot stürmt ein Android-Schädling die Malware-Charts von Check Point (c) Gerd Altmann/Pixabay

Die ersten Ränge der helvetischen Malware-Charts von Check Point Software Technologies werden im August 2021 von «etablierten» Schadprogrammen dominiert. So führt der Online-Banking-Trojaner mit Botnet-Funktion Trickbot wieder einmal die Top-ten an gefolgt vom Infostealer Formbook und dem Remote-Access-Trojaner (RAT) AgentTesla. Mit dieser Malware-«Hitparade» ermittelt der Cybersecurity-Spezialist jeden Monat die Schadsoftware-Typen, die das Forscherteam von Check Point auf Unternehmensrechnern der Schweiz und weltweit am häufigsten gefunden und ausgefiltert hat.

So weit, so bekannt. Spannend oder beängstigend ist dagegen der rasante Aufstieg des Neuzugangs FluBot. Die AndroidMalware kann sich nämlich in der Schweiz mit einer Verbreitungsrate von 1,04 Prozent zusammen mit dem Ransomware-as-a-Service (RaaS) DarkSide auf Anhieb auf Platz 6 einrichten. Zum Vergleich: Global gesehen hat FluBot eine Verbreitung von «nur» 0,33 Prozent. Offenbar ist die SMS-Phishing-Kampagne, vor der das Nationale Zentrum für Cybersicherheit (NCSC) Ende Juni gewarnt hat und hinter welcher der Android-Schädling FluBot stand, doch recht erfolgreich gewesen.

FluBot ist eine AndroidMalware, die über Phishing-SMS verbreitet wird. Gemäß den Virenforschern von Check Point Research (CPR) handelt es sich bei diesen oft um vermeintliche Paket-Benachrichtigungen von Logistikunternehmen. Im Fall, der in der Schweiz grassierte, wurde ein Link zu einer Sprachnachricht als Lockmittel verwendet. Sobald der Benutzer auf den Link in der Nachricht klickt, werde FluBot installiert und erhalte Zugriff auf alle sensiblen Informationen auf dem Smartphone, beschreibt CPR die Funktionsweise.

Most Wanted Malware – August 2021

RangMalware-FamilieArt der SchadsoftwareVerbreitung SchweizGlobale Verbreitung
1TrickbotBanken-Trojaner5.03%4.21%
2FormbookInfostealer3.25%4.45%
3AgentTeslaRemote-Access-Trojaner2.22%2.79%
4DameWareSolarWinds DameWare Remote Monitoring1.78%0.04%
5RemcosRemote-Access-Trojaner1.48%2.07%
6DarkSideRansomware-as-a-Service1.04%0.94%
6FluBotAndroid-Malware1.04%0.33%
8ValyriaWindows-Backdoor0.89%0.40%
9BLINDINGCANRemote-Access-Trojaner0.74%0.35%
9JorikWindows-Backdoor0.74%0.19%

Mehr Artikel

News

Große Sprachmodelle und Data Security: Sicherheitsfragen rund um LLMs

Bei der Entwicklung von Strategien zur Verbesserung der Datensicherheit in KI-Workloads ist es entscheidend, die Perspektive zu ändern und KI als eine Person zu betrachten, die anfällig für Social-Engineering-Angriffe ist. Diese Analogie kann Unternehmen helfen, die Schwachstellen und Bedrohungen, denen KI-Systeme ausgesetzt sind, besser zu verstehen und robustere Sicherheitsmaßnahmen zu entwickeln. […]

Be the first to comment

Leave a Reply

Your email address will not be published.


*