Während die Podestplätze der Schweizer Malware-Top-ten von Check Point von den alten Bekannten Trickbot, Formbook und AgentTesla dominiert werden, gelingt es einigen Neulingen, sich auf der «Most Wanted»-Liste zu etablieren, darunter etwa der Android-Schädling FluBot. [...]
Die ersten Ränge der helvetischen Malware-Charts von Check Point Software Technologies werden im August 2021 von «etablierten» Schadprogrammen dominiert. So führt der Online-Banking-Trojaner mit Botnet-Funktion Trickbot wieder einmal die Top-ten an gefolgt vom Infostealer Formbook und dem Remote-Access-Trojaner (RAT) AgentTesla. Mit dieser Malware-«Hitparade» ermittelt der Cybersecurity-Spezialist jeden Monat die Schadsoftware-Typen, die das Forscherteam von Check Point auf Unternehmensrechnern der Schweiz und weltweit am häufigsten gefunden und ausgefiltert hat.
So weit, so bekannt. Spannend oder beängstigend ist dagegen der rasante Aufstieg des Neuzugangs FluBot. Die Android–Malware kann sich nämlich in der Schweiz mit einer Verbreitungsrate von 1,04 Prozent zusammen mit dem Ransomware-as-a-Service (RaaS) DarkSide auf Anhieb auf Platz 6 einrichten. Zum Vergleich: Global gesehen hat FluBot eine Verbreitung von «nur» 0,33 Prozent. Offenbar ist die SMS-Phishing-Kampagne, vor der das Nationale Zentrum für Cybersicherheit (NCSC) Ende Juni gewarnt hat und hinter welcher der Android-Schädling FluBot stand, doch recht erfolgreich gewesen.
FluBot ist eine Android–Malware, die über Phishing-SMS verbreitet wird. Gemäß den Virenforschern von Check Point Research (CPR) handelt es sich bei diesen oft um vermeintliche Paket-Benachrichtigungen von Logistikunternehmen. Im Fall, der in der Schweiz grassierte, wurde ein Link zu einer Sprachnachricht als Lockmittel verwendet. Sobald der Benutzer auf den Link in der Nachricht klickt, werde FluBot installiert und erhalte Zugriff auf alle sensiblen Informationen auf dem Smartphone, beschreibt CPR die Funktionsweise.
Most Wanted Malware – August 2021
Rang | Malware-Familie | Art der Schadsoftware | Verbreitung Schweiz | Globale Verbreitung |
1 | Trickbot | Banken-Trojaner | 5.03% | 4.21% |
2 | Formbook | Infostealer | 3.25% | 4.45% |
3 | AgentTesla | Remote-Access-Trojaner | 2.22% | 2.79% |
4 | DameWare | SolarWinds DameWare Remote Monitoring | 1.78% | 0.04% |
5 | Remcos | Remote-Access-Trojaner | 1.48% | 2.07% |
6 | DarkSide | Ransomware-as-a-Service | 1.04% | 0.94% |
6 | FluBot | Android-Malware | 1.04% | 0.33% |
8 | Valyria | Windows-Backdoor | 0.89% | 0.40% |
9 | BLINDINGCAN | Remote-Access-Trojaner | 0.74% | 0.35% |
9 | Jorik | Windows-Backdoor | 0.74% | 0.19% |
Be the first to comment