Android-Malware FluBot stürmt Top-ten

Während die Podestplätze der Schweizer Malware-Top-ten von Check Point von den alten Bekannten Trickbot, Formbook und AgentTesla dominiert werden, gelingt es einigen Neulingen, sich auf der «Most Wanted»-Liste zu etablieren, darunter etwa der Android-Schädling FluBot. [...]

Mit FluBot stürmt ein Android-Schädling die Malware-Charts von Check Point (c) Gerd Altmann/Pixabay

Die ersten Ränge der helvetischen Malware-Charts von Check Point Software Technologies werden im August 2021 von «etablierten» Schadprogrammen dominiert. So führt der Online-Banking-Trojaner mit Botnet-Funktion Trickbot wieder einmal die Top-ten an gefolgt vom Infostealer Formbook und dem Remote-Access-Trojaner (RAT) AgentTesla. Mit dieser Malware-«Hitparade» ermittelt der Cybersecurity-Spezialist jeden Monat die Schadsoftware-Typen, die das Forscherteam von Check Point auf Unternehmensrechnern der Schweiz und weltweit am häufigsten gefunden und ausgefiltert hat.

So weit, so bekannt. Spannend oder beängstigend ist dagegen der rasante Aufstieg des Neuzugangs FluBot. Die AndroidMalware kann sich nämlich in der Schweiz mit einer Verbreitungsrate von 1,04 Prozent zusammen mit dem Ransomware-as-a-Service (RaaS) DarkSide auf Anhieb auf Platz 6 einrichten. Zum Vergleich: Global gesehen hat FluBot eine Verbreitung von «nur» 0,33 Prozent. Offenbar ist die SMS-Phishing-Kampagne, vor der das Nationale Zentrum für Cybersicherheit (NCSC) Ende Juni gewarnt hat und hinter welcher der Android-Schädling FluBot stand, doch recht erfolgreich gewesen.

FluBot ist eine AndroidMalware, die über Phishing-SMS verbreitet wird. Gemäß den Virenforschern von Check Point Research (CPR) handelt es sich bei diesen oft um vermeintliche Paket-Benachrichtigungen von Logistikunternehmen. Im Fall, der in der Schweiz grassierte, wurde ein Link zu einer Sprachnachricht als Lockmittel verwendet. Sobald der Benutzer auf den Link in der Nachricht klickt, werde FluBot installiert und erhalte Zugriff auf alle sensiblen Informationen auf dem Smartphone, beschreibt CPR die Funktionsweise.

Most Wanted Malware – August 2021

RangMalware-FamilieArt der SchadsoftwareVerbreitung SchweizGlobale Verbreitung
1TrickbotBanken-Trojaner5.03%4.21%
2FormbookInfostealer3.25%4.45%
3AgentTeslaRemote-Access-Trojaner2.22%2.79%
4DameWareSolarWinds DameWare Remote Monitoring1.78%0.04%
5RemcosRemote-Access-Trojaner1.48%2.07%
6DarkSideRansomware-as-a-Service1.04%0.94%
6FluBotAndroid-Malware1.04%0.33%
8ValyriaWindows-Backdoor0.89%0.40%
9BLINDINGCANRemote-Access-Trojaner0.74%0.35%
9JorikWindows-Backdoor0.74%0.19%

Mehr Artikel

News

Mehr als nur ein Compliance-Kriterium: Cybersicherheit ist eine Angelegenheit der Unternehmenskultur

Ein Blick in die Praxis zeigt: IT-Sicherheit scheitert nicht an Technologien oder Fehlverhalten, sondern bereits grundsätzlich an einem Mangel an Unternehmenskultur. Wenn Cybersicherheit in einer Organisation nur als eine schlecht durchgesetzte Aufgabe von anderen für andere verstanden wird, entsteht vielleicht eine oberflächliche Compliance, aber keine wirkliche Cyberresilienz. […]

Michael Maier, Director Austria iteratec (c) iteratec
Kommentar

KI-Transformation in Unternehmen – Eine Revolution in fünf Schritten 

Wie weit wird die Evolution der Künstlichen Intelligenz gehen und wie wird sie sich auf Wirtschaft und Gesellschaft als Ganzes auswirken? Was für Privatpersonen interessante Fragen sind, sind für Unternehmer existenzielle Themen, schließlich müssen diese wirtschaftlich gegenüber Konkurrenten bestehen, von denen viele bereits an einer effektiven Nutzung von KI arbeiten. […]

News

Produktionsplanung 2026: Worauf es ankommt

Resilienz gilt als das neue Patentrezept, um aktuelle und kommende Krisen nicht nur zu meistern, sondern sogar gestärkt daraus hervorzugehen. Doch Investitionen in die Krisenprävention können zu Lasten der Effizienz gehen. Ein Dilemma, das sich in den Griff bekommen lässt. […]

Be the first to comment

Leave a Reply

Your email address will not be published.


*