Android-Malware FluBot stürmt Top-ten

Während die Podestplätze der Schweizer Malware-Top-ten von Check Point von den alten Bekannten Trickbot, Formbook und AgentTesla dominiert werden, gelingt es einigen Neulingen, sich auf der «Most Wanted»-Liste zu etablieren, darunter etwa der Android-Schädling FluBot. [...]

Mit FluBot stürmt ein Android-Schädling die Malware-Charts von Check Point (c) Gerd Altmann/Pixabay

Die ersten Ränge der helvetischen Malware-Charts von Check Point Software Technologies werden im August 2021 von «etablierten» Schadprogrammen dominiert. So führt der Online-Banking-Trojaner mit Botnet-Funktion Trickbot wieder einmal die Top-ten an gefolgt vom Infostealer Formbook und dem Remote-Access-Trojaner (RAT) AgentTesla. Mit dieser Malware-«Hitparade» ermittelt der Cybersecurity-Spezialist jeden Monat die Schadsoftware-Typen, die das Forscherteam von Check Point auf Unternehmensrechnern der Schweiz und weltweit am häufigsten gefunden und ausgefiltert hat.

So weit, so bekannt. Spannend oder beängstigend ist dagegen der rasante Aufstieg des Neuzugangs FluBot. Die AndroidMalware kann sich nämlich in der Schweiz mit einer Verbreitungsrate von 1,04 Prozent zusammen mit dem Ransomware-as-a-Service (RaaS) DarkSide auf Anhieb auf Platz 6 einrichten. Zum Vergleich: Global gesehen hat FluBot eine Verbreitung von «nur» 0,33 Prozent. Offenbar ist die SMS-Phishing-Kampagne, vor der das Nationale Zentrum für Cybersicherheit (NCSC) Ende Juni gewarnt hat und hinter welcher der Android-Schädling FluBot stand, doch recht erfolgreich gewesen.

FluBot ist eine AndroidMalware, die über Phishing-SMS verbreitet wird. Gemäß den Virenforschern von Check Point Research (CPR) handelt es sich bei diesen oft um vermeintliche Paket-Benachrichtigungen von Logistikunternehmen. Im Fall, der in der Schweiz grassierte, wurde ein Link zu einer Sprachnachricht als Lockmittel verwendet. Sobald der Benutzer auf den Link in der Nachricht klickt, werde FluBot installiert und erhalte Zugriff auf alle sensiblen Informationen auf dem Smartphone, beschreibt CPR die Funktionsweise.

Most Wanted Malware – August 2021

RangMalware-FamilieArt der SchadsoftwareVerbreitung SchweizGlobale Verbreitung
1TrickbotBanken-Trojaner5.03%4.21%
2FormbookInfostealer3.25%4.45%
3AgentTeslaRemote-Access-Trojaner2.22%2.79%
4DameWareSolarWinds DameWare Remote Monitoring1.78%0.04%
5RemcosRemote-Access-Trojaner1.48%2.07%
6DarkSideRansomware-as-a-Service1.04%0.94%
6FluBotAndroid-Malware1.04%0.33%
8ValyriaWindows-Backdoor0.89%0.40%
9BLINDINGCANRemote-Access-Trojaner0.74%0.35%
9JorikWindows-Backdoor0.74%0.19%

Mehr Artikel

News

Bad Bots werden immer menschenähnlicher

Bei Bad Bots handelt es sich um automatisierte Softwareprogramme, die für die Durchführung von Online-Aktivitäten im großen Maßstab entwickelt werden. Bad Bots sind für entsprechend schädliche Online-Aktivitäten konzipiert und können gegen viele verschiedene Ziele eingesetzt werden, darunter Websites, Server, APIs und andere Endpunkte. […]

Frauen berichten vielfach, dass ihre Schmerzen manchmal jahrelang nicht ernst genommen oder belächelt wurden. Künftig sollen Schmerzen gendersensibel in 3D visualisiert werden (c) mit KI generiert/DALL-E
News

Schmerzforschung und Gendermedizin

Im Projekt „Embodied Perceptions“ unter Leitung des AIT Center for Technology Experience wird das Thema Schmerzen ganzheitlich und gendersensibel betrachtet: Das Projektteam forscht zu Möglichkeiten, subjektives Schmerzempfinden über 3D-Avatare zu visualisieren. […]

Be the first to comment

Leave a Reply

Your email address will not be published.


*