Android-Malware FluBot stürmt Top-ten

Während die Podestplätze der Schweizer Malware-Top-ten von Check Point von den alten Bekannten Trickbot, Formbook und AgentTesla dominiert werden, gelingt es einigen Neulingen, sich auf der «Most Wanted»-Liste zu etablieren, darunter etwa der Android-Schädling FluBot. [...]

Mit FluBot stürmt ein Android-Schädling die Malware-Charts von Check Point (c) Gerd Altmann/Pixabay

Die ersten Ränge der helvetischen Malware-Charts von Check Point Software Technologies werden im August 2021 von «etablierten» Schadprogrammen dominiert. So führt der Online-Banking-Trojaner mit Botnet-Funktion Trickbot wieder einmal die Top-ten an gefolgt vom Infostealer Formbook und dem Remote-Access-Trojaner (RAT) AgentTesla. Mit dieser Malware-«Hitparade» ermittelt der Cybersecurity-Spezialist jeden Monat die Schadsoftware-Typen, die das Forscherteam von Check Point auf Unternehmensrechnern der Schweiz und weltweit am häufigsten gefunden und ausgefiltert hat.

So weit, so bekannt. Spannend oder beängstigend ist dagegen der rasante Aufstieg des Neuzugangs FluBot. Die AndroidMalware kann sich nämlich in der Schweiz mit einer Verbreitungsrate von 1,04 Prozent zusammen mit dem Ransomware-as-a-Service (RaaS) DarkSide auf Anhieb auf Platz 6 einrichten. Zum Vergleich: Global gesehen hat FluBot eine Verbreitung von «nur» 0,33 Prozent. Offenbar ist die SMS-Phishing-Kampagne, vor der das Nationale Zentrum für Cybersicherheit (NCSC) Ende Juni gewarnt hat und hinter welcher der Android-Schädling FluBot stand, doch recht erfolgreich gewesen.

FluBot ist eine AndroidMalware, die über Phishing-SMS verbreitet wird. Gemäß den Virenforschern von Check Point Research (CPR) handelt es sich bei diesen oft um vermeintliche Paket-Benachrichtigungen von Logistikunternehmen. Im Fall, der in der Schweiz grassierte, wurde ein Link zu einer Sprachnachricht als Lockmittel verwendet. Sobald der Benutzer auf den Link in der Nachricht klickt, werde FluBot installiert und erhalte Zugriff auf alle sensiblen Informationen auf dem Smartphone, beschreibt CPR die Funktionsweise.

Most Wanted Malware – August 2021

RangMalware-FamilieArt der SchadsoftwareVerbreitung SchweizGlobale Verbreitung
1TrickbotBanken-Trojaner5.03%4.21%
2FormbookInfostealer3.25%4.45%
3AgentTeslaRemote-Access-Trojaner2.22%2.79%
4DameWareSolarWinds DameWare Remote Monitoring1.78%0.04%
5RemcosRemote-Access-Trojaner1.48%2.07%
6DarkSideRansomware-as-a-Service1.04%0.94%
6FluBotAndroid-Malware1.04%0.33%
8ValyriaWindows-Backdoor0.89%0.40%
9BLINDINGCANRemote-Access-Trojaner0.74%0.35%
9JorikWindows-Backdoor0.74%0.19%

Mehr Artikel

News

Jahrelanges Katz-und-Maus-Spiel zwischen Hackern und Verteidigern

Sophos hat den umfangreichen Forschungsbericht „Pacific Rim“ veröffentlicht, der detailliert ein jahrelanges Katz-und-Maus-Spiel aus Angriffs- und Verteidigungsoperationen mit mehreren staatlich unterstützten Cybercrime-Gruppierungen aus China beschreibt. Im Lauf der Auseinandersetzung entdeckte Sophos ein riesiges, gegnerisches Cybercrime-Ökosystem. […]

News

Salesforce kündigt autonome KI-Agenten an

Agentforce soll es Unternehmen ermöglichen, autonome KI-Agenten für zahlreiche Unternehmensfunktionen zu entwickeln und einzusetzen. So bearbeitet Agentforce beispielsweise selbstständig Kundenanliegen, qualifiziert Vertriebsleads und optimiert Marketingkampagnen. […]

Be the first to comment

Leave a Reply

Your email address will not be published.


*