Android-Malware FluBot attackiert Nutzer

Lesezeit
weniger als
1 Minute
Bis jetzt gelesen

Android-Malware FluBot attackiert Nutzer

06.12.2021 - 09:10
Veröffentlicht in:
Mobilnutzer sollten derzeit verstärkt auf verdächtige SMS-Nachrichten achten, die sie zum Öffnen einer URL bewegen sollen. Denn offenbar kursieren wieder "FluBot"-Spambotschaften, mit denen Angreifer den zugehörigen Banking-Trojaner auf Android-Geräten aufzuspielen versuchen. iPhone-User werden dagegen auf Phishing-Seiten geleitet, sobald sie den Link aufrufen.
Im Sommer diesen Jahres konnten Behörden in Europa das FluBot-Netzwerk lahmlegen, doch nun scheint der Mobilschädling wieder da zu sein [1]. So kursieren verstärkt SMS-Phishing-Nachrichten, die die Empfänger zum Öffnen eines Links verleiten sollen. Dahinter lauert dann ein schadhaftes APK-File, mit dem sich User ihre Geräte infizieren. iPhone-Nutzer, bei denen das Aufspielen einer Drittanbieter-App deutlich schwieriger ist, werden auf andere Phishing-Seiten umgeleitet.

Die Masche dabei: Ein kurzer Text, der die Empfänger zu einer Handlung auffordert – etwa vermeintlich durch den Mobilfunkanbieter – indem sie auf eine nachfolgende URL klicken. Der Absender scheint eine unbekannte Mobilfunknummer zu sein. Gestohlen wurden die Kontakte zuvor von anderen infizierten Geräten und dann über einen Command-and-Control-Server an die Bots für den SMS-Versand verteilt.

Grundsätzlich gelten die Sicherheitsempfehlungen, keine unerwarteten Nachrichten von unbekannten Absendern zu öffnen, erst recht keine Links aufrufen und schon drei Mal nicht irgendwelche Apps aus unbekannten Quellen zu installieren. Hinzu kommt das regelmäßige Akualisieren aller Apps sowie des Android-Systems, sofern möglich. Auch sollte bei einer vermeintlich notwendigen Eingabe von Zugangsdaten auf Webportalen immer die Originalseite beispielsweise über die eigenen Bookmarks im Browser aufgerufen und keinem unerwartet zugesendeten Link vertraut werden.


dr

[1] https://www.kyberturvallisuuskeskus.fi/en/news/ncsc-fi-issued-severe-alert-malware-being-spread-sms

Tags

Ähnliche Beiträge

Keeper Security mit Updates für mehr administrative Kontrolle

Keeper Security, Anbieter von Zero-Trust- und Zero-Knowledge-Software zum Schutz von Anmeldedaten, privilegiertem Zugang und Remote-Verbindungen hat die Benutzeroberfläche seiner Admin-Konsole optimiert und das Onboarding überarbeitet. Die Updates stellen eine direkte Reaktion auf die Rückmeldungen der Benutzer-Community dar.