{"id":251907,"date":"2021-04-07T00:32:32","date_gmt":"2021-04-06T22:32:32","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=251907"},"modified":"2022-09-08T22:17:23","modified_gmt":"2022-09-08T20:17:23","slug":"cert-bund-warnung-vor-der-flubot-malware-android-app-april-2021","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2021\/04\/07\/cert-bund-warnung-vor-der-flubot-malware-android-app-april-2021\/","title":{"rendered":"CERT-Bund-Warnung vor der FluBot Malware Android App (April 2021)"},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2015\/01\/Schutz.jpg\" width=\"40\" align=\"left\" height=\"47\"\/>Es ist bereits l\u00e4nger bekannt, aber CERT-Bund warnt vor der FluBot-Malware, die per SMS als Android-App verteilt wird. Benutzern wird die Malware mit einer angeblichen Paket-Verfolgungs-SMS untergeschoben. <\/p>\n<p><!--more--><\/p>\n<p><img loading=\"lazy\" decoding=\"async\" alt=\"\" src=\"https:\/\/vg01.met.vgwort.de\/na\/1d590b71a54a47cfbfc488af36a8b6b8\" width=\"1\" height=\"1\"\/>Es sind verschiedene <a href=\"https:\/\/twitter.com\/certbund\/status\/1375206706142142466\" target=\"_blank\" rel=\"noopener\">Tweets<\/a> von CERT-Bund, die mir die Tage unter die Augen gekommen sind, und in denen vor dem Trojaner f\u00fcr Android nachdr\u00fccklich gewarnt wird. In nachfolgendem Tweet weist CERT-Bund auf eine neue Meldung hin &#8211; im SMS-Text hei\u00dft es: \"Facebook: Verd\u00e4chtige Aktivit\u00e4t auf Ihrem Facebook-Konto, klicken Sie hier: &lt;Link&gt;\" &#8211; die Nachricht stammt angeblich von FedEx, ist aber gef\u00e4lscht.&nbsp; <\/p>\n<p><a href=\"https:\/\/twitter.com\/certbund\/status\/1375206706142142466\" target=\"_blank\" rel=\"noopener\"><img decoding=\"async\" title=\"FluBot Malware Android App\" alt=\"FluBot Malware Android App\" src=\"https:\/\/i.imgur.com\/nJGlZq7.png\"\/><\/a><\/p>\n<p>Wer den Link anklickt, holt sich den Trojaner auf sein Android-Ger\u00e4t. Daher solche SMS-Nachrichten mit dubiosen Links sofort l\u00f6schen. Denn bei der Installation von solch sch\u00e4dlichen Android Apps wie MoqHao, FakeSpy, FluBot &amp; Co. kann es u. a. zum SMS-Massenversand und Phishing-Angriffen kommen. Sollten solche Apps installiert worden sein, so sind z. B. <a href=\"https:\/\/www.polizei-praevention.de\/aktuelles\/sms-mit-paketbenachrichtigungslink-verursacht-massenhafte-sms.html\" target=\"_blank\" rel=\"noopener\">diese Empfehlungen<\/a> des Landeskriminalamts Niedersachsen auszuf\u00fchren. <\/p>\n<p><a href=\"https:\/\/twitter.com\/certbund\/status\/1375206712173588480\" target=\"_blank\" rel=\"noopener\"><img loading=\"lazy\" decoding=\"async\" title=\"Ratschl&auml;ge der Polizei bei Android-Trojanerbefall\" alt=\"Ratschl&auml;ge der Polizei bei Android-Trojanerbefall \" src=\"https:\/\/i.imgur.com\/CRjc2Rd.png\" width=\"568\" height=\"249\"\/><\/a><br \/><a href=\"https:\/\/www.polizei-praevention.de\/aktuelles\/sms-mit-paketbenachrichtigungslink-verursacht-massenhafte-sms.html\" target=\"_blank\" rel=\"noopener\">Ratschl\u00e4ge der Polizei bei Android-Trojanerbefall<\/a><\/p>\n<p>Inzwischen gibt es eine neue SMS-Nachricht, bei der gemeldet wird: \"Ihr paket wird heute zum Absender zuruckgesendet. Letzte Moglichkeit es abzuholen &lt;Link&gt;\" &#8211; auch hier gilt: Keinesfalls des Link anklicken.<\/p>\n<p><img decoding=\"async\" title=\"SMS FluBot Malware Android App\" alt=\"SMS FluBot Malware Android App\" src=\"https:\/\/i.imgur.com\/hNrUHbn.png\"\/><\/p>\n<p>Durch die Datenschutzvorf\u00e4lle der letzten Monate sind ja eine Menge an Telefonnummern \u00f6ffentlich geworden (z.B. aus dem Facebook-Leck, siehe <a href=\"https:\/\/borncity.com\/blog\/2021\/04\/04\/hacker-publiziert-533-millionen-telefonnummern-von-facebook-nutzern\/\">Hacker publiziert 533 Millionen Telefonnummern von Facebook-Nutzern<\/a>). Auch beim Gigaset Malware-Befall (siehe&nbsp; <a href=\"https:\/\/borncity.com\/blog\/2021\/04\/06\/update-zum-malware-befall-bei-gigaset-android-gerten-6-4-2021\/\">Update zum Malware-Befall bei Gigaset Android-Ger\u00e4ten (6.4.2021)<\/a>) \u00fcber Ostern k\u00f6nnten Telefonnummern \u00fcber WhatsApp abgezogen worden sein.&nbsp; Die Sicherheitsforscher von ESET haben im Blogbeitrag <a href=\"https:\/\/web.archive.org\/web\/20211201203119\/https:\/\/www.welivesecurity.com\/deutsch\/2021\/03\/23\/sendungsverfolgung-liefert-trojaner-statt-paketstatus\/\">Sendungsverfolgung liefert Trojaner statt Paketstatus<\/a> auf welivesecurity bereits im M\u00e4rz 2021 auf diese Masche von Cyber-Kriminellen hingewiesen. <\/p>\n","protected":false},"excerpt":{"rendered":"<p>Es ist bereits l\u00e4nger bekannt, aber CERT-Bund warnt vor der FluBot-Malware, die per SMS als Android-App verteilt wird. Benutzern wird die Malware mit einer angeblichen Paket-Verfolgungs-SMS untergeschoben.<\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[131,426],"tags":[4308,1018,4328],"class_list":["post-251907","post","type-post","status-publish","format-standard","hentry","category-android","category-sicherheit","tag-android","tag-malware","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/251907","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=251907"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/251907\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=251907"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=251907"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=251907"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}