{"id":254366,"date":"2021-06-06T00:01:00","date_gmt":"2021-06-05T22:01:00","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=254366"},"modified":"2021-06-06T00:00:46","modified_gmt":"2021-06-05T22:00:46","slug":"banking-trojaner-flubot-verbreitet-sich-in-deutschland-stark-juni-2021","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2021\/06\/06\/banking-trojaner-flubot-verbreitet-sich-in-deutschland-stark-juni-2021\/","title":{"rendered":"Banking-Trojaner Flubot verbreitet sich in Deutschland stark (Juni 2021)"},"content":{"rendered":"<p><img decoding=\"async\" title=\"Sicherheit (Pexels, allgemeine Nutzung)\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline\" alt=\"Sicherheit (Pexels, allgemeine Nutzung)\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2021\/04\/Sicherheit_klein.jpg\" width=\"200\" align=\"left\"\/>Ich hole mal wieder ein Thema hoch, welches ich bereits im M\u00e4rz und April 2021 hier im Blog angesprochen hatte. Die Macher des Banking-Trojaners Flubot scheinen wohl recht erfolgreich zu sein. Bitdefender hat Anfang Juni 2021 eine Warnung vor dieser Malware herausgegeben und stellt fest, dass sich Flubot gerade in Deutschland derzeit stark verbreitet, weil die Kriminellen hinter der Kampagne seit kurzem einen erfolgreichen Trick anwenden. <\/p>\n<p><!--more--><\/p>\n<p>Die Bitdefender Labs beobachten in Deutschland sehr starke Aktivit\u00e4ten des Banken-Trojaners FluBot, auch bekannt als Cabassous. Der Trojaner ist zwar weltweit aktiv, hat allerdings in Deutschland besonderen Erfolg, wo \u00fcber 60 Prozent der bisherigen F\u00e4lle zu verzeichnen sind. Der Trojaner wird \u00fcber gef\u00e4lschte Apps auf Android-Ger\u00e4ten installiert, was laut Bitdefender sehr wahrscheinlich zu seinem \u201eErfolg\" f\u00fchrte.<\/p>\n<p><img decoding=\"async\" title=\"Verbreitung des Banken-Trojaners FluBot\" alt=\"Verbreitung des Banken-Trojaners FluBot\" src=\"https:\/\/i.imgur.com\/tFVvaKS.png\"\/><br \/>Verbreitung des Banken-Trojaners FluBot, Quelle: Bitdefender<\/p>\n<h2>Fake DHL-Mobil-App mit Trojaner<\/h2>\n<p>In Deutschland nutzen die Kriminellen eine gef\u00e4lschte Version der Mobil-App von DHL, deren echte Version mit \u00fcber einer Millionen Installationen sehr verbreitet und beliebt ist. Die b\u00f6sartige Version der DHL-Mobile-App kommt \u00fcber Sideloading auf Android-Ger\u00e4te, nachdem Nutzer dazu verleitet wurden, eine gef\u00e4lschte App au\u00dferhalb des sicheren Google-Play-Stores zu installieren. <\/p>\n<p>Hat das Ger\u00e4t keine aktive Sicherheitssoftware, kann die b\u00f6sartige App anschlie\u00dfend ungehindert Schaden anrichten. Im Falle von Flubot stiehlt sie neben Kontakt-, SMS und anderen privaten Daten auch die Bankdaten von den Ger\u00e4ten der Nutzer. Zudem verf\u00fcgt sie \u00fcber ein Arsenal weiterer Befehle und kann z. B. Anrufe t\u00e4tigen, Nachrichten abh\u00f6ren oder eine SMS mit Inhalten versenden, die vom CNC-Server bereitgestellt werden. <\/p>\n<h2>Verbreitung \u00fcber Spam-SMS <\/h2>\n<p>Die Betreiber von Flubot verbreiten ihre Malware direkt \u00fcber personalisierte SMS, sogenanntes \"Smishing\" (siehe Links am Artikelende). Die Malware stiehlt Kontaktnamen und Telefonnummern aus der Kontakt-App der Opfer und sendet sie an den Server der Kriminellen. Dieser verwendet SMS-Vorlagen und nutzt darin den echten Namen des Empf\u00e4ngers. So erhalten nichtsahnende Nutzer scheinbar authentische Textnachrichten, die diese dazu auffordern die gef\u00e4lschte App zu installieren, um beispielsweise den Zeitpunkt der Zustellung eines Pakets zu vereinbaren. <\/p>\n<p>Flubot ist zwar weltweit aktiv, verbreitet sich derzeit jedoch besonders stark in Deutschland, Spanien, Italien und Gro\u00dfbritannien \u2013 \u00fcber gef\u00e4lschte Versionen der jeweils lokal genutzten Paketdienste. Bitdefender r\u00e4t Nutzern dazu, generell niemals Apps von au\u00dferhalb der Sicherheit offizieller App-Stores zu installieren. Weitere Sicherheit bietet eine aktive Sicherheitssoftware &#8211; auch auf Mobilger\u00e4ten. <\/p>\n<p>Der Sicherheitsanbieter Bitdefender gibt an,&nbsp; dass sein eigenes Produkt Bitdefender Mobile Security Angriffe von Flubot zuverl\u00e4ssig dank der Android.Trojan.Banker-Ortung erkennen und abwehren soll. Und der Sicherheitsanbieter ESET hat in 2021 einen starken Anstieg der Banking-Trojaner unter Android festgestellt &#8211; The Register <a href=\"https:\/\/www.theregister.com\/2021\/06\/04\/eset_threat_android\/\" target=\"_blank\" rel=\"noopener\">berichtet hier<\/a> davon. <\/p>\n<p><strong>\u00c4hnliche Artikel:<\/strong><br \/><a href=\"https:\/\/borncity.com\/blog\/2021\/04\/07\/cert-bund-warnung-vor-der-flubot-malware-android-app-april-2021\/\">CERT-Bund-Warnung vor der FluBot Malware Android App (April 2021)<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2021\/03\/19\/achtung-android-flubot-banking-trojaner-verbreitet-sich-in-deutschland\/\">Achtung: Android FluBot Banking-Trojaner verbreitet sich in Deutschland<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2021\/04\/23\/smishing-warnung-vor-abzock-welle-mit-paket-sms\/\">Smishing: Warnung vor Abzock-Welle mit Paket-SMS<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Ich hole mal wieder ein Thema hoch, welches ich bereits im M\u00e4rz und April 2021 hier im Blog angesprochen hatte. Die Macher des Banking-Trojaners Flubot scheinen wohl recht erfolgreich zu sein. Bitdefender hat Anfang Juni 2021 eine Warnung vor dieser &hellip; <a href=\"https:\/\/borncity.com\/blog\/2021\/06\/06\/banking-trojaner-flubot-verbreitet-sich-in-deutschland-stark-juni-2021\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426],"tags":[4328],"class_list":["post-254366","post","type-post","status-publish","format-standard","hentry","category-sicherheit","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/254366","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=254366"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/254366\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=254366"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=254366"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=254366"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}