{"id":265921,"date":"2022-06-01T16:34:39","date_gmt":"2022-06-01T14:34:39","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=265921"},"modified":"2022-06-01T16:49:16","modified_gmt":"2022-06-01T14:49:16","slug":"infrastruktur-des-flubot-android-trojaners-durch-europol-abgeschaltet","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2022\/06\/01\/infrastruktur-des-flubot-android-trojaners-durch-europol-abgeschaltet\/","title":{"rendered":"Infrastruktur des Flubot-Android-Trojaners durch Europol abgeschaltet"},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline; border-width: 0px;\" title=\"Recht\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2018\/11\/Para.jpg\" alt=\"Paragraph\" width=\"91\" height=\"88\" align=\"left\" border=\"0\" \/>[<a href=\"https:\/\/borncity.com\/win\/2022\/06\/01\/microsoft-365-aktivierungsprobleme-mit-windows-pro-enterprise-31-mai-2022\/\" target=\"_blank\" rel=\"noopener\">English<\/a>]Der Android-Banking-Trojaner Flubot richtete seit 2021 gr\u00f6\u00dfere Sch\u00e4den bei Opfern auf Android-Systemen an. Die letzte gro\u00dfe Kampagne wurde vor wenigen Tagen gemeldet. Nun ist es Europol es wohl gelungen, die Infrastruktur des Flubot-Android-Trojaners abzuschalten. Ob damit das Gesch\u00e4ftsmodell gestoppt werden kann, steht auf einem anderen Blatt.<\/p>\n<p><!--more--><\/p>\n<h2>Die Flubot Smishing-Plage<\/h2>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg07.met.vgwort.de\/na\/b073b5a70b704bdf892df255ca5ae754\" alt=\"\" width=\"1\" height=\"1\" \/>Ich hatte gestern noch im Blog-Beitrag <a href=\"https:\/\/borncity.com\/blog\/2022\/05\/31\/nchste-rund-flubot-banking-malware-mai-2022\/\">N\u00e4chste Runde: FluBot-Banking-Malware (Mai 2022)<\/a> \u00fcber eine neue Kampagne berichtet, bei der Cyberkriminelle Smartphone-Nutzer in Europa mit einer Neuauflage ihrer Smishing-Kampagne an, um die Malware Flubot zum Stehlen pers\u00f6nlicher Banking-Daten auf mobilen Telefonen in Europa zu verbreiten. Deutschland ist von allen L\u00e4ndern am st\u00e4rksten betroffen: 37,39 % der von Bitdefender beobachteten Angriffsversuche fanden hierzulande statt.<\/p>\n<p>Der Trojaner Flubot wurde in der gegenw\u00e4rtigen Fassung erstmals im Dezember 2020 entdeckt. Im Jahr 2021 hat FluBot an Bedeutung gewonnen und eine gro\u00dfe Anzahl von Ger\u00e4ten weltweit kompromittiert. Neben Deutschland gab es wohl auch bedeutender Vorf\u00e4lle in Spanien und Finnland. Europol bezeichnet Flubot als die sich am schnellsten verbreitende mobile Malware. Die Hinterm\u00e4nner verbreiteten diese Android-FluBot Malware sehr aggressiv \u00fcber SMS. Anschlie\u00dfend stahl der Trojaner Passw\u00f6rter, Online-Banking-Daten und andere sensible Informationen von infizierten Smartphones in aller Welt.<\/p>\n<p>In Deutschland nutzten die Kriminellen eine gef\u00e4lschte Version der Mobil-App von DHL, deren echte Version mit \u00fcber einer Millionen Installationen sehr verbreitet und beliebt ist. Die Betreiber von Flubot verbreiteten ihre Malware direkt \u00fcber personalisierte SMS, sogenanntes \"Smishing\". Dann wurde die b\u00f6sartige Version der DHL-Mobile-App von den \u00fcbert\u00f6lpelten Nutzern per Sideloading auf Android-Ger\u00e4te \u00fcber die zugesandten Links installiert.<\/p>\n<h2>Europol hebt die Infrastruktur aus<\/h2>\n<p>Nun verk\u00fcndet Europol die Beschlagnahme der SMS-basierenden FluBot Spyware bzw. der zugeh\u00f6rigen Infrastruktur, wie in nachfolgendem <a href=\"https:\/\/twitter.com\/Europol\/status\/1531939251415396355\" target=\"_blank\" rel=\"noopener\">Tweet<\/a> gemeldet wird. Die Details hat Europol in <a href=\"https:\/\/www.europol.europa.eu\/media-press\/newsroom\/news\/takedown-of-sms-based-flubot-spyware-infecting-android-phones\" target=\"_blank\" rel=\"noopener\">dieser Mitteilung<\/a> ver\u00f6ffentlicht.<\/p>\n<p><a href=\"https:\/\/twitter.com\/Europol\/status\/1531939251415396355\" target=\"_blank\" rel=\"noopener\"><img decoding=\"async\" src=\"https:\/\/i.imgur.com\/2GruCKY.png\" \/><\/a><\/p>\n<p>In einer international kooperierten Operation der Strafverfolgungsbeh\u00f6rden, an der 11 L\u00e4nder beteiligt waren, wurde die Android-Malware Flubot &#8211; bzw. deren Infrastruktur &#8211; zerschlagen. Bereits Anfang Mai seit die Infrastruktur der Cybergang von der niederl\u00e4ndischen Polizei (Politie) erfolgreich gest\u00f6rt worden, wodurch dieser Malware-Stamm inaktiv gesetzt wurde. Hier bin ich mir unsicher, ob der oben zitierte Bitdefender-Report einfach auf Ende April 2022 geschaut hat, oder ob noch Kampagnen liefen.<\/p>\n<p>Die Operation zur Zerschlagung der Infrastruktur ist das Ergebnis einer komplexen Untersuchung, an der die Strafverfolgungsbeh\u00f6rden Australiens, Belgiens, Finnlands, Ungarns, Irlands, Spaniens, Schwedens, der Schweiz, der Niederlande und der Vereinigten Staaten beteiligt waren, wobei das Europ\u00e4ische Zentrum f\u00fcr Cyberkriminalit\u00e4t (EC3) von Europol die internationalen Aktivit\u00e4ten koordinierte. An der Aktion waren folgende Polizeibeh\u00f6rden beteiligt:<\/p>\n<ul>\n<li>Australia: Australian Federal Police<\/li>\n<li>Belgium: Federal Police (Federale Politie \/ Police F\u00e9d\u00e9rale)<\/li>\n<li>Finland: National Bureau of Investigation (Poliisi)<\/li>\n<li>Hungary : National Bureau of Investigation (Nemzeti Nyomoz\u00f3 Iroda)<\/li>\n<li>Ireland: An Garda S\u00edoch\u00e1na<\/li>\n<li>Romania: Romanian Police (Poli\u021bia Rom\u00e2n\u0103)<\/li>\n<li>Sweden: Swedish Police Authority (Polisen)<\/li>\n<li>Switzerland: Federal Office of Police (fedpol)<\/li>\n<li>Spain: National Police (Policia Nacional)<\/li>\n<li>Netherlands: National Police (Politie)<\/li>\n<li>United States: United States Secret Service<\/li>\n<\/ul>\n<p>Dazu hei\u00dft es: Unter F\u00fchrung der Niederl\u00e4ndischen Polizei, in Zusammenarbeit mit den elf L\u00e4ndern: Australien, Belgien, Finland, Ungarn, Irland, Spanien, Schweiz, USA gelang es Ende Mai, die Infrastruktur zu lokalisieren und abzuschalten. Die Ermittlungen laufen weiter, mit dem Ziel, die T\u00e4ter zu identifizieren. W\u00e4re nat\u00fcrlich gut, wenn die Hinterm\u00e4nner dingfest gemacht werden k\u00f6nnten &#8211; denn die Infrastruktur k\u00f6nnte neu aufgezogen werden.<\/p>\n<p>Benutzer, die den Verdacht haben, diese Malware auf ihren Android-Ger\u00e4ten zu haben, sollten diese auf die Werkseinstellungen zur\u00fccksetzen &#8211; empfehlen Europol und die <a href=\"https:\/\/www.cybercrimepolice.ch\/de\/fall\/flubot-android-trojaner-durch-europol-abgeschaltet\/\" target=\"_blank\" rel=\"noopener\">Schweizer Polizei<\/a>. Problem ist eher herauszufinden, ob die Malware auf dem Ger\u00e4t ist. Das k\u00f6nnte durch einen Viren-Scanner-App festgestellt werden. Europol schreibt: Wenn Sie auf eine App tippen und sie sich nicht \u00f6ffnet, oder wenn Sie versuchen, eine App zu deinstallieren, und stattdessen eine Fehlermeldung angezeigt wird, sei dies ein Hinweis auf Malware.<\/p>\n<p><strong>\u00c4hnliche Artikel:<\/strong><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2021\/04\/07\/cert-bund-warnung-vor-der-flubot-malware-android-app-april-2021\/\">CERT-Bund-Warnung vor der FluBot Malware Android App (April 2021)<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2021\/03\/19\/achtung-android-flubot-banking-trojaner-verbreitet-sich-in-deutschland\/\">Achtung: Android FluBot Banking-Trojaner verbreitet sich in Deutschland<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2021\/04\/23\/smishing-warnung-vor-abzock-welle-mit-paket-sms\/\">Smishing: Warnung vor Abzock-Welle mit Paket-SMS<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2021\/06\/06\/banking-trojaner-flubot-verbreitet-sich-in-deutschland-stark-juni-2021\/\">Banking-Trojaner Flubot verbreitet sich in Deutschland stark (Juni 2021)<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2022\/05\/31\/nchste-rund-flubot-banking-malware-mai-2022\/\">N\u00e4chste Runde: FluBot-Banking-Malware (Mai 2022)<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>[English]Der Android-Banking-Trojaner Flubot richtete seit 2021 gr\u00f6\u00dfere Sch\u00e4den bei Opfern auf Android-Systemen an. Die letzte gro\u00dfe Kampagne wurde vor wenigen Tagen gemeldet. Nun ist es Europol es wohl gelungen, die Infrastruktur des Flubot-Android-Trojaners abzuschalten. Ob damit das Gesch\u00e4ftsmodell gestoppt werden &hellip; <a href=\"https:\/\/borncity.com\/blog\/2022\/06\/01\/infrastruktur-des-flubot-android-trojaners-durch-europol-abgeschaltet\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[131,1440,426],"tags":[4308,4346,4328,1107],"class_list":["post-265921","post","type-post","status-publish","format-standard","hentry","category-android","category-app","category-sicherheit","tag-android","tag-app","tag-sicherheit","tag-trojaner"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/265921","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=265921"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/265921\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=265921"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=265921"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=265921"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}