Europol angekündigt am Mittwoch die Abschaltung des FluBot-Betriebs, eines der größten und am schnellsten wachsenden Android Malware Betriebe vorhanden.
Die Abschaltung der Malware-Operation resultierte aus einer Strafverfolgungsoperation, an der 11 Länder beteiligt waren, nach einer komplexen technischen Untersuchung, um die kritischste Infrastruktur von FluBot zu lokalisieren.
Zu den Teilnehmern der Operation gehörten Australien, Belgien, Finnland, Ungarn, Irland, Spanien, Schweden, die Schweiz, die Niederlande und die Vereinigten Staaten.
„Diese als FluBot bekannte Android-Malware hat sich aggressiv über SMS verbreitet und Passwörter, Online-Banking-Daten und andere vertrauliche Informationen von infizierten Smartphones auf der ganzen Welt gestohlen. Seine Infrastruktur wurde Anfang Mai erfolgreich von der niederländischen Polizei (Politie) gestört, wodurch dieser Malware-Stamm inaktiv wurde“, sagte Europol in seiner Ankündigung.
Auch die niederländische Polizei angekündigt am Mittwoch, dass sie zehntausend Opfer vom FluBot-Netzwerk getrennt und verhindert haben, dass über 6.5 Millionen Spam-SMS potenzielle Opfer erreichen.
Im März 2021 verhaftete die Polizei in Spanien vier Verdächtige, die als Schlüsselpersonen der FluBot-Operation galten, da die Malware hauptsächlich Benutzer in der Region infiziert hatte.
Nach einer kurzen Pause kehrte die Malware auf sehr hohem Niveau zurück und zielte neben Spanien auf mehrere andere Länder ab.
Laut Europol befindet sich die FluBot-Infrastruktur derzeit jedoch unter der Kontrolle der Strafverfolgungsbehörden, sodass es zu keinem Rückschlag kommen kann.
FluBot
FluBot ist eine Android-Malware, die Anmeldeinformationen für Bank- und Kryptowährungskonten stiehlt, indem sie Phishing-Seiten über die Benutzeroberfläche legitimer Apps legt, wenn Opfer sie öffnen.
Es kann auch auf SMS-Inhalte zugreifen und Benachrichtigungen überwachen, um Zwei-Faktor-Authentifizierung und OTP-Codes zu akzeptieren.
Zu den Verbreitungsmethoden für die Malware gehören verschnürte Apps im Google Play Store, betrügerische Paketzustellnachrichten, Flash Player-App-Updates und vieles mehr.
Für alle, die glauben, dass FluBot ihr Gerät infiziert hat, schlägt Europol vor, einen Werksreset durchzuführen, der alle Daten in den Bereichen löscht, die Malware hosten können.
- 11
- 2021
- a
- Zugang
- Konto
- über
- Affiliate
- Alle
- androide
- Ankündigung
- jemand
- App
- Apps
- verhaftet
- Australien
- Authentifizierung
- Bankinggg
- glaubt,
- Komplex
- Inhalt
- Smartgeräte App
- Länder
- Referenzen
- kritischem
- kryptowährung
- Zur Zeit
- technische Daten
- Lieferanten
- Details
- Gerät
- Verteilung
- nach unten
- Niederländisch
- Europol
- Fabrik
- Blinken (Flash)
- Folgende
- für
- Google Play
- Google Play Store
- High
- aber
- HTTPS
- das
- inklusive
- Information
- Infrastruktur
- Schnittstelle
- Untersuchung
- Irland
- Wesentliche
- höchste
- Recht
- Strafverfolgung
- Cholesterinspiegel
- LINK
- Malware
- März
- Mitglieder
- Million
- Überwachen
- mehr
- vor allem warme
- mehrere
- Niederlande
- Netzwerk
- Online
- Online-Banking
- XNUMXh geöffnet
- Betrieb
- Einkauf & Prozesse
- Auftrag
- Andere
- Teilnehmer
- Passwörter
- Phishing
- Play
- Google Play
- Spieler
- Polizei
- Potenzial
- Region
- Said
- Schließung
- da
- Smartphones
- SMS
- So
- Spanien
- Spam
- Staaten
- speichern
- Erfolgreich
- Schweden
- Schweiz
- gezielt
- Technische
- Das
- Niederlande
- die Welt
- Durch
- Top
- für
- Vereinigt
- USA
- Updates
- Nutzer
- Opfer
- Wednesday
- WHO
- weltweit wie ausgehandelt und gekauft ausgeführt wird.