Facebook-Leak: Fake-SMS für neue Pakete

Eset_News
Anzeige

Beitrag teilen

Immer mehr Anwender in Deutschland klagen über Fake-Paket-Benachrichtigungen per SMS – auch an Unternehmens-Smartphones. In der SMS-Spam werden Empfänger dazu aufgefordert auf einen Link zu klicken und eine App zu installieren, um so den Sendungsstatus des angeblichen Pakets einzusehen. Mit der Installation gelangt der Banking-Trojaner FluBot auf das Gerät.

ESET Sicherheitsexperte Lukas Stefanko schätzt die aktuelle Lage ein und sieht einen Zusammenhang zwischen der Welle an Fake-SMS und dem Facebook Datenleak: „In den letzten sieben Tagen sehen wir in Deutschland eine rasante Zunahme der Kampagne. Neben Fake-Nachrichten von Fedex erhalten Anwender nun auch ähnliche Benachrichtigungen u.a. von DHL und anderen Dienstleistern.

Anzeige

Facebook-Leak lieferte wohl Handy-Nummern

Dass die Betrüger hinter der SMS-Welle auch Daten aus dem Facebook Leak verwenden, ist unserer Einschätzung nach durchaus möglich. Der Einsatz solcher gestohlenen Datensätze ist nicht unüblich und beschleunigt die Verbreitung der Schad-App enorm.

FluBot scheint in Untergrundforen als Malware-as-Service angeboten zu werden. Berichte über Festnahmen vermeintlicher Hintermänner in Spanien haben die Kampagne nicht abgeschwächt. Die Täter scheinen die Infrastruktur des Banking-Trojaners lediglich gemietet zu haben. Vielmehr hat diese seitdem immens an Fahrt aufgenommen.“

Anzeige

Mehr dazu bei WeLiveSecurity bei ESET.com

 


Über ESET

ESET ist ein europäisches Unternehmen mit Hauptsitz in Bratislava (Slowakei). Seit 1987 entwickelt ESET preisgekrönte Sicherheits-Software, die bereits über 100 Millionen Benutzern hilft, sichere Technologien zu genießen. Das breite Portfolio an Sicherheitsprodukten deckt alle gängigen Plattformen ab und bietet Unternehmen und Verbrauchern weltweit die perfekte Balance zwischen Leistung und proaktivem Schutz. Das Unternehmen verfügt über ein globales Vertriebsnetz in über 180 Ländern und Niederlassungen in Jena, San Diego, Singapur und Buenos Aires. Für weitere Informationen besuchen Sie www.eset.de oder folgen uns auf LinkedIn, Facebook und Twitter.


 

Passende Artikel zum Thema

Outlook-Termine als Falle

Mailadresse werden per Absage verifiziert – Outlook-Termine als Falle. Aktuell werden verstärkt Einladungen zu gefälschten Outlook-Terminen versendet. Wer auf diese reagiert ➡ Weiterlesen

16 Millionen gefährliche Spams blockiert

Cloud-basierte Spam-E-Mail-Bedrohungen profitieren von COVID-19. Trend Micro verzeichnet starken Anstieg bei Malware, Phishing und Diebstahl von Zugangsdaten und meldet 16,7 ➡ Weiterlesen

Cyberkriminalität hat sich 2020 spezialisiert

Betrügerische Impfversprechen dominieren das Spam-Aufkommen. ESET Threat Report: Ransomware wird für gezielte Angriffe genutzt. Die Cyberkriminalität hat sich 2020 spezialisiert. ➡ Weiterlesen

Agent Tesla trickst IT-Sicherheit aus

Sophos stellt heute einen neuen Report zur Malware Agent Tesla vor: "Agent Tesla Amps Up Information Stealing Attacks". Darin beschreiben ➡ Weiterlesen