Fleeceware

28. Dezember 2021 | Cybrary Fleeceware


Fleeceware Cybrary

Fleeceware Fleeceware ist eine bösartige Anwendung, die Nutzer dazu verleitet, für einfache Apps zu bezahlen, deren Funktionen anderswo kostenlos verfügbar sind. Fleeceware ist im Google Play Store (und nicht im Apple App Store) erfolgreich, weil es ein in der Branche weit verbreitetes Geschäftsmodell nutzt, das Nutzern ermöglicht, Apps für einen kurzen Testzeitraum kostenlos herunterzuladen und zu nutzen. Nach Ablauf der Testphase können Entwickler von Fleeceware-Apps dem ahnungslosen Nutzer jedoch weiterhin Gebühren berechnen, wenn der Nutzer, der eine dieser Apps installiert, die Anwendung nicht deinstalliert und den App-Entwickler darüber informiert hat, dass er die App nicht mehr benötigt. Dieses Modell ähnelt „kostenlosen Testangeboten“, wobei die Verantwortung für die Kündigung der Dienste beim Nutzer liegt.

 Wissenschaftler:innen Die Untersuchung dieser Apps ergab, dass sie für die Betroffenen eine Reihe von Herausforderungen und Ärgernissen mit sich bringen. Ihnen wird nicht nur Geld mit geringem Wert berechnet, sondern sie haben auch kaum eine Möglichkeit, eine Rückerstattung zu verlangen, nachdem sie erkannt haben, dass sie betrogen wurden. Das liege daran, dass die Richtlinien des Google Play Stores „deutlich weniger verbraucherfreundlich“ seien als die typischer US-Kreditkartenunternehmen, hieß es.

Im schlimmsten Fall enthalten Fleeceware-Apps Malware, die Kontaktlisten und Geräteinformationen exfiltriert und deren Symbole auf dem Startbildschirm verbergen kann, wie Forscher berichteten, die sich mit dem Thema befassen. Fleeceware-Angriffe mit „Color Message“, wobei diese Anwendung die als „Joker“ bekannte Malware enthielt und dafür bekannt war, Android-Benutzerdaten auf Server in Russland zu übertragen.

Was bedeutet das für ein KMU?

Vermeidung von Fleeceware

Android-Nutzer sollten zunächst die App „Color Message“ nach der Installation sofort löschen und die folgenden Anweisungen zur Kündigung ihres Abonnements befolgen, um Betrug zu vermeiden. Nutzer können auch prüfen, ob sie andere Anwendungen abonniert haben. Folgen Sie dazu den Anweisungen für Google- oder Apple-Konten:

So überprüfen Sie iOS (APPLE)-Abonnements
  • Öffne Einstellungen
  • Tippe auf deine Name
  • Zylinderkopfschrauben Abonnements um alles anzuzeigen und zu verwalten
  • Alternativ öffnen Sie die App Store,
    • Tippe auf deine Initialen in der oberen rechten Ecke
    • Zylinderkopfschrauben Abonnements um alles anzuzeigen und zu verwalten
So überprüfen Sie ANDROID (GOOGLE)-Abonnements
  • Öffnen Sie den Microsoft Store auf Ihrem Windows-PC Google Play
  • Tippen Sie auf die Hamburger-Menü-Symbol in der oberen rechten Ecke
  • Wählen Abonnements um Ihre Anmeldungen anzuzeigen und zu verwalten

Empfehlungen zur Cybersicherheit

Achten Sie stets darauf, eine sichere Anwendung auf Ihren Geräten zu installieren. Überprüfen Sie stets Bewertungen, das Herkunftsland der Anwendung und den Ruf der Entwickler. Die folgenden Empfehlungen helfen Ihnen und Ihrem Unternehmen, sich vor den verschiedenen Bedrohungen zu schützen, denen Sie täglich ausgesetzt sind.

Alle der folgenden Vorschläge können in Ihrem Unternehmen durch die Beauftragung der vCISO-Dienste von CyberHoot umgesetzt werden. Für ein vCISO-Angebot senden Sie bitte eine E-Mail an Sales@CyberHoot.com.:

  1. Regeln Sie Ihre Mitarbeiter mit Richtlinien und Verfahren. Jedes Unternehmen benötigt mindestens Richtlinien zu Passwörtern, zulässiger Nutzung, Informationsverarbeitung und schriftlichen Informationssicherheitsrichtlinien (auch bekannt als WISP).
  2. Schulen Sie Ihre Mitarbeiter darin, wie sie Phishing-Attacken. Führen Sie ein Lernmanagementsystem wie das Produkt von CyberHoot ein, um Ihren Mitarbeitern die Fähigkeiten beizubringen, die sie brauchen, um selbstbewusster, produktiver und sicherer zu werden.
  3. Testen Sie Ihre Mitarbeiter mit Phishing-Angriffen. Mit den Phishing-Tests von CyberHoot können Unternehmen ihre Mitarbeiter mit glaubwürdigen Phishing-Angriffen testen und diejenigen, die scheitern, einem Phishing-Training unterziehen.
  4. Einsatz kritischer Cybersicherheitstechnologie, einschließlich Zwei-Faktor-Authentifizierung auf allen kritischen Konten. Aktivieren Sie E-Mail-SPAM-Filter, validieren Sie Backups, implementieren Sie DNS-Schutz, Antivirusund Anti-Malware auf allen Ihren Endpunkten.
  5. Stellen Sie im modernen Homeoffice-Zeitalter sicher, dass Sie die Verbindung zu Ihrem Netzwerk herstellende private Geräte verwalten, indem Sie deren Sicherheit (Patches, Virenschutz, DNS-Schutz usw.) validieren oder ihre Verwendung vollständig verbieten.
  6. Wenn Sie in den letzten zwei Jahren keine Risikobewertung durch Dritte durchführen ließen, sollten Sie jetzt eine durchführen lassen. Die Etablierung eines Risikomanagement-Rahmens in Ihrem Unternehmen ist entscheidend, um Ihre größten Risiken mit der begrenzten Zeit und dem begrenzten Geld zu bewältigen.
  7. Schließen Sie eine Cyber-Versicherung ab, um sich im Ernstfall abzusichern. Eine Cyber-Versicherung unterscheidet sich nicht von einer Auto-, Feuer-, Hochwasser- oder Lebensversicherung. Sie ist für Sie da, wenn Sie sie am meisten brauchen.

Alle diese Empfehlungen sind in die Produkte und/oder vCISO-Dienste von CyberHoot integriert. Mit CyberHoot können Sie Ihre Mitarbeiter steuern, schulen, bewerten und testen. Besuchen Sie CyberHoot.com und melden Sie sich für unsere Dienste oder E-Mail Sales@cyberhoot.com für eine kostenlose Beratung. Tun Sie es noch heute, denn Sie wissen nie, wann ein Angriff stattfindet. Lernen Sie zumindest weiter, indem Sie sich für unseren monatlichen Newsletter zur Cybersicherheit um über aktuelle Bedrohungen, Schwachstellen und Eilmeldungen im Bereich der Cybersicherheit auf dem Laufenden zu bleiben.

Um mehr über Fleeceware zu erfahren, sehen Sie sich dieses kurze Video an:

Quellen: 

Kabelgebunden

Threatpost

Weitere Leseempfehlungen:

Schädliche Fleeceware-App 600 Millionen Mal heruntergeladen

Verwandte Begriffe:

Adware

Malware

CyberHoot stellt Ihnen weitere Ressourcen zur Verfügung. Nachfolgend finden Sie Links zu allen unseren Ressourcen. Schauen Sie sich diese jederzeit gerne an: 

Hinweis: Wenn Sie unseren Newsletter abonnieren möchten, besuchen Sie einen der oben stehenden Links (außer Infografiken), geben Sie Ihre E-Mail-Adresse auf der rechten Seite ein und klicken Sie auf „Senden Sie mir Newsletter.

Sichern Sie Ihr Unternehmen noch heute mit CyberHoot!!!


Jetzt anmelden

Neueste Blogs

Bleiben Sie auf dem Laufenden mit den neuesten Sicherheitseinblicke

Entdecken und teilen Sie die neuesten Trends, Tipps und Best Practices zur Cybersicherheit – sowie neue Bedrohungen, vor denen Sie sich in Acht nehmen sollten.

Dringlichkeit, Emotion, Autorität: Wie ein Betrüger beinahe in eine Wirtschaftsprüfungsgesellschaft eindrang.

Dringlichkeit, Emotion, Autorität: Wie ein Betrüger beinahe in eine Wirtschaftsprüfungsgesellschaft eindrang.

Die Steuersaison hält Buchhalter auf Trab – und Betrüger ebenfalls. Anfang dieses Sommers geriet eine Wirtschaftsprüfungsgesellschaft in die Schlagzeilen…

Weiterlesen
Die Ransomware – ein KI-Modell, das ohne Versuch erstellt wurde

Die Ransomware – ein KI-Modell, das ohne Versuch erstellt wurde

Forscher suchten nach einem gefälschten Foto-Upscaler und stießen dabei auf etwas Seltsameres: ein Ransomware-Kit – ein KI-Modell…

Weiterlesen
CyberHoot wird komplett passwortlos: Native Passkey-Unterstützung für Administratoren verfügbar

CyberHoot wird komplett passwortlos: Native Passkey-Unterstützung für Administratoren verfügbar

Seit vier Jahren argumentiert CyberHoot in seinem Blog immer wieder dasselbe: Passwörter sind die größte Schwachstelle. Sie werden wiederverwendet,...

Weiterlesen