Több százezer érintettje lehet Magyarországon a csomagküldős sms-csalásnak

Vágvölgyi Bálint 2021-03-27 17:26:55
A rendőrség felvette a kapcsolatot az Interpollal, mert nemzetközi bűnözői kör állhat a kártékony program mögött.

Több ezer, de akár több százezer érintettje is lehet az új, csomagküldős sms-csalásnak Magyarországon, de a kárt szenvedők száma valószínűleg elenyésző - mondta a Készenléti Rendőrség Nemzeti Nyomozó Iroda kiberbűnözés elleni főosztálya felderítő osztályának vezetője pénteki online sajtótájékoztatóján.

Halász Viktor közölte: két napja kaptak először bejelentéseket az sms-ben, androidos készülékeken terjedő vírus - úgynevezett FluBot malware-rel (rosszindulatú szoftverrel) kapcsolatban. Az sms-ekben a csalók egy csomagküldő szolgálat linkjét helyezték el, amelynek megnyitására próbálják rávenni a címzettet, egy küldemény nyomon követésére hivatkozva.

Hozzátette, sokan kattintottak a linkre, így a FluBot települt a telefonjukra. Kifejtette, hogy a káros program forráskódjának elemzéséből kiderült, nagyon "szofisztikált" vírusról van szó: a nyomozóknak nem elegendő megtalálniuk az úgynevezett vezérlőszervert, amellyel a program kommunikál, hanem több ezer szerver közül kell kiválogatni azt, amelyet az elkövetők éppen használnak.

Az osztályvezető elmondta azt is, mivel a vírus titkosított csatornán kommunikál, pontosan nem tudják, hogy milyen információkat oszt meg az elkövetőkkel. A forráskódból azonban megállapítható: az alapvető feladata, hogy lemásolja a banki, illetve a kriptovaluta felhasználói fiókokhoz kötődő felületeket és megszerezze például a belépési kódokat.

A rendőrség információs rendszer vagy adat megsértésének bűncselekménye miatt indított nyomozást az ügyben. Halász Viktor elmondta: felvették a kapcsolatot az Interpollal, mert nemzetközi bűnözői kör állhat a kártékony program mögött. Hozzátette, a spanyol hatóságok március elején letartóztattak több embert, aki részt vett a vírus terjesztésében. A letartóztatásig 60 ezer telefont fertőztek meg és mintegy 11 millió telefonszánhoz fértek hozzá Spanyolországban. Bár a rendőrségi akció után megtorpant a vírus terjedése, néhány nappal később megint aktivizálódott, ami arra utal, hogy még több elkövető lehet.

Arról egyelőre nincs információ, hogy az elkövetők között lennének magyarok is - mondta kérdésre válaszolva az osztályvezető.
 Több ezer, de akár több százezer ember is kaphatott ilyen sms-t Magyarországon, de ez nem jelenti azt, hogy mindegyikük telefonja meg is fertőződött - válaszolta egy másik kérdésre. Mivel a hatóságok gyorsan reagáltak és figyelmeztették az embereket, valószínűleg sikerült megelőzni a nagyobb bajt, és a megfertőzött eszközök száma alacsony maradhatott - tette hozzá.

Halász Viktor hangsúlyozta, egyelőre nem kaptak arról bejelentést, hogy valóban visszaéltek volna valamely cég vagy magánszemély banki adataival, illetve a kriptovaluta-tárcájából emeltek volna le összegeket. Olyan információkat azonban kaptak, hogy egy adott telefonról mintegy 1700 sms-t küldött ki a vírus - fűzte hozzá.

Kérte, hogy akit a csalók megkárosítottak, jelentkezzen a kiber@nni.police.hu címen.

Bor Olivér, a Nemzetbiztonsági Szakszolgálat Nemzeti Kibervédelmi Intézetének (NBSZ NKI) szóvivője az online sajtótájékoztatón azt mondta, két nap alatt több mint 2500 bejelentést kaptak a sms-ben terjedő "káros kódról". Kifejtette, ha valaki megnyitja az sms-ben kapott linket, általában egy nagy nemzetközi futárcég honlapjának kinéző oldal töltődik be. A kiberbűnözők ezután arra próbálják rávenni az áldozatokat, hogy erről a hamis honlapról töltsenek le egy applikációt a telefonjukra, ez - az ígéret szerint - abban segít, hogy nyomon követhessék a csomagjaikat. Arra hívta fel a figyelmet, hogy aki letölti az applikációt, egyben telepíti a vírust is a telefonjára; a vírus innentől hozzáfér majdnem minden funkcióhoz, képes sms-t, mms-t küldeni és fogadni, de használhatja a bluetootht, megszerezheti a netbankhoz és a kriptovaluta tárcához tartozó jelszavakat is.

Hozzátette, az sms-hez hozzáférés biztosítja a vírus terjedését, hiszen az adott készülék telefonkönyvét használja, hogy újabb sms-eket küldjön ki, amelyek tartalmazzák a már említett linket.

A szóvivő hangsúlyozta, ha valaki már rákattintott a linkre, a legbiztosabb megoldás, hogy visszaállítja a telefont az eredeti, gyári állapotra. Az érintetteknek érdemes megváltoztatniuk a banki felületeikhez tartozó jelszavaikat is - figyelmeztetett Bor Olivér.

Hozzátette, hogy az NBSZ NKI honlapján elérhető egy olyan applikáció, amellyel le lehet törölni a káros programot, de ha ez nem hatásos, akkor az egyetlen megoldás a gyári állapotra visszaállítás marad.

Szólj hozzá!

Több mint 1 milliárd 200 millió forintos távhőfejlesztés indulhat Szombathelyen

A Szomtáv szerint a beruházás csökkentheti a hálózati hőveszteséget és a földgázfelhasználást is

Tizenkilenc győri iskola kaphat támogatást állagmegóvási és karbantartási munkákra

A városhoz idén 39 pályázat érkezett be mintegy 123 millió forint értékben.

Levendula, brunch és bütykölde a szombathelyi belvárosban

Május utolsó vasárnapján rendezik meg a Mártírok téri levendula napot.

Nehéz örökség: az éves költségvetési hiány több mint 91 százalékát már áprilisra összehozta az Orbán-kabinet

Az új kormány szerint átláthatatlan állapotban vették át a büdzsét a leköszönő kormánytól.

Visszalép az egyetem: mégsem nyúlnak a győri Kiskút liget melletti területhez

Kósa Roland szerint meghallották a győriek véleményét, ezért módosítják a februári előterjesztést.

Kreatív pólónyomtatás: hogyan készíts egyedi darabokat?

Egyedi pólókra van szükséged, vagy a céges csapat ruházatát dobnád fel néhány logózott darabbal?

Gajdos László: leáll az azbesztes kövek Magyarországra szállítása

Az élő környezetért felelős miniszter szerint az osztrák üzem tulajdonosával sikerült megállapodni a szállítások azonnali leállításáról.

Lezárások jönnek az M1-es győri lehajtójánál, terelőutakra kell készülni

Május végén és június elején is forgalomkorlátozások lesznek a Győr-Kelet csomópontnál az országhatár felé vezető oldalon.

Egyedi ajándékötletek, amikor az idő szorít

Előfordult már Önnel, hogy fontos alkalmak előtt hirtelen időhiánnyal küzdött az ajándékvásárlás terén? Ahogy közeledik egy különleges nap, például születésnap, évforduló vagy karácsony, gyakran eszmélünk rá, hogy a tökéletes ajándék még mindig nincs meg.

Győr környéki bringaút is versenyben van az Év Kerékpárútja 2026 szavazáson

A Győr–Pannonhalma–Tényő útvonalra június 2-ig lehet voksolni az Aktív Kalandor oldalán.

Nyárias idővel érkezik a pünkösdi hosszú hétvége

Napfényből nem lesz hiány, a hőmérséklet helyenként a 30 fokot is megközelítheti.

Egy napra mesebeli filmstúdióvá változik az Aranypart – jön a Győri Gyermek Piknik

Koncertek, bábszínház, játékparkok, kézműves foglalkozások és rengeteg családi program várja a gyerekeket május 31-én az Aranypart II.-n.

Koncertek, futás, helytörténeti séta és retro buli – ingyenes programokkal telik meg Győr pünkösdkor

Május 22. és 25. között szakmai konferenciák, családi programok, sportesemények, koncertek és közösségi rendezvények várják az érdeklődőket Győr több pontján.

Hamis márkák a pápai piacon: több száz kamu parfümöt és ruhát foglalt le a NAV

Hugo Boss, Chanel, Louis Vuitton, Nike és Adidas feliratú termékeket kínált egy árus, a pénzügyőrök az otthonában is találtak hamis termékeket.

Pünkösdkor sem marad el a szemétszállítás Győrben

A GYHG az ünnepnapokon is a megszokott rendben viszi el a hulladékot, de a hulladékudvarok és az ügyfélszolgálat zárva lesznek.

Tarvágások, erdőtüzek, klímaváltozás: új erdő-politikát sürgetnek Magyarországon a szakemberek

Már nem lehet kizárólag fakitermelési szempontból gondolkodni a magyar erdőkről.

„A dolgozók mennek, a vezető marad?” – belső információk szerint Holló Bernadett megtarthatja vezető állását és fizetését az éppen megszűnő Győr+-nál

Miközben a médiacég a hullámsírba merül, a frissen kinevezett vezető átevezhet egy új céges struktúrába. 

Új kerékpárút épülhet a Nagy Imre úton Győrben

A Vasvári Pál utca és a Szauter utca közötti szakaszon fejlesztené tovább a városi kerékpáros hálózatot a helyi önkormányzat.