Több százezer érintettje lehet Magyarországon a csomagküldős sms-csalásnak

Vágvölgyi Bálint 2021-03-27 17:26:55
A rendőrség felvette a kapcsolatot az Interpollal, mert nemzetközi bűnözői kör állhat a kártékony program mögött.

Több ezer, de akár több százezer érintettje is lehet az új, csomagküldős sms-csalásnak Magyarországon, de a kárt szenvedők száma valószínűleg elenyésző - mondta a Készenléti Rendőrség Nemzeti Nyomozó Iroda kiberbűnözés elleni főosztálya felderítő osztályának vezetője pénteki online sajtótájékoztatóján.

Halász Viktor közölte: két napja kaptak először bejelentéseket az sms-ben, androidos készülékeken terjedő vírus - úgynevezett FluBot malware-rel (rosszindulatú szoftverrel) kapcsolatban. Az sms-ekben a csalók egy csomagküldő szolgálat linkjét helyezték el, amelynek megnyitására próbálják rávenni a címzettet, egy küldemény nyomon követésére hivatkozva.

Hozzátette, sokan kattintottak a linkre, így a FluBot települt a telefonjukra. Kifejtette, hogy a káros program forráskódjának elemzéséből kiderült, nagyon "szofisztikált" vírusról van szó: a nyomozóknak nem elegendő megtalálniuk az úgynevezett vezérlőszervert, amellyel a program kommunikál, hanem több ezer szerver közül kell kiválogatni azt, amelyet az elkövetők éppen használnak.

Az osztályvezető elmondta azt is, mivel a vírus titkosított csatornán kommunikál, pontosan nem tudják, hogy milyen információkat oszt meg az elkövetőkkel. A forráskódból azonban megállapítható: az alapvető feladata, hogy lemásolja a banki, illetve a kriptovaluta felhasználói fiókokhoz kötődő felületeket és megszerezze például a belépési kódokat.

A rendőrség információs rendszer vagy adat megsértésének bűncselekménye miatt indított nyomozást az ügyben. Halász Viktor elmondta: felvették a kapcsolatot az Interpollal, mert nemzetközi bűnözői kör állhat a kártékony program mögött. Hozzátette, a spanyol hatóságok március elején letartóztattak több embert, aki részt vett a vírus terjesztésében. A letartóztatásig 60 ezer telefont fertőztek meg és mintegy 11 millió telefonszánhoz fértek hozzá Spanyolországban. Bár a rendőrségi akció után megtorpant a vírus terjedése, néhány nappal később megint aktivizálódott, ami arra utal, hogy még több elkövető lehet.

Arról egyelőre nincs információ, hogy az elkövetők között lennének magyarok is - mondta kérdésre válaszolva az osztályvezető.
 Több ezer, de akár több százezer ember is kaphatott ilyen sms-t Magyarországon, de ez nem jelenti azt, hogy mindegyikük telefonja meg is fertőződött - válaszolta egy másik kérdésre. Mivel a hatóságok gyorsan reagáltak és figyelmeztették az embereket, valószínűleg sikerült megelőzni a nagyobb bajt, és a megfertőzött eszközök száma alacsony maradhatott - tette hozzá.

Halász Viktor hangsúlyozta, egyelőre nem kaptak arról bejelentést, hogy valóban visszaéltek volna valamely cég vagy magánszemély banki adataival, illetve a kriptovaluta-tárcájából emeltek volna le összegeket. Olyan információkat azonban kaptak, hogy egy adott telefonról mintegy 1700 sms-t küldött ki a vírus - fűzte hozzá.

Kérte, hogy akit a csalók megkárosítottak, jelentkezzen a kiber@nni.police.hu címen.

Bor Olivér, a Nemzetbiztonsági Szakszolgálat Nemzeti Kibervédelmi Intézetének (NBSZ NKI) szóvivője az online sajtótájékoztatón azt mondta, két nap alatt több mint 2500 bejelentést kaptak a sms-ben terjedő "káros kódról". Kifejtette, ha valaki megnyitja az sms-ben kapott linket, általában egy nagy nemzetközi futárcég honlapjának kinéző oldal töltődik be. A kiberbűnözők ezután arra próbálják rávenni az áldozatokat, hogy erről a hamis honlapról töltsenek le egy applikációt a telefonjukra, ez - az ígéret szerint - abban segít, hogy nyomon követhessék a csomagjaikat. Arra hívta fel a figyelmet, hogy aki letölti az applikációt, egyben telepíti a vírust is a telefonjára; a vírus innentől hozzáfér majdnem minden funkcióhoz, képes sms-t, mms-t küldeni és fogadni, de használhatja a bluetootht, megszerezheti a netbankhoz és a kriptovaluta tárcához tartozó jelszavakat is.

Hozzátette, az sms-hez hozzáférés biztosítja a vírus terjedését, hiszen az adott készülék telefonkönyvét használja, hogy újabb sms-eket küldjön ki, amelyek tartalmazzák a már említett linket.

A szóvivő hangsúlyozta, ha valaki már rákattintott a linkre, a legbiztosabb megoldás, hogy visszaállítja a telefont az eredeti, gyári állapotra. Az érintetteknek érdemes megváltoztatniuk a banki felületeikhez tartozó jelszavaikat is - figyelmeztetett Bor Olivér.

Hozzátette, hogy az NBSZ NKI honlapján elérhető egy olyan applikáció, amellyel le lehet törölni a káros programot, de ha ez nem hatásos, akkor az egyetlen megoldás a gyári állapotra visszaállítás marad.

Szólj hozzá!

Új, élményalapú kapcsolatépítés kezdődik a vas-hegy környékén

2026-os programjaira várja jelentkezőit és közreműködőit a vas-hegy / eisenberg kezdeményezés.

Vasból is megárt a sok – június első hetében a hemokromatózisra hívják fel a figyelmet Győrben is

A korán felismert vastúlterhelődés jól kezelhető, mégis sokan élnek úgy a betegséggel, hogy nem is tudnak róla.

Gyermeknapon újra megnyitották - ismét látogatható a népszerű vizes játszótér Győrben

Megint várja a családokat a Bisinger sétány különleges vízi játszóparkja.

Keselyűket fotóztak Pusztacsó közelében

Akár 2 és fél méteres is lehet a szárnyfesztávolsága ezeknek a ritka madaraknak.

Akár csak 2024-ben, tavaly is veszteséget termelt az SZKKA

A tavalyelőtti -60 milliós eredmény, most -10 millióra mérséklődött. Továbbra is bírósági végrehajtás van a cégen.

Japán napot tartottak Győrben - a távol-keleti ország nagykövete is ellátogatott a rendezvényre

Kulturális programokkal, filmvetítésekkel és japán gasztronómiai különlegességekkel telt meg a belváros.

Késsel támadt anyjára, és nagyanyjára egy fiatalkorú Gönyün

A fiatal úgy érezte, hogy szüleinek a kapcsolata konfliktusokkal terhelt, emiatt már nem akart velük élni, ezért 2025 nyarán elhatározta, hogy megöli őket.

Hamis euróval fizettek Szombathelyen és Vasváron

Az elkövető emellett csekély mennyiséget meghaladó új pszichoaktív anyagot is megszerzett és magánál tartott.

5 tanács a tökéletes kerti bútor kiválasztásához

A kert ma már sokkal több, mint egyszerű kültéri terület.

Egy apró változtatás, ami sokaknál állandósult

Az utóbbi időben egyre többen alakítjuk úgy a mindennapjainkat, hogy azok ne csak kiszámíthatóbbak, hanem tudatosabban felépítettek is legyenek.

A Somogy megyei közgyűlés visszavonta korábbi határozatát és ezzel kimondta, hogy nem létezett a TISZA-adócsomagja

A testület egyhangú szavazással helyezte hatályon kívül a februári döntést.

Miért fontos átgondoltan redőnyt választani?

Volt már olyan, hogy redőnyödet próbáltad leengedni egy zord esős napon, de csütörtököt mondott a rendszer?

Tárolásra fel: az akkumulátorok gyorsabban alakíthatják át az energiarendszert, mint sokan gondolják

Ausztrál és európai példák is azt mutatják, hogy az akkumulátoros energiatárolás egyre nagyobb szerepet játszik az áramárak csökkentésében.

Íme a gyereknapi programdömping Győrben

Ha ezekből nem találsz a hétvégére kedvedre valót, a hiba nem a mi készülékünkben van. 

Megyei Jogú Városok polgármesterei: a kormány tárgyaljon az önkormányzatokkal a szolidaritási adóról, hatásköri reformokról, ahogy ígérte!

A városvezetők arra kérik a Magyar-kormányt, hogy vizsgálja felül és mérsékelje a szolidaritási adót, hogy a városok kiszámítható, a feladataikhoz igazodó finanszírozást kapjanak a közszolgáltatások működtetéséhez.

Megnyílik az uniós pénzcsap: 6000 milliárd forintnyi forrás érkezik Magyarországra

Az Európai Bizottsággal kötött megállapodás nyomán felszabadulnak a korábban befagyasztott támogatások, a kormány csatlakozik az Európai Ügyészséghez.

Június elsején indul a Hecsei úti felüljáró felújítása Győrben

Két és fél hónapos munkára készülhetnek az autósok, a szerkezet hibáit több mint 500 millió forintos állami támogatásból javítják ki.

A munkaviszony megszüntetésének buktatói a Kúria határozata alapján

A munkajogi konfliktusok gyakran elhúzódó és összetett ügyek.