Több százezer érintettje lehet Magyarországon a csomagküldős sms-csalásnak

Vágvölgyi Bálint 2021-03-27 17:26:55
A rendőrség felvette a kapcsolatot az Interpollal, mert nemzetközi bűnözői kör állhat a kártékony program mögött.

Több ezer, de akár több százezer érintettje is lehet az új, csomagküldős sms-csalásnak Magyarországon, de a kárt szenvedők száma valószínűleg elenyésző - mondta a Készenléti Rendőrség Nemzeti Nyomozó Iroda kiberbűnözés elleni főosztálya felderítő osztályának vezetője pénteki online sajtótájékoztatóján.

Halász Viktor közölte: két napja kaptak először bejelentéseket az sms-ben, androidos készülékeken terjedő vírus - úgynevezett FluBot malware-rel (rosszindulatú szoftverrel) kapcsolatban. Az sms-ekben a csalók egy csomagküldő szolgálat linkjét helyezték el, amelynek megnyitására próbálják rávenni a címzettet, egy küldemény nyomon követésére hivatkozva.

Hozzátette, sokan kattintottak a linkre, így a FluBot települt a telefonjukra. Kifejtette, hogy a káros program forráskódjának elemzéséből kiderült, nagyon "szofisztikált" vírusról van szó: a nyomozóknak nem elegendő megtalálniuk az úgynevezett vezérlőszervert, amellyel a program kommunikál, hanem több ezer szerver közül kell kiválogatni azt, amelyet az elkövetők éppen használnak.

Az osztályvezető elmondta azt is, mivel a vírus titkosított csatornán kommunikál, pontosan nem tudják, hogy milyen információkat oszt meg az elkövetőkkel. A forráskódból azonban megállapítható: az alapvető feladata, hogy lemásolja a banki, illetve a kriptovaluta felhasználói fiókokhoz kötődő felületeket és megszerezze például a belépési kódokat.

A rendőrség információs rendszer vagy adat megsértésének bűncselekménye miatt indított nyomozást az ügyben. Halász Viktor elmondta: felvették a kapcsolatot az Interpollal, mert nemzetközi bűnözői kör állhat a kártékony program mögött. Hozzátette, a spanyol hatóságok március elején letartóztattak több embert, aki részt vett a vírus terjesztésében. A letartóztatásig 60 ezer telefont fertőztek meg és mintegy 11 millió telefonszánhoz fértek hozzá Spanyolországban. Bár a rendőrségi akció után megtorpant a vírus terjedése, néhány nappal később megint aktivizálódott, ami arra utal, hogy még több elkövető lehet.

Arról egyelőre nincs információ, hogy az elkövetők között lennének magyarok is - mondta kérdésre válaszolva az osztályvezető.
 Több ezer, de akár több százezer ember is kaphatott ilyen sms-t Magyarországon, de ez nem jelenti azt, hogy mindegyikük telefonja meg is fertőződött - válaszolta egy másik kérdésre. Mivel a hatóságok gyorsan reagáltak és figyelmeztették az embereket, valószínűleg sikerült megelőzni a nagyobb bajt, és a megfertőzött eszközök száma alacsony maradhatott - tette hozzá.

Halász Viktor hangsúlyozta, egyelőre nem kaptak arról bejelentést, hogy valóban visszaéltek volna valamely cég vagy magánszemély banki adataival, illetve a kriptovaluta-tárcájából emeltek volna le összegeket. Olyan információkat azonban kaptak, hogy egy adott telefonról mintegy 1700 sms-t küldött ki a vírus - fűzte hozzá.

Kérte, hogy akit a csalók megkárosítottak, jelentkezzen a kiber@nni.police.hu címen.

Bor Olivér, a Nemzetbiztonsági Szakszolgálat Nemzeti Kibervédelmi Intézetének (NBSZ NKI) szóvivője az online sajtótájékoztatón azt mondta, két nap alatt több mint 2500 bejelentést kaptak a sms-ben terjedő "káros kódról". Kifejtette, ha valaki megnyitja az sms-ben kapott linket, általában egy nagy nemzetközi futárcég honlapjának kinéző oldal töltődik be. A kiberbűnözők ezután arra próbálják rávenni az áldozatokat, hogy erről a hamis honlapról töltsenek le egy applikációt a telefonjukra, ez - az ígéret szerint - abban segít, hogy nyomon követhessék a csomagjaikat. Arra hívta fel a figyelmet, hogy aki letölti az applikációt, egyben telepíti a vírust is a telefonjára; a vírus innentől hozzáfér majdnem minden funkcióhoz, képes sms-t, mms-t küldeni és fogadni, de használhatja a bluetootht, megszerezheti a netbankhoz és a kriptovaluta tárcához tartozó jelszavakat is.

Hozzátette, az sms-hez hozzáférés biztosítja a vírus terjedését, hiszen az adott készülék telefonkönyvét használja, hogy újabb sms-eket küldjön ki, amelyek tartalmazzák a már említett linket.

A szóvivő hangsúlyozta, ha valaki már rákattintott a linkre, a legbiztosabb megoldás, hogy visszaállítja a telefont az eredeti, gyári állapotra. Az érintetteknek érdemes megváltoztatniuk a banki felületeikhez tartozó jelszavaikat is - figyelmeztetett Bor Olivér.

Hozzátette, hogy az NBSZ NKI honlapján elérhető egy olyan applikáció, amellyel le lehet törölni a káros programot, de ha ez nem hatásos, akkor az egyetlen megoldás a gyári állapotra visszaállítás marad.

Szólj hozzá!

Fitten időskorban is: így őrizhetjük meg egészségünket

Ahogy egyre több évet számítunk, elkerülhetetlenül felmerül a kérdés: hogyan maradhatunk fizikailag és mentálisan is frissek, hogy a későbbi életszakaszokat is aktívan tölthessük? Az egészség fogalma gyakran félreértett, hiszen nem pusztán a betegségek hiányáról van szó.

Többet internetezünk, de több pénzt is kell költünk rá mostantól – árat emelnek a mobilszolgáltatók

339 milliárd forintos bevételt termelt a távközlési szektor az év első negyedévében, miközben júliustól a Telekom és a Yettel, szeptembertől pedig a One is emeli a havidíjakat.

Új ipari parkot építene? Cserébe állítsa helyre a természetet!

Egy brit modell szerint a beruházásoknak nemcsak csökkenteniük kell a környezeti károkat, hanem mérhetően javítaniuk is kell a természet állapotát.

A hőség miatt módosul a kutyasétáltatás rendje a Győri Állatmenhelyen

Hétvégén csak a délelőtti órákban lehet sétálni a menhely kutyáival, a gondozók a négylábúak védelme érdekében kérik a szabályok betartását.

Fokozott katonai jelenlétre és hanghatásokra kell számítani Győrben a légvédelmi rakétaezred gyakorló terének környezetében

Vaklőszeres kiképzést tart a Magyar Honvédség a hétvégén, a környéken élők erősebb zajokra és katonai járművek mozgására számíthatnak.

Magyar Péter kezdeményezésére kikerült az ukrán csatlakozás gyorsítására utaló rész az EU-csúcs záródokumentumából

Az Európai Tanács ülésén négyórás vita után született meg az a nyilatkozat, amelyet valamennyi tagállam támogatni tudott.

A Győri Ítélőtábla öt év börtönre ítélte a férfit, aki meg akarta fojtani a segítségére siető ismerősét

Az elsőfokú, felfüggesztett büntetést túl enyhének találta az ügyészség, a másodfokú bíróság végrehajtandó szabadságvesztésre súlyosbította az ítéletet.

Mától ismét locsolni kezdték a kalcium-kloridot a szombathelyi azbeszttel szennyezett utakon

A Greenpeace azonban ma arról beszélt, hogy ez az ideiglenes megoldás újabb problémákat hozhat magával.

Ingyenes hétvégi programok Győrben: táncfesztivál, koncertek, városi séták és családi események

Június 19. és 21. között ismét színes programkínálat várja a győrieket, a legtöbb esemény ráadásul ingyenesen látogatható.

130 milliárd forintos elektromos beruházást indított el Győrben az Audi - az eseményen Kapitány István gazdasági és energetikai miniszter is részt vett

Az Audi Hungaria megkezdte az új MEBeco elektromos hajtás sorozatgyártását, ami 260 munkahely megőrzését biztosítja.

Megérkeztek a cöliákia gyorstesztek Győrbe, indulhat az ingyenes gyermekszűrés

Összesen 1500 tesztet osztanak ki a gyermekorvosoknak, a vizsgálat a 6 évesek státuszvizsgálatához kapcsolódik.

A Győri Fellebbviteli Főügyészség elérte a büntetés súlyosítását az életveszélyes kutyatámadás ügyében

Az ítélőtábla helyt adott az ügyészi fellebbezésnek, és három évre emelte a próbaidő tartamát.

Megduplázódott az alpolgármesterek száma Győrben, így újraosztotta a hatásköröket és a feladatokat Pintér Bence

Az új munkamegosztás szerint Balog-Farkas Renáta többek között a városüzemeltetésért és a sportért, Kósa Roland pedig továbbra is a fejlesztésekért és a kultúráért felel.

Hatékony vízszigetelés a tetőn

Az otthonunk biztos és kényelmes menedék kell, hogy legyen, ahol gondtalanul tölthetjük mindennapjainkat.

Vízkorlátozást vezettek be az Alsó-Szigetköz több településén 

Június 18-tól napközben tilos vezetékes ivóvízzel locsolni, autót mosni vagy medencét tölteni Győrzámolyban és több környező településen.

A nyári vasúti vágányzár Győrt is érinti: több vonat menetrendje módosul

Június 20. és augusztus 30. között a Budapest–Győr vonalon közlekedőknek is változásokra kell készülniük a Déli Körvasút fejlesztése miatt.