Több százezer érintettje lehet Magyarországon a csomagküldős sms-csalásnak

Vágvölgyi Bálint 2021-03-27 17:26:55
A rendőrség felvette a kapcsolatot az Interpollal, mert nemzetközi bűnözői kör állhat a kártékony program mögött.

Több ezer, de akár több százezer érintettje is lehet az új, csomagküldős sms-csalásnak Magyarországon, de a kárt szenvedők száma valószínűleg elenyésző - mondta a Készenléti Rendőrség Nemzeti Nyomozó Iroda kiberbűnözés elleni főosztálya felderítő osztályának vezetője pénteki online sajtótájékoztatóján.

Halász Viktor közölte: két napja kaptak először bejelentéseket az sms-ben, androidos készülékeken terjedő vírus - úgynevezett FluBot malware-rel (rosszindulatú szoftverrel) kapcsolatban. Az sms-ekben a csalók egy csomagküldő szolgálat linkjét helyezték el, amelynek megnyitására próbálják rávenni a címzettet, egy küldemény nyomon követésére hivatkozva.

Hozzátette, sokan kattintottak a linkre, így a FluBot települt a telefonjukra. Kifejtette, hogy a káros program forráskódjának elemzéséből kiderült, nagyon "szofisztikált" vírusról van szó: a nyomozóknak nem elegendő megtalálniuk az úgynevezett vezérlőszervert, amellyel a program kommunikál, hanem több ezer szerver közül kell kiválogatni azt, amelyet az elkövetők éppen használnak.

Az osztályvezető elmondta azt is, mivel a vírus titkosított csatornán kommunikál, pontosan nem tudják, hogy milyen információkat oszt meg az elkövetőkkel. A forráskódból azonban megállapítható: az alapvető feladata, hogy lemásolja a banki, illetve a kriptovaluta felhasználói fiókokhoz kötődő felületeket és megszerezze például a belépési kódokat.

A rendőrség információs rendszer vagy adat megsértésének bűncselekménye miatt indított nyomozást az ügyben. Halász Viktor elmondta: felvették a kapcsolatot az Interpollal, mert nemzetközi bűnözői kör állhat a kártékony program mögött. Hozzátette, a spanyol hatóságok március elején letartóztattak több embert, aki részt vett a vírus terjesztésében. A letartóztatásig 60 ezer telefont fertőztek meg és mintegy 11 millió telefonszánhoz fértek hozzá Spanyolországban. Bár a rendőrségi akció után megtorpant a vírus terjedése, néhány nappal később megint aktivizálódott, ami arra utal, hogy még több elkövető lehet.

Arról egyelőre nincs információ, hogy az elkövetők között lennének magyarok is - mondta kérdésre válaszolva az osztályvezető.
 Több ezer, de akár több százezer ember is kaphatott ilyen sms-t Magyarországon, de ez nem jelenti azt, hogy mindegyikük telefonja meg is fertőződött - válaszolta egy másik kérdésre. Mivel a hatóságok gyorsan reagáltak és figyelmeztették az embereket, valószínűleg sikerült megelőzni a nagyobb bajt, és a megfertőzött eszközök száma alacsony maradhatott - tette hozzá.

Halász Viktor hangsúlyozta, egyelőre nem kaptak arról bejelentést, hogy valóban visszaéltek volna valamely cég vagy magánszemély banki adataival, illetve a kriptovaluta-tárcájából emeltek volna le összegeket. Olyan információkat azonban kaptak, hogy egy adott telefonról mintegy 1700 sms-t küldött ki a vírus - fűzte hozzá.

Kérte, hogy akit a csalók megkárosítottak, jelentkezzen a kiber@nni.police.hu címen.

Bor Olivér, a Nemzetbiztonsági Szakszolgálat Nemzeti Kibervédelmi Intézetének (NBSZ NKI) szóvivője az online sajtótájékoztatón azt mondta, két nap alatt több mint 2500 bejelentést kaptak a sms-ben terjedő "káros kódról". Kifejtette, ha valaki megnyitja az sms-ben kapott linket, általában egy nagy nemzetközi futárcég honlapjának kinéző oldal töltődik be. A kiberbűnözők ezután arra próbálják rávenni az áldozatokat, hogy erről a hamis honlapról töltsenek le egy applikációt a telefonjukra, ez - az ígéret szerint - abban segít, hogy nyomon követhessék a csomagjaikat. Arra hívta fel a figyelmet, hogy aki letölti az applikációt, egyben telepíti a vírust is a telefonjára; a vírus innentől hozzáfér majdnem minden funkcióhoz, képes sms-t, mms-t küldeni és fogadni, de használhatja a bluetootht, megszerezheti a netbankhoz és a kriptovaluta tárcához tartozó jelszavakat is.

Hozzátette, az sms-hez hozzáférés biztosítja a vírus terjedését, hiszen az adott készülék telefonkönyvét használja, hogy újabb sms-eket küldjön ki, amelyek tartalmazzák a már említett linket.

A szóvivő hangsúlyozta, ha valaki már rákattintott a linkre, a legbiztosabb megoldás, hogy visszaállítja a telefont az eredeti, gyári állapotra. Az érintetteknek érdemes megváltoztatniuk a banki felületeikhez tartozó jelszavaikat is - figyelmeztetett Bor Olivér.

Hozzátette, hogy az NBSZ NKI honlapján elérhető egy olyan applikáció, amellyel le lehet törölni a káros programot, de ha ez nem hatásos, akkor az egyetlen megoldás a gyári állapotra visszaállítás marad.

Szólj hozzá!

Gulyás Gergely vette védelmébe a választási csalással vádolt Ágh Pétert

A leköszönő miniszter mindenről írt, csak éppen arról nem, hogy miért fogja levegőnek nézni Ághot a TISZA az elkövetkezendő 4 évben.

A sport hatásai a mindennapi életben

Sokan talán észre sem veszik, hogy a rendszeres mozgás milyen különleges hatásokkal van a testünkre. Tudtad, hogy az aktív életvitel nemcsak az izmainkat növeli, hanem csontjaink épségét is jelentősen javítja?

4 éve még a Fidesz mindent vivő szuper győztese volt, most alig nyert pár száz szavazattal Gyopáros Alpár 

A Magyar Falu Program “húzóembere” egyedül maradt talpon fideszes képviselőként a megyében. 

A Széchenyi István Egyetemért Alapítvány 2025-ben, saját maga kezdeményezett felszámolási eljárást a tulajdonában álló HUMDA Zrt. ellen

Közleményben reagáltak a sajtóban megjelent hírekre, és hangsúlyozták: hogy a HUMDA Zrt. fizetésképtelenségi helyzete a Széchenyi István Egyetemet nem érinti.

Ólomlappal fedték le a kisbuszban a rejtekhelyet a török csempészek, de a NAV győri pénzügyőreit így sem tudták becsapni

Majd’ 2 millió forint értékű cigarettát, és 20 milliónyi hamis ruhát foglaltak le az M1-es autópályán. 

Kiosztották a Kazinczy-díjakat és -érmeket Győrben

Több mint százötven fiatal versenyzett a szép magyar beszéd jubileumi döntőjén.

Vádat emelt a győri ügyészség az ellen az óvári férfi ellen, aki elütött egy kerékpáros gyereket, majd elhajtott a helyszínről

A sofőr a balesetben nem a sérülttel foglalkozott, hanem levette az autója első rendszámát, és elhajtott a helyszínről.

Folytatódik a munka a Parlamentben, a pártok megállapodtak a bizottságok felállításáról

A személyi kérdésekről jövő héten döntenek, május elején alakulhat meg az új Országgyűlés.

Felfüggesztette a Posta a szombathelyi Oladi Platón a kézbesítést

A kérdés csak az, hogy honnan tudják majd a címzettek, hogy levelet kaptak, ha nem kapnak róla levelet, hogy levelük van.

Patkánymérget találtak egyes HiPP bébiételekben Ausztriában - fokozott óvatosságra int a Nébih

Az érintett termékeket több országban is lefoglalták, a magyarországi gyártás nem érintett.

MÁV: Gázolás történt a győri fővonalon – késnek a vonatok

A baleset miatt egy vágányon halad a forgalom Győr és Győrszentiván között.

„Úgy fogjuk kezelni, mintha ott sem lenne” – a TISZA Párt nem tekinti képviselőnek Ágh Pétert

Magyar Péter szerint „kamu induló” torzíthatta a választás eredményét Vas megyében.

Megvannak a TISZA-kormány első miniszterei 

Hét tárca vezetőjét ma megnevezte Magyar Péter a frakcióülés után.

Szombathelyen is választási csalás gyanúja miatt nyomoz a rendőrség

A Normális Élet Pártja Vas1-es jelöltjénél merült fel, hogy nem volt minden jogszerű az ajánlások gyűjtésénél.

Hogyan hat a vérplazmaadás a szervezetre?

Fontolja meg, hogy a vérplazmaadás milyen mértékben befolyásolhatja a saját egészségét és akikre valóban hatással lehet, azok életét.

Magyar Péter: 16 minisztériummal áll fel a TISZA-kormány

A TISZA frakció egyhangúlag támogatta Forsthoffer Ágnes és Bujdosó Andrea jelölését is.

Mézeskalács, akt-művészet és kőtár – régi-új programokkal vár a Rómer Múzeum

Tárlatvezetések, kiállításmegnyitó és újranyitó helyszín is szerepel a heti kínálatban.

Előkerült Vámos Zoltán, neki is lefőtt a kávé

A főispán végre tisztázta, hogy a kampány alatt fizetés nélküli szabadságon volt. Most érzelmes posztban búcsúzik eddigi feladataitól.