Több százezer érintettje lehet Magyarországon a csomagküldős sms-csalásnak

Vágvölgyi Bálint 2021-03-27 17:26:55
A rendőrség felvette a kapcsolatot az Interpollal, mert nemzetközi bűnözői kör állhat a kártékony program mögött.

Több ezer, de akár több százezer érintettje is lehet az új, csomagküldős sms-csalásnak Magyarországon, de a kárt szenvedők száma valószínűleg elenyésző - mondta a Készenléti Rendőrség Nemzeti Nyomozó Iroda kiberbűnözés elleni főosztálya felderítő osztályának vezetője pénteki online sajtótájékoztatóján.

Halász Viktor közölte: két napja kaptak először bejelentéseket az sms-ben, androidos készülékeken terjedő vírus - úgynevezett FluBot malware-rel (rosszindulatú szoftverrel) kapcsolatban. Az sms-ekben a csalók egy csomagküldő szolgálat linkjét helyezték el, amelynek megnyitására próbálják rávenni a címzettet, egy küldemény nyomon követésére hivatkozva.

Hozzátette, sokan kattintottak a linkre, így a FluBot települt a telefonjukra. Kifejtette, hogy a káros program forráskódjának elemzéséből kiderült, nagyon "szofisztikált" vírusról van szó: a nyomozóknak nem elegendő megtalálniuk az úgynevezett vezérlőszervert, amellyel a program kommunikál, hanem több ezer szerver közül kell kiválogatni azt, amelyet az elkövetők éppen használnak.

Az osztályvezető elmondta azt is, mivel a vírus titkosított csatornán kommunikál, pontosan nem tudják, hogy milyen információkat oszt meg az elkövetőkkel. A forráskódból azonban megállapítható: az alapvető feladata, hogy lemásolja a banki, illetve a kriptovaluta felhasználói fiókokhoz kötődő felületeket és megszerezze például a belépési kódokat.

A rendőrség információs rendszer vagy adat megsértésének bűncselekménye miatt indított nyomozást az ügyben. Halász Viktor elmondta: felvették a kapcsolatot az Interpollal, mert nemzetközi bűnözői kör állhat a kártékony program mögött. Hozzátette, a spanyol hatóságok március elején letartóztattak több embert, aki részt vett a vírus terjesztésében. A letartóztatásig 60 ezer telefont fertőztek meg és mintegy 11 millió telefonszánhoz fértek hozzá Spanyolországban. Bár a rendőrségi akció után megtorpant a vírus terjedése, néhány nappal később megint aktivizálódott, ami arra utal, hogy még több elkövető lehet.

Arról egyelőre nincs információ, hogy az elkövetők között lennének magyarok is - mondta kérdésre válaszolva az osztályvezető.
 Több ezer, de akár több százezer ember is kaphatott ilyen sms-t Magyarországon, de ez nem jelenti azt, hogy mindegyikük telefonja meg is fertőződött - válaszolta egy másik kérdésre. Mivel a hatóságok gyorsan reagáltak és figyelmeztették az embereket, valószínűleg sikerült megelőzni a nagyobb bajt, és a megfertőzött eszközök száma alacsony maradhatott - tette hozzá.

Halász Viktor hangsúlyozta, egyelőre nem kaptak arról bejelentést, hogy valóban visszaéltek volna valamely cég vagy magánszemély banki adataival, illetve a kriptovaluta-tárcájából emeltek volna le összegeket. Olyan információkat azonban kaptak, hogy egy adott telefonról mintegy 1700 sms-t küldött ki a vírus - fűzte hozzá.

Kérte, hogy akit a csalók megkárosítottak, jelentkezzen a kiber@nni.police.hu címen.

Bor Olivér, a Nemzetbiztonsági Szakszolgálat Nemzeti Kibervédelmi Intézetének (NBSZ NKI) szóvivője az online sajtótájékoztatón azt mondta, két nap alatt több mint 2500 bejelentést kaptak a sms-ben terjedő "káros kódról". Kifejtette, ha valaki megnyitja az sms-ben kapott linket, általában egy nagy nemzetközi futárcég honlapjának kinéző oldal töltődik be. A kiberbűnözők ezután arra próbálják rávenni az áldozatokat, hogy erről a hamis honlapról töltsenek le egy applikációt a telefonjukra, ez - az ígéret szerint - abban segít, hogy nyomon követhessék a csomagjaikat. Arra hívta fel a figyelmet, hogy aki letölti az applikációt, egyben telepíti a vírust is a telefonjára; a vírus innentől hozzáfér majdnem minden funkcióhoz, képes sms-t, mms-t küldeni és fogadni, de használhatja a bluetootht, megszerezheti a netbankhoz és a kriptovaluta tárcához tartozó jelszavakat is.

Hozzátette, az sms-hez hozzáférés biztosítja a vírus terjedését, hiszen az adott készülék telefonkönyvét használja, hogy újabb sms-eket küldjön ki, amelyek tartalmazzák a már említett linket.

A szóvivő hangsúlyozta, ha valaki már rákattintott a linkre, a legbiztosabb megoldás, hogy visszaállítja a telefont az eredeti, gyári állapotra. Az érintetteknek érdemes megváltoztatniuk a banki felületeikhez tartozó jelszavaikat is - figyelmeztetett Bor Olivér.

Hozzátette, hogy az NBSZ NKI honlapján elérhető egy olyan applikáció, amellyel le lehet törölni a káros programot, de ha ez nem hatásos, akkor az egyetlen megoldás a gyári állapotra visszaállítás marad.

Szólj hozzá!

Bezárt a Győr-Szol ügyfélszolgálata az ETO Parkban

Az ügyintézés ezentúl kizárólag az Orgona utcai és a Jókai utcai irodákban érhető el.

Gólyák, állatbemutatók és családi programok várják a látogatókat Győrszentivánon és Szanyban

Június 12-én és 13-án testközelből ismerkedhetnek meg az érdeklődők a fehér gólyákkal, miközben egész napos programokkal készülnek a szervezők.

Hódot fogtak a szombathelyi Tófürdőn

Áttelepítik a szokatlan strandolót.

Az energiabiztonságra, a migrációra és a klímaváltozásra is hatással lehet az iráni válság

A háború következményei Európáig érhetnek, nemcsak a Közel-Keletet érinti a konfliktus.

Ingyenes lisztérzékenység-szűrés indul a győri gyerekek számára

Megérkeztek a cöliákia-tesztek, a szűrést a hatéves státuszvizsgálatokhoz kapcsolják.

Emelkedhet az Öreg-Duna vízszintje a következő napokban

Fokozott óvatosságra figyelmeztetik a vízparton tartózkodókat és a vízi sportok kedvelőit.

Több mint 50 új parkoló épül a Kígyó utcában Győrben

Egy hónapon belül elkészülhet a fejlesztés, amely a környék parkolási gondjain enyhíthet.

Felszólította a Változást a Városért Egyesület Tóth Juditot, hogy adja vissza listás mandátumát

A körmendi önkormányzati képviselő korábban úgy nyilatkozott, hogy visszaadja képviselői jogosultságait, majd nem történt semmi.

3 év börtönt kapott a férfi, aki megverte Horváth Ákos, szombathelyi színészt

Az elkövető társának 240 óra közérdekű munkát kell teljesítenie.

Jön a 97. Ünnepi Könyvhét és 25. Gyermekkönyvnapok: három napra Győr lesz az olvasás fővárosa 

A könyvbemutatók mellett családi programok és ingyenes vásár is várja az érdeklődőket.

Megöléssel fenyegettek közterület-felügyelőket Szombathelyen

Hivatalos személy elleni erőszak bűntette miatt kell bíróság elé állniuk.

Sztrókot kapott Simon Ádám, a szombathelyi H+ Média egyesület elnöke

A szervezet közleménye szerint a vezető állapota jelenleg stabil.

Balesetet okozott, majd segítségnyújtás nélkül elhajtott három férfi Sopronnál

Vádat emelt az ügyészség a sofőr és két utasa ellen, miután egy frontális ütközést követően magára hagyták a súlyosan megsérült sértettet.

A kínai agyagkatonáktól a kortárs festészetig – izgalmas programokkal vár a Rómer Múzeum Győrben

Tárlatvezetések, egy új kiállítás megnyitója és különleges időszaki ajánlatok is szerepelnek az eheti kínálatban.

Varju Lászlót választották a Demokratikus Koalíció elnökének

A DK üzent a károgóknak: folytatni kívánja munkáját, és továbbra is képviselni kívánja az európai, baloldali értékeket valló választókat Magyarországon.

Az önkormányzat segítségével újranyitották a Szombathely-Szőlősnél kialakított P+R parkolót

Ezt a parkolót is azbeszttel terhelt zúzalékkal szórták le, ezért kellett lezárni.

Ugytudjuk: Diószegi Judit vezeti a gyermekvédelmi vizsgálóbizottságot

Információink szerint a győri országgyűlési képviselőt választották meg a gyermekvédelem rendszerszintű válságát feltáró parlamenti testület élére.

Nyolcadik alkalommal rendezték meg az Országos Diákszínházi Fesztivált, amelynek ismét Győr adott otthont

Fiatal tehetségek vették birtokba a színpadot, az ország számos pontjáról érkezett ifjú színjátszók több napon át mutathatták be előadásaikat a városban.