A Magyar Bankszövetség is figyelmeztetést adott ki csütörtökön a csomagértesítős adathalász sms-ekkel kapcsolatban. A több országban is terjedő csalási kísérlet során a bankszámlák is veszélybe kerülhetnek. A privát vagy céges telefonokra egyaránt érkező üzenetbe beágyazott linkre kattintva a címzett az állítólagos csomag érkezését tudná nyomon követni az applikáció segítségével. Azonban a telepítést követően kártékony, ún. trójai típusú alkalmazás aktivizálódik, amelynek segítségével a csalók hozzáférhetnek a telefonon tárolt bizalmas adatokhoz - így akár pénzügyi, banki információkhoz is.
Az NBSZ NKI vizsgálatai alapján megállapította, hogy a fertőzésben érintett készülékek esetén a FluBot kártevő folyamatosan figyeli a készülékeken futtatott alkalmazásokat. Amennyiben a program pénzügyi vagy kriptovalutákhoz kapcsolódó alkalmazás indítását észleli, abban az esetben az eredeti alkalmazást "elfedi" (egy úgynevezett overlay technikával), és az eredeti alkalmazás mellett, egy az eredetihez hasonló adathalász felületet nyit meg, amely képes a felhasználói (felhasználónév, jelszó) adatok kinyerésére és továbbítására - közölte az NBSZ.
Az eddigi ismeretek szerint a kártevő az alábbi alkalmazások felhasználóit célozza:
- MKB Mobilalkalmazás
- K&H mobilbank
- Budapest Bank Mobill App
- OTP SmartBank
- UniCredit Mobile Application
- George Magyarország
- Kripto tőzsdék,
- online Kriptotárcák: Blockchain Wallet, Coinbase - Buy& Sell Bitcoin Crypto Wallet, Binance - Buy& Sell Bitcoin Securely, Blockchain Wallet
Az NBSZ NKI a FluBot fertőzésekkel kapcsolatban az alábbi sorrendben feltüntetett összes lépés megtételét javasolja:
- FluBot Malware Uninstall nevű alkalmazás letöltése a Google Play Áruházból, majd telepítése.
- A fertőzött készülék Wi-Fi és mobil adatkapcsolatának leállítása.
- A képernyőn megjelenő utasítások követése.
- Az utasításokat követve, a rosszindulatú alkalmazás eltávolítása.
- A képernyőn megjelenő lépések végrehajtásával az alapértelmezett indítóválasztás visszavonása.
- FluBot Malware Uninstall nevű alkalmazás eltávolítása.
Amennyiben a FluBot Malware Uninstall nevű alkalmazás segítségével a fertőzés nem szüntethető meg, abban az esetben javasolt:
- a készüléken tárolt adatokról (pl. fényképek, kontaktok, stb.) biztonsági mentés készítése, majd
- a készülék gyári beállításokra történő visszaállítása.
Az NBSZ NKI munkatársai a FluBot Malware Uninstall nevű alkalmazás működését a következő verziókon tesztelték:
- Android 8.1;
- Android 9.0;
- Android 10.1;
- Android 11.0.
Legolvasottabb
Éjszakánként 25 eurós sarcot vetnének ki a magyarok egyik kedvelt úticéljára
Így állna bosszút Lázár Jánoson a MÁV miatt az értelmiség
Búcsúznak a kallerek a MÁV-nál
Kőkemény kritikát kapott Magyar Péter, nem maradt adós a válasszal
Varga Mihály szerint hagyjuk a megát és gigát, az egymilliárd eurós kína hitel apró
Pikó András: emberkísérlet a Palotanegyed bontása
Ausztriában fillérekbe kerül az, ami nálunk luxus csemege
Óriási a baj a patinás chipgyártónál, már minden opció az asztalon van
Az állampapír-megtakarításokat is érintheti Nagy Mártonék bűvös terve