Ha itt bankol a mobilján, különösen vigyázzon a „csomagfigyelő” SMS-sel!

Ha itt bankol a mobilján, különösen vigyázzon a „csomagfigyelő” SMS-sel!

A Nemzetbiztonsági Szakszolgálat Nemzeti Kibervédelmi Intézet  (NBSZ NKI) újabb figyelemfelhívó részleteket tett közzé a kamu csomagküldésről értesítő, rosszindulatú szoftvert telepítő SMS-üzenetről. Mint írják, a fertőzésben érintett készülékek esetén a FluBot kártevő

folyamatosan figyeli a készülékeken futtatott alkalmazásokat.

Amennyiben a program pénzügyi vagy kriptovalutákhoz kapcsolódó alkalmazás indítását észleli, abban az esetben az eredeti alkalmazást „elfedi” (egy úgynevezett overlay technikával), és az eredeti alkalmazás mellett

egy az eredetihez hasonló adathalász felületet nyit meg, amely képes a felhasználói (felhasználónév, jelszó) adatok kinyerésére és továbbítására.

Az eddigi ismeretek szerint a kártevő az alábbi banki alkalmazások felhasználóit célozza:

  • MKB Mobilalkalmazás,
  • K&H mobilbank,
  • Budapest Bank Mobill App,
  • OTP SmartBank,
  • UniCredit Mobile Application,
  • George Magyarország.

A trójai a következő kriptotőzsdéket, online kriptotárcat is figyeli:

  • Blockchain Wallet,
  • Coinbase – Buy& Sell Bitcoin Crypto Wallet,
  • Binance – Buy& Sell Bitcoin Securely,
  • Blockchain Wallet.

A szakemberek azt javasolják, hogy akinek a készülékén települt a vírus, az az alábbi lépéseket tegye:

  1. „FluBot Malware Uninstall” nevű alkalmazás letöltése a Google Play Áruházból, majd telepítése.
  2. A fertőzött készülék Wi-Fi és mobil adatkapcsolatának leállítása.
  3. A képernyőn megjelenő utasítások követése.
  4. Az utasításokat követve, a rosszindulatú alkalmazás eltávolítása.
  5. A képernyőn megjelenő lépések végrehajtásával az alapértelmezett indítóválasztás visszavonása.
  6. „FluBot Malware Uninstall” nevű alkalmazás eltávolítása.

Amennyiben a „FluBot Malware Uninstall” nevű alkalmazás segítségével a fertőzés nem szüntethető meg, abban az esetben javasolt:

  1. a készüléken tárolt adatokról (pl. fényképek, kontaktok stb.) biztonsági mentés készítése, majd
  2. a készülék gyári beállításokra történő visszaállítása.

(NKI)