Megbénult a hírhedt mobilvírus

​Az androidos készülékeket világszerte jelentős számban fertőző FluBot mobilvírust és a mögötte működő alvilági infrastruktúrát 11 ország hatóságainak bevonásával sikerült megbénítani.
 

Az Europol számolt be arról, hogy jelentős eredményt sikerült elérni az Android kompatibilis FluBot mobilvírus, valamint az ahhoz kapcsolódó infrastruktúra leállítása terén. Az akció végrehajtása korántsem volt egyszerű feladat, hiszen egy kiterjedt, komplex és több ország részvételével zajló hatósági fellépésről beszélhetünk.

A FluBot kapcsán az első látványosabb lépéseket a spanyol rendőrségnek sikerült megtennie még márciusban, amikor négy személyt tartóztatott le azzal a gyanúval, hogy a gyanúsítottak hathatós szerepet vállaltak a FluBot terjesztésében. Eközben azonban további nyomozások is folyamatban voltak, és végül 11 ország részvételével sikerült felgöngyölíteni a FluBot hálózatát. Az akció oroszlánrészét a holland rendőrség vállalta magára, de a nyomozásba bekapcsolódott egyebek mellett Magyaroroszág is. (Nemcsak európai szintű műveletről volt szó, mivel abban például az ausztrál és az amerikai hatóságok is részt vettek.) 

"A FluBot néven ismertté vált androidos kártékony program világszerte agresszívan terjedt SMS-eken keresztül, és jelszavakat, online banki adatokat, valamint egyéb bizalmas információkat szivárogtatott ki a fertőzött készülékekről"

- nyilatkozta az Europol.

A hatósági fellépésnek köszönhetően 6,5 millió kéretlen SMS-üzenetet is sikerült még azelőtt blokkolni, hogy azok elérték volna a címzettek készülékeit. Emellett körülbelül 10 ezer fertőzött mobilt sikerült leválasztani a botnetről. 

Miért volt olyan veszélyes a FluBot?

A FluBot az esetek többségében SMS-üzenetekben elhelyezett linkek segítségével terjedt. Amennyiben a hivatkozásra rákattintott a felhasználó, akkor a készülékére felkerült a mobilvírust rejtő alkalmazás telepítője. Ha ezt elindította a készülék tulajdonosa, és megadta a kért engedélyeket, akkor a károkozó legális alkalmazások elfedésével puhatolta ki a felhasználóneveket, jelszavakat. Emellett figyelemmel kísérte az SMS-üzeneteket, hogy ezzel tegye lehetővé a kétfaktoros hitelesítésekhez használt kódok kiszivárogtatását. A FluBot gyors terjedésében elsősorban az játszott szerepet, hogy a fertőzött okostelefonok telefonkönyvében lévő telefonszámokra is kiküldte a kártékony linkjét tartalmazó SMS-eket. Ezáltal a fertőzött mobil tulajdonosának nevében spamelte az áldozat ismerőseit. Mindebből a felhasználó semmit nem vett észre, miközben az ismerősei megbízhatónak tekinthették az üzeneteket, és így nagyobb valószínűséggel estek ők is a FluBot csapdájába. 


Egy FluBot terjesztésre szolgáló SMS.

Mit lehet tenni?

Az Europol azt javasolta, hogy ha egy készülék kapcsán felmerül a gyanú, hogy az megfertőződött a Flubottal, akkor a fontos adatok, fájlok mentését követően célszerű visszaállítani a problémás telefont a gyári beállításokra. Lényeges tisztában lenni azzal, hogy ekkor a készülékről minden felhasználói adat és állomány törlődik. 
 
  1. 4

    A Google az utóbbi időszak legnagyobb biztonsági frissítését adta ki a Chrome webböngészőhöz.

  2. 4

    Az OpenSSL-ben nyolc biztonsági hibát kell javítani.

  3. 3

    A Juniper két biztonsági frissítést adott ki a Junos OS-hez.

  4. 3

    A SonicWall az SMA 1000 kapcsán több biztonsági hibát javított.

  5. 4

    Tucatjával érkeztek biztonsági javítások a FreeRDP-hez.

  6. 4

    A Google az áprilisi biztonsági frissítései révén két sebezhetőséget szüntetett meg

  7. 4

    A GLPI fejlesztői öt biztonsági rést foltoztak be.

  8. 3

    A Flask egy biztonsági hiba miatt kapott frissítést.

  9. 4

    Elkezdődött a FortiClient EMS egyik súlyos sérülékenységének kihasználása a kibertérben.

  10. 3

    A WatchGuard Fireware OS-hez egy újabb biztonsági javítás vált elérhetővé.

Partnerhírek
Apple Pay-csalások: hat gyakori módszer, amire érdemes figyelni

Az Apple Pay az egyik legnépszerűbb mobilfizetési szolgáltatás világszerte: becslések szerint több százmillió felhasználóval és évente több ezermilliárd dollárnyi tranzakcióval.

Amikor az üzleti kapcsolatépítés kockázattá válik

A szakmai kapcsolatépítés egyik legfontosabb online terepe, a LinkedIn ma már több mint egymilliárd felhasználót köt össze világszerte.

hirdetés
Közösség