Traficom: FluBot-haittaohjelmaa levitetään jälleen tekstiviestitse

Julkaistu

HUIJAUKSET

Android-laitteisiin kohdistuva FluBot-haittaohjelmakampanja on aktivoitunut jälleen Suomessa, tiedottaa Traficomin Kyberturvallisuuskeskus. Haittaohjelma varastaa tietoja käyttäjän laitteelta ja sitä levitetään SMS ja MMS -viestien kautta. Huijausviestin vastaanottaminen tai avaaminen ei ole vaarallista, mutta haittaohjelman asentaneen tulee palauttaa saastunut laite tehdasasetuksille.

Suomessa on aktivoitunut jälleen mobiilihaittaohjelmakampanja, jota levitetään tekstiviestitse. Haittaohjelma on kohdistettu Android-laitteille.

FluBot-haittaohjelma voi varastaa tietoja Android-laitteelta ja levittää haittaohjelmaa saastuneiden laitteiden kautta SMS ja MMS -viesteillä. Viesteissä ei ole käytetty ääkkösiä ja useissa viesteissä sanoja on rikottu välilyönneillä. iPhone-käyttäjille ei levitetä haittaohjelmaa, vaan heidät ohjataan huijausviesteistä esimerkiksi tilausansoihin ja muihin huijauksiin.

– Uusin FluBot-haittaohjelmakampanja vastaa pääasiallisesti aiempia kampanjoita toimintatavoiltaan. Haitallisia viestejä on liikkeellä tuhansia. Haittaohjelmaa on päivitetty ja tässä kampanjassa huijausviestejä levitetään myös multimediaviestien kautta, kertoo Kyberturvallisuuskeskuksen tietoturva-asiantuntija Matias Mesiä.

Traficom: FluBot-haittaohjelmaa levitetään jälleen tekstiviestitse
FluBot-haittaohjelmaa yritetään levittää tekstiviesteillä ja multimediaviesteillä. Kuva: Traficomin Kyberturvallisuuskeskus.

Haittaohjelmaa levittävän viestin teemana voi olla esimerkiksi saapunut ääniviesti, vastaamaton puhelu tai ilmoitus saapuneesta lähetyksestä. Yhteistä viesteille on se, että käyttäjää pyydetään avaamaan viestissä oleva linkki.

Linkin avaaminen ei vielä asenna haittaohjelmaa, vaan käyttäjä ohjataan asentamaan haittaohjelma linkin takaa avautuvalla verkkosivulla. Haittaohjelma pyytää käyttäjän erillistä suostumusta asennusta varten. Käyttäjää yritetään suostutella poistamaan laitteen suojausasetuksia käytöstä haittaohjelman asentamiseksi.

Traficom: FluBot-haittaohjelmaa levitetään jälleen tekstiviestitse
Huijausviestistä aukeava haittaohjelman levityssivu. Tuntemattomista lähteistä asennettavien sovellusten asentamista ei tule sallia laitteen asetuksista. Kuva: Traficom
Varoituksen kohderyhmä.

FluBot-haittaohjelma on kohdistettu käyttäjille, joilla on käytössään Android-laite ja matkapuhelinliittymä.

Haittaohjelmaa levittäviä viestejä saapuu myös muihin laitteisiin. Esimerkiksi iPhonen käyttäjät ohjataan viestistä tilausansoihin ja muihin huijauksiin.

Ratkaisu- ja rajoitusmahdollisuudet.

Huijausviesteissä olevia linkkejä ei tule avata. Pelkkä linkin avaaminen ei vielä asenna haittaohjelmaa laitteelle.

Laitteille ei tule asentaa sovelluskauppojen ulkopuolisia sovelluksia. Mikäli olet asentanut haittaohjelman, on syytä ryhtyä välittömiin toimenpiteisiin. Nopein tapa korjata tilanne on palauttaa saastunut laite tehdasasetuksille. 

Tarkemmat toimenpideohjeet löydät tämän varoituksen lopusta.

Lisätietoa.

Huijausviestejä lähettävää FluBot-kampanjaa on nähty Suomessa viimeksi joulukuussa 2021. Kyberturvallisuuskeskus varoitti tekstiviestitse levitettävistä haittaohjelmista myös kesäkuussa 2021.

Uusimman haittaohjelmakampanjan toimintatapa vastaa pääasiallisesti aiempia kampanjoita. Tässä kampanjassa haittaohjelmaa levitetään myös multimediaviestien (MMS) avulla.

JOS OLET ASENTANUT FLUBOT-HAITTAOHJELMAN LAITTEELLESI;
  • Palauta laite tehdasasetuksille. Varmuuskopiosta palauttamisessa pitää varmistaa, että laitteelle palautetaan ennen haittaohjelman asentamista luotu varmuuskopio.
  • Jos käytit pankkisovellusta tai käsittelit luottokorttitietoja saastuneella laitteella, ole yhteydessä pankkiisi.
  • Tee rahallisista menetyksistä rikosilmoitus.
  • Vaihda salasanat palveluihin, joita olet käyttänyt saastuneella laitteellasi. Haittaohjelma on voinut varastaa salasanasi, jos olet kirjautunut palveluhin haittaohjelman asentamisen jälkeen. 
  • Ota yhteyttä operaattoriisi, sillä liittymästäsi on voinut lähteä maksullisia viestejä. Tällä hetkellä liikkeellä olevat Android-haittaohjelmat levittävät itseään eteenpäin saastuneista laitteista lähetettävillä SMS ja MMS -viesteillä.

Lähteenä: Traficomin Kyberturvallisuuskeskus

Lähetä juttuvinkki Viranomaisuutisille. Lue tästä lisää.

SOMET

FACEBOOK
INSTAGRAM
TIKTOK
TWITTER (X)
THREADS
Liity lisäksi WhatsApp-kanavallemme, ja saat kaikki tuoreimmat uutiset näppärästi WhatsApp-sovellukseesi.

Viimeisimmät alueen artikkelit

Huijarit keräävät klikkejä 18 000 euroa tienaavalla poliisilla – aiemmin syöttinä oli kadonnut 8-vuotias tyttö

HUIJAUKSET Aiemmin ollaan uutisoitu huijauksesta, jossa kadonneella 8-vuotiaalla tytöllä kerätään klikkejä sivustolle, jonka kautta pyritään...

Poliisi varoittaa venäjänkielisistä, poliisina esiintyvistä huijareista

Itä-Suomen poliisi varoittaa venäjänkielisistä, poliisina esiintyvistä huijareista. Venäjänkielisille henkilöille on tullut Itä-Suomessa huijaussoittoja, joissa...

Poliisijohdon nimissä lähetetty jälleen huijausviestejä – jos saat viestin, poista se, tee rikosilmoitus, älä soita Häkeen

HELSINKI. Helsingin poliisilaitos on saanut ilmoituksia, joiden mukaan huijausviestejä on lähetetty rikostutkintayksikön johtaja Markku...

Tuoreimmat artikkelit

Sivulliset kuulivat avunhuutoja ja pelastivat henkilön veden varasta Joensuussa

JOENSUU Viranomaisia hälytettiin ihmisen pelastustehtävälle Joensuuhun Siltakadun tuntumaan myöhään torstaina 18. huhtikuuta iltayöllä kello 23.00...

Keravalla on sattunut henkilövahinko raideliikenteessä – pelastustyöt käynnissä

KERAVA Keski-Uudellamaalla Keravalla on sattunut vakava onnettomuus. Poliisi, pelastuslaitos sekä ensihoito hälytettiin raideliikenneonnettomuustehtävälle kello 22.05...

Etsintäoperaatio käynnissä: Poliisi etsii Sipoossa kadonnutta miestä

SIPOO Itä-Uudenmaan poliisi etsii kadonnutta miestä. 63-vuotiaasta miehestä on tehty viimeisin havainto torstaina 18. huhtikuuta...

Ulkovarasto roihusi Lapualla

LAPUA Lapualla sammutettiin torstaina 18. huhtikuuta illalla tulipaloa. Etelä-Pohjanmaan pelastuslaitos sai ilmoituksen keskisuuresta rakennuspalosta Saarelantielle...

Yhteistyössä



Intiimisheivaustuotteet netistä