– Våre finske og norske kolleger har prøvd å dempe viruset siden slutten av november. Situasjonen er under kontroll, men viruset blir mer aktivt, sier Odeta Baranauskienė, leder for Teletas sikkerhetsteam. – Vi har ikke før kl. har foreløpig ikke lagt merke til noen utbrudd av Flubot i Litauen, men vi overvåker hele tiden situasjonen nøye og har de nødvendige verktøyene for å håndtere slike angrep.»
Stopp hundretusenvis av ondsinnede tekstmeldinger
Flubot-skadedyret i seg selv er ikke nytt – det er registrert forskjellige varianter av den om sommeren og høsten. Den siste versjonen av Flubot sprer seg imidlertid mer aktivt enn noen gang, og mobiloperatørene observerer den kraftige økningen i SMS-trafikken. Bare i Finland anslår Telia at de har blokkert hundretusenvis av ondsinnede tekstmeldinger.
Viruset stjeler data og distribuerer dem via SMS. Folk mottar nå SMS-varsler om en mottatt talepostmelding. Ved å klikke på koblingen vil du få tilgang til taleposten din på Android-telefoner, mens den faktisk installerer en falsk app på telefonen din. Når du klikker på koblingen på din iPhone, blir brukere dirigert til et uredelig nettsted.
Når du er inne i enheten, sprer skadevare automatisk til andre kontakter på telefonen din og stjeler sensitive data på telefonen din, for eksempel e-postpålogginger. banktjenester, passord osv.
Flubots meldinger er særegne ved at de ikke bruker skandinaviske bokstaver (å, ä og ö) og inkluderer tilfeldige tegn som +, /, &, % og @.
Hva bør jeg gjøre hvis telefonen min er infisert med Flubot?
I følge det finske nasjonale cybersikkerhetssenteret (NCSC-FI) er den eneste måten å rense Flubot-malware så langt på å gjenopprette telefonen til fabrikkinnstillingene. Hvis du bruker en sikkerhetskopi for å gjenopprette telefonen, sørg for at det ble gjort før telefonen ble infisert.
Ytterligere sikkerhetsanbefalinger fra NCSC-FI:
- Hvis du logget på nettbank med en infisert enhet eller foretok en betaling ved å angi kredittkortopplysningene dine, vennligst gi beskjed til banken din;
- Kontakt politiet ved økonomisk tap;
- Endre passordene for alle tjenestene du bruker på telefonen;
- Informer mobiloperatøren din om at telefonen din har blitt infisert med Flubot-viruset. Skadevaren kan ha sendt deg høyprisnumre uten at du vet det.
NCSC-FI delte også skjermbilder av Flubot-viruset installert på en Android-telefon:
«Twitter Practitioner. Beer Evangelist. Freelance Gamer. Introvert. Bacon Lover. Webaholic.»