Avaleht
uus teema   vasta Uudised »  Turvalisus ja privaatsus »  SMS-i teel on levimas ohtlik nutitelefoni pahavara Flubot märgi kõik teemad loetuks
märgi mitteloetuks
vaata eelmist teemat :: vaata järgmist teemat
Hinnavaatlus :: Foorum :: Uudised :: Ärifoorumid :: HV F1 ennustusvõistlus :: Pangalink :: Telekavad :: HV toote otsing
autor
sõnum Saada viide sõbrale. Teata moderaatorile
otsing:  
Tanel
HV Guru
Tanel

liitunud: 01.10.2001



Autoriseeritud ID-kaardiga

sõnum 11.12.2021 15:04:29 SMS-i teel on levimas ohtlik nutitelefoni pahavara Flubot vasta tsitaadiga


Maailmas on levimas viirus Flubot, mis võib lähiajal jõuda ka Eestisse. Pahavara levib SMS-ina ja kuigi sõnum ise ning lingile klikkimine ei nakata, on ohtlik lingilt rakenduse alla laadimine ja installeerimine. Oht puudutab kõiki telefonikasutajaid sõltumata võrguoperaatorist.

Elisa telekomiteenuste juht Mailiis Ploomann selgitab, et uut tüüpi ja väga kaval pahavara jõuab kasutajate telefoni läbi SMS-i. „Sõnumis antakse kliendile teada, et teda ootab kas pakk, häälsõnum või mõni muu kiireloomuline põhjus, kuid selle teada saamiseks tuleb avada sõnumis olev link. Seejärel soovitatakse avanevalt veebilehelt alla laadida rakendus, mis nakatabki seadme viirusega,“ sõnab Ploomann.

Kõnealune viirus on kõikvõimas ja nähtamatu ning saab õiguse kogu telefoni üle. See saab lugeda sõnumeid, saata SMS-e, jälgida kõike mida ekraanile kirjutatakse ja edastab sinu telefonikontaktidele SMS-e, et viirus edasi leviks. „Kokkuvõttes tähendab see, et nakatunud telefoni kasutaja kaotab kogu privaatsuse ning saab kuu lõpus suure arve saadetud sõnumite eest,“ lisab Ploomann.

Kõige olulisem viis, kuidas vältida viirusega nakatumist, on mitte laadida telefoni tarkvara, mille kohta telefon annab teate, et tegemist pole ametliku rakendusega.
„Lühisõnumiga saabuvad tihti ka erinevad informeerivad, kinnitavad või muul moel vajalikud teavitused. Näiteks kingapood teavitab uuest talvesaabaste kampaaniast, restoran kinnitab üle lauabroneeringu, arstid saadavad visiidiaegade meeldetuletusi ja postifirmad saadavad sulle pakiautomaadi uksekoodi või lingi saadetise jälgimise keskkonda. Turvaliste saatjate sõnumites sisalduvad lingid on ohutud ja viivad kasutaja tavaliselt teenusepakkuja kodulehele. Sellised saatjad ei soovi kunagi, et klient alla mõne kahtlase rakenduse väljaspool ametliku rakenduspoodi,“ täpsustab Ploomann.

Palume klientidel olla äärmiselt tähelepanelikud ja informeerida Flubot’ist oma lapsi, vanavanemaid ja teisi lähedasi, kes sarnaste pahavararünnakute suhtes eriti haavatavad on. Hooliv käitumine on Elisale kui ettevõttele oluline ning selle teavitusega soovime aidata klientidel probleemi ennetada, sest oht puudutab kõiki telefonikasutajaid sõltumata võrguoperaatorist.

Mida saad teha SMS viirusega nakatumise vältimiseks?
• SMS ise ja lingil klikkimine ei nakata seadet
• Ohtlik on sõnumi lingilt rakenduse allalaadimine ja installeerimine
• Selles etapis hoiatab mobiiltelefon Sind, et tegemist pole ametlikult toetatud rakendusega
• Ära lae seda rakendust alla, katkesta tegevus ning kustuta SMS!
• Pööra tähelepanu sõnumi saatjale. Kui saatja aadressireal on kolmanda osapoole kontakt ehk tundmatu inimese kontakt, kustuta SMS!
• Elisa klientidel on võimalus oma telefoni kaitsta Netivalvuri lisateenusega, mis kontrollib ega konkreetne link pole pahalaste halduses - kui on, siis hoiatab klienti ette ja ei lase tal eelnevalt klikitud pahavara veebisaidile kohe minna

Mida teha kui telefon on nakatunud?
Hetkel on parim ja kindlaim lahendus viirusest vabanemiseks telefoni tehaseseadete taastamine.

Allikas: Elisa

_________________
HV valuutakalkulaator
Kommentaarid: 461 loe/lisa Kasutajad arvavad:  :: 12 :: 7 :: 356
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
Tanel
HV Guru
Tanel

liitunud: 01.10.2001



Autoriseeritud ID-kaardiga

sõnum 11.12.2021 15:29:21 vasta tsitaadiga

Loe ka: https://blog.f-secure.com/flubot-android-malware/
_________________
HV valuutakalkulaator
Kommentaarid: 461 loe/lisa Kasutajad arvavad:  :: 12 :: 7 :: 356
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
A.S.
HV Guru

liitunud: 27.10.2003



Autoriseeritud ID-kaardiga

sõnum 11.12.2021 15:40:15 vasta tsitaadiga

Huvitav, miks säherdusi äppe Guugli Play lehelt saada pole? Installiks telefoni ja võtaks enda telefoni enda kontrolli alla, poleks vaja rootida ega midagi.
Kommentaarid: 33 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 33
tagasi üles
vaata kasutaja infot saada privaatsõnum
Mnator
HV Guru

liitunud: 18.10.2007




sõnum 11.12.2021 15:48:56 vasta tsitaadiga

kui mitut peremeest sa oma moblale soovid?
Kommentaarid: 1 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 1
tagasi üles
vaata kasutaja infot saada privaatsõnum
A.S.
HV Guru

liitunud: 27.10.2003



Autoriseeritud ID-kaardiga

sõnum 11.12.2021 15:50:55 vasta tsitaadiga

Piisaks tegelikult vaid minust endast.
Kommentaarid: 33 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 33
tagasi üles
vaata kasutaja infot saada privaatsõnum
Mnator
HV Guru

liitunud: 18.10.2007




sõnum 11.12.2021 16:43:30 vasta tsitaadiga

sedasorti pahavara aga tekitab õige mitu peremeest
Kommentaarid: 1 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 1
tagasi üles
vaata kasutaja infot saada privaatsõnum
napoleon
Unknown virus
napoleon

liitunud: 08.12.2008



Autoriseeritud ID-kaardiga

sõnum 11.12.2021 18:46:26 vasta tsitaadiga

Eks see A.S. kommentaar pisut huumoriga oli, et rootimata telefonis pole sa ise ka telefoni peremees, aga mingi pahalase äpp saab nagu naksti rootimata telefonis kõik õigused.
Aga ma ei usu, et see pahalane väga aktiivselt levida suudab. Esiteks peab olema lubatud unknown sources, et saaks üldse installida mingit äpk-d, mis ei tule google play-st. By default see pole lubatud ja vaevalt keskmine dumbuser selle seade üles on leidnud ja sisse lülitanud. Teiseks isegi kui see lubatud on, peaks kohe punane tuli põlema minema kui äpp kahtlaselt palju õigusi hakkab nõudma. Mul on küll nii mõnigi google play-st võetud äpp ka installimata jäänud, kui a'la taskulamp või lood hakkab nõudma ligipääsu kontaktidele ja krt teab veel millele.
Kommentaarid: 76 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 59
tagasi üles
vaata kasutaja infot saada privaatsõnum
Mnator
HV Guru

liitunud: 18.10.2007




sõnum 11.12.2021 18:52:04 vasta tsitaadiga

sa ei saa ennast võrrelda igasuguste tädi maalidega ja muidu tehnikavõõraste inimestega
nad võivad oma laste või sõprade-sugulaste abil olla teinud mobla haavatavaks ja edasi muudkui klõpsivad kõike lubada...
Kommentaarid: 1 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 1
tagasi üles
vaata kasutaja infot saada privaatsõnum
Tanel
HV Guru
Tanel

liitunud: 01.10.2001



Autoriseeritud ID-kaardiga

sõnum 13.12.2021 12:34:53 vasta tsitaadiga

tsitaat:
TELIA EESTI PRESSITEADE
13.12.2021


HOIATUS! Põhjamaades levib SMS-i teel ohtlik pahavara, mis võib jõuda ka Eestisse

Mitmes Põhjamaa riigis levib aktiivselt SMS-i teel pahavara, mis võtab kasutaja telefoni üle kontrolli ning asub saatma telefoniomaniku kontaktidele samuti viirusega nakatatud SMS-e.


Telia Eesti küberturbe valdkonna juht Aigar Käis ütles, et Flubot’i nimeline petuskeem levib tavalise lühisõnumi ehk SMS-i teel ning sisaldab erinevaid linke, millele vajutades pakutakse kasutajale võimalust alla laadida konkreetne rakendus. Rakenduse käivitamisel nakatatakse telefon pahavaraga. Peale seda kui telefoni sisu on saadud oma kontrolli alla, asub Flubot sarnaseid SMS-e edastama telefonist leitud kontaktidele.

„Detsembris tasub erinevate petu- ja õngitsusskeemide osas olla veel eriti tähelepanelik, kuna kurikaelad kasutavad ära jõulupühade eelset saginat, mil inimeste tähelepanu võib olla tavapärasest hajutatum. Fluboti muudab eriti salakavalaks see, et viirusega nakatatud SMS-id jõuavad kasutajani just kui mõne tuttava, sõbra või kolleegi poolt. Seepärast ei tohiks avada ühtegi kahtlase või ootamatu sisuga linki, mis SMS-is sisaldub,“ hoiatas Käis.

SMS-i teel leviv Flubot võib olla maskeerunud erinevateks teenusteks või teavitusteks, millega meelitatakse telefoniomanikku kahtlastele linkidele vajutama. Näiteks Soomes on esinenud juhtumeid, kus Flubot on maskeeritud DHL-i kullerteenuse teavituseks.

Juhul kui telefoni kasutajal on kahtlus, et temani on jõudnud Flubotiga nakatunud SMS, soovitab Telia kübeturbe valdkonna juht selle koheselt kustutada. Samuti peaks juhtumist informeerima inimest, kelle telefonist SMS saadeti.

„Kõigele lisaks tasub selle teema juures meelde tuletada, et kunagi ei tohiks järgida SMSi, e-kirja või telefonikõne teel saabunud juhiseid erinevate rakenduste paigaldamiseks oma nutiseadmesse. Alati tuleb äppide paigaldamiseks kasutada ametlikke äpipoode nagu Google Play ja Appstore ning mitte laadida äppe alla tundmatutest keskkondadest,“ lisas Käis.

Juhul kui kasutaja telefon on siiski juba Flubotiga nakatunud, tuleks telefonile teha tehase seadete taastamine.

„Seejuures on soovitatav enne tehase seadete taastamist telefonist ümber kopeerida oma pildid ja muu oluline info. Juhul kui tagavarakoopia oma andmetest tehakse enne telefoni tehaseseadete taastamist, peab hoolega jälgima, et hiljem ei taastataks erinevaid äppe – kõik vajalikud äpid tuleks hiljem ametlikest äpipoodidest uuesti alla laadida,“ sõnas Käis.

_________________
HV valuutakalkulaator
Kommentaarid: 461 loe/lisa Kasutajad arvavad:  :: 12 :: 7 :: 356
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
Draqula
HV Guru

liitunud: 29.10.2004



Autoriseeritud ID-kaardiga

sõnum 13.12.2021 12:55:52 vasta tsitaadiga

Mnator kirjutas:
sa ei saa ennast võrrelda igasuguste tädi maalidega ja muidu tehnikavõõraste inimestega
nad võivad oma laste või sõprade-sugulaste abil olla teinud mobla haavatavaks ja edasi muudkui klõpsivad kõike lubada...


Just nimelt, vaadates kuidas inimesed suvaliste venekeelsete kõnede peale miljoneid "ära kingivad", ei imesta enam, et ka sellised asjad läbi lähevad.
Kommentaarid: 42 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 34
tagasi üles
vaata kasutaja infot saada privaatsõnum
napoleon
Unknown virus
napoleon

liitunud: 08.12.2008



Autoriseeritud ID-kaardiga

sõnum 13.12.2021 16:03:54 vasta tsitaadiga

Hmm
tsitaat:
FluBot attempts to steal your banking and credit card information as well your contact list, which it uploads to a server to continue spreading itself.

https://www.cert.govt.nz/individuals/alerts/flubot-malware-infecting-android-phones/

ehk selle pahalase tegelik eesmärk on siis krediitkaardi ja panga ligipääsu andmed tuuri panna. SMS-ga spämmimine on ainult selleks, et levida suudaks.
Aga mis panga või krediitkaardi andmeid telefonis siis on? Google play konto võib olla krediitkaardiga seotud, aga sealt ju krediitkaardi andmeid kätte ei saa. Isegi inimene ise ei saa, ainult näeb kaardi nelja viimast numbrit vms.
Kommentaarid: 76 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 59
tagasi üles
vaata kasutaja infot saada privaatsõnum
time123
HV Guru
time123

liitunud: 11.09.2005



Autoriseeritud ID-kaardiga

sõnum 13.12.2021 16:27:14 vasta tsitaadiga

Mis meetodiga neid sõnumeid massidele saadetakse?
Kommentaarid: 195 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 172
tagasi üles
vaata kasutaja infot saada privaatsõnum
napoleon
Unknown virus
napoleon

liitunud: 08.12.2008



Autoriseeritud ID-kaardiga

sõnum 13.12.2021 16:35:49 vasta tsitaadiga

Artiklis on ju kirjas. Paneb su kontaktid tuuri ja laeb kuhugi üles. Ja sinu telefon saab sealt samast mingi muu listi mida spämmima hakata.
Põhjus miks sinu telefon su enda contact listi ei spämmi on ilmselt see, et kui kõikidele su enda kontaktidele spämmitakse, on üsna tõenäoline et mõni neist küsib mingi muu kanali kaudu WTF ja saad jälile, et telefonis pahalane on.
Kommentaarid: 76 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 59
tagasi üles
vaata kasutaja infot saada privaatsõnum
wex
Kreisi kasutaja

liitunud: 25.11.2003




sõnum 13.12.2021 18:22:30 vasta tsitaadiga

time123 kirjutas:
Mis meetodiga neid sõnumeid massidele saadetakse?

Juba eelmisel sajandil sai veebist tasuta sms-e saata. Küllap on võimalus ka massidele saata.
https://www.makeuseof.com/tag/10-sites-to-send-free-text-messages-to-cell-phones-sms/
Kommentaarid: 119 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 112
tagasi üles
vaata kasutaja infot saada privaatsõnum
napoleon
Unknown virus
napoleon

liitunud: 08.12.2008



Autoriseeritud ID-kaardiga

sõnum 13.12.2021 18:30:36 vasta tsitaadiga

Nad saadavad need ikka ohvri telefoniga. Ilmselt mingi SMS teenuse pakkuja olgu siis tasuta või tasuline paneb konto üsna kiiresti kinni kui spämmi hakkad saatma.
Kommentaarid: 76 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 59
tagasi üles
vaata kasutaja infot saada privaatsõnum
wex
Kreisi kasutaja

liitunud: 25.11.2003




sõnum 13.12.2021 18:45:34 vasta tsitaadiga

napoleon kirjutas:
Nad saadavad need ikka ohvri telefoniga. Ilmselt mingi SMS teenuse pakkuja olgu siis tasuta või tasuline paneb konto üsna kiiresti kinni kui spämmi hakkad saatma.

SMS-i saatmiseks pole ju kontot vaja. SMS-i saatmine on kõige väiksem asi. Kõnekaardilt, ohvri telefonilt võimalusi palju.
Kommentaarid: 119 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 112
tagasi üles
vaata kasutaja infot saada privaatsõnum
napoleon
Unknown virus
napoleon

liitunud: 08.12.2008



Autoriseeritud ID-kaardiga

sõnum 13.12.2021 19:13:47 vasta tsitaadiga

No on ikka küll kui neid massiliselt saata tahad. Tasuta variandid on siis kui tahad oma mõlemale sõbrale mõlema sõnumi saata. See oli artiklis ka öeldud, et saadavad ohvri telefonist. Kõnekaart lendab sul ka üsna kiiresti kinni kui sellelt spämmima hakkad. Kui tuua paralleele arvuti pahalastega, siis ega nad ilmaasjata botneti ei kasuta. Mingit käputäit IP aadresse on kerge blokkida, aga botneti juba samade meetoditega kinni ei pane.
Kommentaarid: 76 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 59
tagasi üles
vaata kasutaja infot saada privaatsõnum
wex
Kreisi kasutaja

liitunud: 25.11.2003




sõnum 14.12.2021 02:28:54 vasta tsitaadiga

napoleon kirjutas:
No on ikka küll kui neid massiliselt saata tahad. .

Google esimene link otsingule "multi sms sender"
https://play.google.com/store/apps/details?id=crazy.pradeep.multismssender&hl=et&gl=US
https://www.youtube.com/watch?v=lj4LIQB52SA
See et mõni operaatot ei lase piiramatult sms-e paari euroselt kõnekaardilt saata ei tähenda, et maailmas poleks operaatorit kes laseb saata.
Kuidagi on ju esimene telefon ka nakatatud, kahtlen et saadeti ainult üks sms mis nüüd maailmas seda viirust levitab.
Artikkel mis räägib selle viiruse levimisest Uus-Meremaal.
https://www.cert.govt.nz/individuals/alerts/flubot-malware-infecting-android-phones/
Kommentaarid: 119 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 112
tagasi üles
vaata kasutaja infot saada privaatsõnum
napoleon
Unknown virus
napoleon

liitunud: 08.12.2008



Autoriseeritud ID-kaardiga

sõnum 14.12.2021 02:29:53 vasta tsitaadiga

ja see varasem artikkel räägib
tsitaat:
FluBot automatically sends text messages from infected devices to contacts it has received from other infected devices. Once the message is sent, the phone blocks the number so the recipient is unable to respond to avoid raising suspicion.
Kommentaarid: 76 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 59
tagasi üles
vaata kasutaja infot saada privaatsõnum
wex
Kreisi kasutaja

liitunud: 25.11.2003




sõnum 14.12.2021 17:35:44 vasta tsitaadiga

napoleon kirjutas:
ja see varasem artikkel räägib
tsitaat:
FluBot automatically sends text messages from infected devices to contacts it has received from other infected devices. Once the message is sent, the phone blocks the number so the recipient is unable to respond to avoid raising suspicion.

Ja siis?
tsitaat:
Given that the wording of these texts has changed within a short timeframe, it is likely the wording will change again. Be wary of any suspicious text messages you receive, asking you to click on a link, and forward any new suspicious texts to 7726.

Seda ei lugenud? Kui sõnastus muutub siis muudab seda suure tõenäolsusega ikka inimene mitte nakatunud seade.
Kommentaarid: 119 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 112
tagasi üles
vaata kasutaja infot saada privaatsõnum
napoleon
Unknown virus
napoleon

liitunud: 08.12.2008



Autoriseeritud ID-kaardiga

sõnum 14.12.2021 17:40:15 vasta tsitaadiga

Trollid või mõtlesid nüüd tõsiselt? Kui nakatunud seade laeb alla numbrid mida spämmima hakata, siis täpselt samast kohast võib see saada ka teksti mida saata. Pluss sellest pahalasest võib olla mitmeid versioone st. need keda spämmitakse, võivad allalaadimise lingilt juba muu versiooni pahalasest saada. Samuti võib pahalasel olla mitu versiooni tekstist, millest ta iga ohvri puhul randomiga ühe välja valib.
Sõnum saadetakse välja nakatunud seadmest. Kuidas see esimeste ohvriteni jõudis, sel teemal võib muidugi vaid spekuleerida, võimalusi on päris palju.
Kommentaarid: 76 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 59
tagasi üles
vaata kasutaja infot saada privaatsõnum
näita postitusi alates eelmisest:   
uus teema   vasta Uudised »  Turvalisus ja privaatsus »  SMS-i teel on levimas ohtlik nutitelefoni pahavara Flubot
[vaata eelmist teemat] [vaata järgmist teemat]
 lisa lemmikuks
näita foorumit:  
 ignoreeri teemat 
sa ei või postitada uusi teemasid siia foorumisse
sa ei või vastata selle foorumi teemadele
sa ei või muuta oma postitusi selles foorumis
sa ei või kustutada oma postitusi selles foorumis
sa ei või vastata küsitlustele selles foorumis
sa ei saa lisada manuseid selles foorumis
sa võid manuseid alla laadida selles foorumis



Hinnavaatlus ei vastuta foorumis tehtud postituste eest.