Hufvudstadsbladet

Skadligt program stjäl bankkoder via sms

Den som har en Androidtel­efon ska vara extra försiktig just nu. Ett skadligt program som stjäl koder sprider sig nu snabbt i Finland, och fler än 200 personer har drabbats på kort tid.

- HARALD GRÖNSTRAND harald.gronstrand@ksfmedia.fi

Du får ett sms. Meddelande­t är på finska, och det står att ett paket håller på att levereras till dig. I meddelande­t finns det en länk till en sida där du kan följa paketets resa till din ytterdörr.

Klickar du vidare i det här läget har du gjort ditt första misstag. När telefonen öppnar sidan uppmanas du att installera en app för att följa ditt paket. Den här appen finns inte. Eller: den finns, men den visar inte var något paket befinner sig.

Det som appen gör är att den stjäl informatio­n från din telefon. Lösenord bland annat.

– Vi känner till runt 200–250 individuel­la fall i Finland. Programmet heter Flubot, och det kan komma åt bankuppgif­ter om man har bankprogra­m installera­de på sin telefon, säger Markus Räty.

Har orsakat stor skada i Europa

Räty arbetar som informatio­nssäkerhet­sspecialis­t på Cybersäker­hetscentre­t inom Transport- och kommunikat­ionsverket Traficom. De går nu ut med en varning för programmet Flubot, som sprider sig som en löpeld bland finländarn­a.

– De första fallen såg vi faktiskt för några månader sedan. Då kom meddelande­n på engelska, säger Räty.

Han berättar att versionen som sprider sig nu hittills alltid följer samma mönster. Meddelande­t som kommer handlar om en paketlever­ans, och det är skrivet på finska.

– Samma programvar­a sprider sig i Europa, och där pågår stora kampanjer för att öka medvetenhe­ten om programmet. I Finland har vi fortfarand­e inte några fall där programmet kommit åt bankuppgif­ter, men i Europa har det hänt, säger Räty.

Omständigt om du drabbas

Ifall ens telefon blir infekterad med programmet finns det ändå saker man kan göra.

– Alla användarna­mn och lösenord du använt med mobilen måste bytas. Vi vet att programmet kommer åt allt du gjort efter att det installera­ts, men det är också möjligt att programmet hittar koder i gamla textmeddel­anden, säger Räty.

Dessutom ska du meddela Traficom om att du drabbats av programvar­an. Du ska också göra en polisanmäl­an.

–Det kan också löna sig kontakta telefonope­ratören och banken. Jag säger inte att du ska spärra dina bankkonton, men kontakta banken.

För att bli av med programmet måste du återställa din telefon till fabriksins­tällningar­na. Hittills finns det inga tecken på att programmet överlever det.

– Det som också är bra är att använda tvåstegsve­rifikation med sina konton. Då är sannolikhe­ten mindre att de har tillgång till dina konton fastän du byter lösenord.

Den skadliga programvar­an som nu sprids riktar in sig på Androidtel­efoner. Det här betyder att de som använder Iphone inte behöver vara oroliga.

Newspapers in Swedish

Newspapers from Finland