Kyberturvallisuuskeskus: Android-haittaohjelmat leviävät tekstiviestitse

04.06.2021 13.35

Haittaohjelma.png

Liikenne- ja viestintävirasto Traficomin Kyberturvallisuuskeskus julkaisi vakavan varoituksen tekstiviestitse tapahtuvasta Android-haittaohjelmien levityksestä. Haittaohjelmien saastuttamilta laitteilta voidaan varastaa esimerkiksi salasanoja ja muita tietoja. Saastuneita laitteita käytetään myös lähettämään haittaohjelmaa eteenpäin.

Haittaohjelmat leviävät tekstiviestitse

Suomenkielinen tekstiviesti saapuu puhelimeesi. Viesti sisältää linkin sovelluksen latausta tarjoavalle sivulle. Sivulla oleva latauslinkki tarjoaa Android-laitteille .apk-päätteistä asennuspakettia. Asennuspaketti ei ole virallinen sovellus, vaan se sisältää haittaohjelman. Asennuspaketti ei toimi iPhonella.

Haittaohjelmaa levittävä sivu voi myös ohjeistaa sallimaan tuntemattomien sovellusten asennuksen. Tämä mahdollistaa sovelluskauppojen ulkopuolisten sovellusten asentamisen Android-laitteelle. Tuntemattomien sovellusten asennusta ei tule sallia, sillä se mahdollistaa myös haitallisten sovellusten asentamisen laitteelle virallisen sovelluskaupan ohi.

Haittaohjelma voi varastaa tietoja Android-laitteelta

Haittaohjelmien tavoitteena on esimerkiksi varastaa saastuneelta laitteelta tietoja ja lähettää laitteesta haittaohjelmaa edelleen levittäviä tekstiviestejä. Haittaohjelma voi varastaa esimerkiksi salasanoja ja muita laitteella olevia tietoja. Tämän vuoksi omien tilien suojaaminen monivaiheisella tunnistautumisella ja salasanojen vaihtaminen haittaohjelman saastuttaneella laitteella käytetyistä palveluista (mm. sähköposti ja sosiaalinen media) on tärkeää, jotta haittaohjelman varastamat tiedot eivät päädy huijareiden käyttöön.

Kyberturvallisuuskeskus on aiemmin kertonut Android-haittaohjelmasta, jota on kutsuttu nimellä Fakecop/FakeSpy. Nyt pinnalla on FluBot-niminen haittaohjelma. Molemmat haittaohjelmat näyttävät samanlaisilta, vaikka niiden tekninen toteutus on erilainen. Ilmoittaessasi Kyberturvallisuuskeskukselle sinun ei tarvitse tietää kummasta haittaohjelmasta on kyse. Korjaavat toimenpiteet ovat samat molemmissa haittaohjelmatapauksissa. 

Lisätietoa:

Tietoturva Nyt! -artikkeli:

Julkaisimme vakavan varoituksen Android-haittaohjelmien levityksestä 

Varoitus: 

Tekstiviestitse levitettävät Android-haittaohjelmat

24.04.2024 22.00Uusi standardi puunkorjuuseen - tuottavuutta ja työn iloa John Deere H-sarjan metsäkoneilla
24.04.2024 10.22Metsä Group ilmoittaa laajentavansa järeysrunkohinnan käytön kaikkiin hakkuutapoihin
24.04.2024 9.20SSAB:n osavuosikatsaus: Erikoislujat teräkset vakaat muutoin heikoilla markkinoilla
24.04.2024 8.00Nordic Bioproducts Group avasi Lappeenrantaan tehtaan, joka tuottaa innovatiivisia biomateriaaleja uudella teknologialla
24.04.2024 7.00Gasum rakentaa kaasutankkausaseman Raumalle
23.04.2024 11.11Trelleborg esittelee viimeisimmät rengasinnovaatiot Intermat Construction Fair -messuilla Pariisissa, Ranskassa 24.-27. huhtikuuta
23.04.2024 9.10Ponssen osavuosikatsaus Q1/2024 - Vuoden ensimmäinen neljännes oli haastava
23.04.2024 8.51Maanmittauslaitoksen ilmakuvaus- ja laserkeilauskausi käynnistyi - Taivaalla viipyilevä kone kuvaa rakennukset ja tiet
22.04.2024 12.00Metsätuhot vuonna 2023 -raportti: Kirjanpainajan aiheuttama kuusikuolleisuus kolminkertaistunut
22.04.2024 9.55Traficomin katsastuksen vikatilastot julkaistu - miltei joka viides sähköauto hylättiin

Siirry arkistoon »