Suomessakin paljon vahinkoa aikaan saanut Flubot-vakoiluhaittaohjelma on ajettu alas, kerrotaan Keskusrikospoliisin (KRP) tiedotteessa. Ohjelma on levinnyt Android-puhelimissa ympäri maailman joulukuusta 2020 lähtien.
Keskusrikospoliisin tiedotteessa todetaan, että Flubot sai aikaan poikkeuksellisen vakavia tuhoja. Se levisi tekstiviestillä lähetettyjen linkkien mukana. Rikolliset saivat haltuunsa salasanoja, pankkitunnuksia ja muita arkaluontoisia tietoja.
– Flubot on globaalisti tarkastellen kaikkein nopeimmin levinnyt haittaohjelma tähän mennessä, suoranainen vitsaus. Sen alasajo on näin ollen suuri saavutus, sanoo rikoskomisario Marko Leponen KRP:n tiedotteessa.
Flubot aiheutti eniten tuhoja Suomessa ja Espanjassa. Suomi oli aktiivisesti mukana Euroopan poliisivirasto Europolin koordinoimassa kansainvälisessä operaatiossa, jossa oli tarkoitus ajaa alas Flubot. Varsinaisen alasajon teki Alankomaiden poliisi toukokuussa.
– Suomessa haittaohjelma levisi muun muassa Postin nimissä kalastelutekstiviesteinä. Uhrit ovat kärsineet paitsi taloudellisista vahingoista myös identiteettivarkauksien seurauksista, Leponen toteaa.
Suomessa KRP teki Flubot-tutkinnassa yhteistyötä Kyberturvallisuuskeskuksen kanssa.
Esitutkinta Flubotin takana olevien rikollisten saattamiseksi rikosvastuuseen on kesken. Tutkinnasta vastaa Europol. Suomi tukee tarvittaessa tutkintaa.
Flubotin alasajoon osallistui viranomaisia yhdestätoista maasta. Suomen lisäksi mukana olivat Australia, Belgia, Unkari, Irlanti, Romania, Ruotsi, Sveitsi, Espanja, Alankomaat ja Yhdysvallat.
Näin Flubot toimi
Flubot levisi Android-puhelimiin lähetettyjen tekstiviestien kautta. Viestissä saattoi olla esimerkiksi tekaistu ilmoitus saapuneesta vastaajaviestistä tai postipaketista ja kehotus klikata viestissä olevaa linkkiä.
Viestissä tulleesta linkistä painamalla käyttäjän puhelimeen asentui Flubot -haittaohjelma, jonka avulla rikolliset pystyivät kiertämään puhelimen turvamekanismit, pääsemään käsiksi puhelimessa oleviin tietoihin ja varastamaan esimerkiksi pankkitunnuksia ja muita arkaluontoisia tietoja.
Flubot pääsi käsiksi myös puhelimen yhteystietoihin ja pystyi lähettämään haittaohjelman sisältävää linkkiä edelleen saastuneen puhelimen omistajan yhteystiedoille, mikä aiheutti haittaohjelman nopean leviämisen.
Lähde: Poliisi