Az androidos kémprogramok Signalnak vagy ToToknak adják ki magukat

Az androidos kémprogramok Signalnak vagy ToToknak adják ki magukat

Két új támadás: ProSpy és ToSpy akcióban

Két veszélyes kémprogram-kampány indult el, amelyek androidos felhasználók adatainak ellopására specializálódtak. Ezek közül a ProSpy és ToSpy álfrissítésekkel, illetve bővítményekkel csapják be a Signal és ToTok üzenetküldő appokat használókat. Lényeges hangsúlyozni, hogy mindkét támadás a hivatalos applikációkhoz hasonló weboldalakon keresztül terjeszti a fertőző fájlokat, amelyek megtévesztésig hasonlítanak a Signal vagy a Samsung Galaxy Store weboldalaira. A Signal több mint 100 millió letöltéssel népszerű titkosított csevegő, a ToTok pedig dubaji MI-cég fejlesztése, amelyet 2019-ben száműztek az Apple és Google áruházaiból adatgyűjtési vádak miatt.

Így működik a megtévesztés és az adatlopás

A támadók a fertőzött APK-kat álweboldalakon keresztül terjesztik, például a https://signal.ct[.]ws címen vagy a Samsung nevére hajazó címeken. A letöltött appok SMS-hez, kontaktlistához és fájlokhoz kérnek hozzáférést – ezek mind olyan tipikus, ártalmatlannak tűnő engedélykérések, amelyek nem keltenek gyanút. Bár sok felhasználó nem is sejti, a háttérben a kártevő minden fontos adatot ellop: készülékadatokat, SMS-eket, kontaktokat, dokumentumokat, hanganyagokat, fotókat, videókat, sőt ToTok-mentéseket, valamint az összes telepített alkalmazás listáját is.

Hogy ne bukjon le, a Signal Encryption Plugin például „Play Services” ikon alatt jelenik meg, és érintésre a valódi Google Play Szolgáltatások információs ablaka ugrik elő. Ha a felhasználónak feltűnne, hogy hiányzik a valódi app, a ProSpy átirányítja az eredeti letöltőoldalra, hogy ne keltsen gyanút.

ToSpy: több éve működhet, tökéletesített rejtőzködés

A ToSpy-féle támadás 2022 óta tart, amit fejlesztői tanúsítványok és a VirusTotalhoz feltöltött minták is bizonyítanak. Itt is a kontaktlistára, a fájltárolóra, a képekre, a videókra és a ToTok mentésekre (.ttkmbackup adatok) utaznak. Minden ellopott adatot AES algoritmussal titkosítanak.

Ezek alapján megállapítható, hogy a ToSpy futtatásakor elindítja a valódi ToTok alkalmazást (ha az elérhető), ellenkező esetben pedig a Huawei AppGallery-t próbálja megnyitni, hogy az áldozat is telepítse azt.


Állandóság és terjedés, védekezési tippek

Mindkét kémprogram háromféleképpen tartja fenn magát: automatikus újraindulás az Android rendszerhez kapcsolódó AlarmManager segítségével, folyamatos előtérben futó szolgáltatás, illetve a készülék újraindításakor való azonnali aktiválódás.

Fontos hangsúlyozni, hogy csak megbízható forrásból érdemes alkalmazásokat telepíteni, és mindig bekapcsolva kell tartani a Play Protect védelmet – így a már ismert fenyegetések kiszűrhetők maradnak.

2025, adminboss, www.bleepingcomputer.com alapján

  • Te szerinted mennyire etikus ilyen kémprogramokat fejleszteni és használni?
  • Te mit tennél, ha véletlenül telepítenél egy hamis alkalmazást?
  • Szerinted felelős a felhasználó, ha bedől egy ilyen átverésnek?


Legfrissebb posztok

MA 20:50

A lázadó ízlelőbimbók: így alakul át az ízlelésed évről évre

Ki ne harapott volna már forró pitébe, majd egy hétig panaszkodott volna a leégetett ízlelőbimbók miatt?..

MA 20:17

Az MI új botránya: a Grok gyerekekről generált képeket

🚫 Elon Musk Grok nevű MI-chatbotja ismét a figyelem középpontjába került, miután felhasználók gyermekeket szexualizáló, MI által generált képeket fedeztek fel a platformon...

MA 20:02

Az Ultimea 9.2.6-os rendszere forradalmasíthatja a házimozit

A megfizethető hangprojektorairól ismert Ultimea idén egy igazi nagyágyúval készül a CES 2026-ra: a Skywave X100 Dual névre keresztelt 9...

MA 19:50

Az ADHD áttörése: a csendesebb agy nyitja

💡 Felmerül a kérdés, hogy miért ne lehetne az ADHD-t – figyelemhiányos hiperaktivitás-zavart – nem serkentőkkel, hanem éppen az agy elcsendesítésével kezelni...

MA 19:33

Az MI újabb botránya: tiltott képek szabadon keringenek a neten

🚫 Elon Musk MI-je, a Grok nemrég felettébb aggasztó esemény miatt került a figyelem középpontjába: a rendszer egy felhasználói kérés alapján, védelmi hibák miatt szexuális tartalmú képet generált két kiskorúról, amit aztán közzé is tett...

MA 19:17

Az elavult Fortinet tűzfalak veszélyei: több mint 10 ezer eszköz védtelen

🚨 Több mint tízezer Fortinet tűzfal még mindig elérhető az interneten, így könnyű célpontot jelentenek egy már öt éve ismert, súlyos, a kétfaktoros hitelesítés megkerülésére alkalmas hiba kihasználását célzó támadások számára...

MA 19:02

A Windows 11 tarol a Steamen, a Linux lendülete megtörik

🚀 A decemberi Steam-felmérés meglepő eredményeket hozott a PC-s játékosok rendszerválasztása terén: a Windows 11 használati aránya kiemelkedően nőtt, miközben a Linux népszerűség-növekedése gyakorlatilag megállt...

MA 18:49

A természet igazi fúrógépe: így működik a harkály teste

A harkályok elképesztő gépezetek: másodpercenként akár 13-szor kopognak, az ütés ereje pedig több mint harmincszorosa saját testsúlyuknak...

MA 18:34

A milliárdos MI-verseny: Amazon, Meta, Alphabet – most indul a nagy menet

🚀 Stanley Druckenmiller, a világhírű milliárdos befektető, újabb jelentős lépést tett az MI-részvények piacán...

MA 18:18

Az okoshűtő, ami helyetted intézi a bevásárlást

Fontos kérdés, hogy mennyire lehet automatizálni a mindennapi bevásárlást, és hogyan teheti egyszerűbbé egy hűtőszekrény a tervezést...

MA 18:04

A tudomány idei szenzációi, amikről kis híján lemaradtál

December izgalmas tudományos eredményekben bővelkedett: különleges őskövületektől kezdve az univerzum titkain át egészen a stresszoldó videojátékokig szinte minden területen születtek új, meglepő megállapítások...

MA 17:50

Az üstökös, amely véget vethetett a mamutok korának?

🚀 Egy lényeges felvetés, hogy 13 000 évvel ezelőtt egy üstökös robbanása pusztítást hozhatott Észak-Amerikára, ami drámai változásokat idézett elő az állatvilágban és az ősi emberi kultúrában...

MA 17:17

A Samsung Freestyle+ még sosem volt ilyen fényes és okos

💡 A Samsung felturbózta népszerű Freestyle hordozható projektorát: a Freestyle+ a korábbi verzió fényerejének kétszeresét, 430 ISO lumen fényerőt kínál...

MA 16:52

A 2026-os játékforradalom: brutális árrobbanás, abszurd fordulatok

🎮 Ebből következően érdemes megérteni, hogy a videojáték-ipar jövője egészen vad irányba halad a következő években...

MA 16:33

A parányi ideg, amely örök fiatalságot ad a szívnek

💚 Egy rejtett ideg, amely az agyat és a szívet köti össze, kulcsfontosságú lehet abban, hogy a szív tovább maradjon fiatalos...

MA 16:20

Az oltott dán nők szinte teljesen megszabadultak a legveszélyesebb HPV-típusoktól

😊 Több mint másfél évtizede zajlik Dániában a humán papillomavírus (HPV) elleni vakcinációs program, amelynek hosszú távú hatását most először sikerült részletesen vizsgálni...

MA 15:50

Az eltűnt bolygó titka: ütközés törölte a térképről?

Az elmúlt évtizedekben a NASA Hubble űrteleszkópja különös fényforrásokat figyelt meg a Fomalhaut csillag körül, alig 25 fényévre a Földtől...

MA 15:35

Az ifjú csillag kettős arcát tárja fel

A V1180 Cassiopeiae nevű fiatal csillag hosszú távú megfigyelése alaposan felbolygatta a csillagászok elképzeléseit a csillagok kialakulásáról...

MA 15:17

Az MI a hangra épít – jön a háború a kijelzők ellen?

Az OpenAI komolyan veszi a hangalapú MI fejlesztését: az elmúlt két hónapban több mérnöki, kutatási és termékfejlesztő csapatot szervezett át, hogy forradalmasítsa hangmodelleit...