Az androidos kémprogramok Signalnak vagy ToToknak adják ki magukat

Az androidos kémprogramok Signalnak vagy ToToknak adják ki magukat

Két új támadás: ProSpy és ToSpy akcióban

Két veszélyes kémprogram-kampány indult el, amelyek androidos felhasználók adatainak ellopására specializálódtak. Ezek közül a ProSpy és ToSpy álfrissítésekkel, illetve bővítményekkel csapják be a Signal és ToTok üzenetküldő appokat használókat. Lényeges hangsúlyozni, hogy mindkét támadás a hivatalos applikációkhoz hasonló weboldalakon keresztül terjeszti a fertőző fájlokat, amelyek megtévesztésig hasonlítanak a Signal vagy a Samsung Galaxy Store weboldalaira. A Signal több mint 100 millió letöltéssel népszerű titkosított csevegő, a ToTok pedig dubaji MI-cég fejlesztése, amelyet 2019-ben száműztek az Apple és Google áruházaiból adatgyűjtési vádak miatt.

Így működik a megtévesztés és az adatlopás

A támadók a fertőzött APK-kat álweboldalakon keresztül terjesztik, például a https://signal.ct[.]ws címen vagy a Samsung nevére hajazó címeken. A letöltött appok SMS-hez, kontaktlistához és fájlokhoz kérnek hozzáférést – ezek mind olyan tipikus, ártalmatlannak tűnő engedélykérések, amelyek nem keltenek gyanút. Bár sok felhasználó nem is sejti, a háttérben a kártevő minden fontos adatot ellop: készülékadatokat, SMS-eket, kontaktokat, dokumentumokat, hanganyagokat, fotókat, videókat, sőt ToTok-mentéseket, valamint az összes telepített alkalmazás listáját is.

Hogy ne bukjon le, a Signal Encryption Plugin például „Play Services” ikon alatt jelenik meg, és érintésre a valódi Google Play Szolgáltatások információs ablaka ugrik elő. Ha a felhasználónak feltűnne, hogy hiányzik a valódi app, a ProSpy átirányítja az eredeti letöltőoldalra, hogy ne keltsen gyanút.

ToSpy: több éve működhet, tökéletesített rejtőzködés

A ToSpy-féle támadás 2022 óta tart, amit fejlesztői tanúsítványok és a VirusTotalhoz feltöltött minták is bizonyítanak. Itt is a kontaktlistára, a fájltárolóra, a képekre, a videókra és a ToTok mentésekre (.ttkmbackup adatok) utaznak. Minden ellopott adatot AES algoritmussal titkosítanak.

Ezek alapján megállapítható, hogy a ToSpy futtatásakor elindítja a valódi ToTok alkalmazást (ha az elérhető), ellenkező esetben pedig a Huawei AppGallery-t próbálja megnyitni, hogy az áldozat is telepítse azt.


Állandóság és terjedés, védekezési tippek

Mindkét kémprogram háromféleképpen tartja fenn magát: automatikus újraindulás az Android rendszerhez kapcsolódó AlarmManager segítségével, folyamatos előtérben futó szolgáltatás, illetve a készülék újraindításakor való azonnali aktiválódás.

Fontos hangsúlyozni, hogy csak megbízható forrásból érdemes alkalmazásokat telepíteni, és mindig bekapcsolva kell tartani a Play Protect védelmet – így a már ismert fenyegetések kiszűrhetők maradnak.

2025, adminboss, www.bleepingcomputer.com alapján

  • Te szerinted mennyire etikus ilyen kémprogramokat fejleszteni és használni?
  • Te mit tennél, ha véletlenül telepítenél egy hamis alkalmazást?
  • Szerinted felelős a felhasználó, ha bedől egy ilyen átverésnek?


Legfrissebb posztok

MA 18:49

A természet igazi fúrógépe: így működik a harkály teste

A harkályok elképesztő gépezetek: másodpercenként akár 13-szor kopognak, az ütés ereje pedig több mint harmincszorosa saját testsúlyuknak...

MA 18:34

A milliárdos MI-verseny: Amazon, Meta, Alphabet – most indul a nagy menet

🚀 Stanley Druckenmiller, a világhírű milliárdos befektető, újabb jelentős lépést tett az MI-részvények piacán...

MA 18:18

Az okoshűtő, ami helyetted intézi a bevásárlást

Fontos kérdés, hogy mennyire lehet automatizálni a mindennapi bevásárlást, és hogyan teheti egyszerűbbé egy hűtőszekrény a tervezést...

MA 18:04

A tudomány idei szenzációi, amikről kis híján lemaradtál

December izgalmas tudományos eredményekben bővelkedett: különleges őskövületektől kezdve az univerzum titkain át egészen a stresszoldó videojátékokig szinte minden területen születtek új, meglepő megállapítások...

MA 17:50

Az üstökös, amely véget vethetett a mamutok korának?

🚀 Egy lényeges felvetés, hogy 13 000 évvel ezelőtt egy üstökös robbanása pusztítást hozhatott Észak-Amerikára, ami drámai változásokat idézett elő az állatvilágban és az ősi emberi kultúrában...

MA 17:17

A Samsung Freestyle+ még sosem volt ilyen fényes és okos

💡 A Samsung felturbózta népszerű Freestyle hordozható projektorát: a Freestyle+ a korábbi verzió fényerejének kétszeresét, 430 ISO lumen fényerőt kínál...

MA 16:52

A 2026-os játékforradalom: brutális árrobbanás, abszurd fordulatok

🎮 Ebből következően érdemes megérteni, hogy a videojáték-ipar jövője egészen vad irányba halad a következő években...

MA 16:33

A parányi ideg, amely örök fiatalságot ad a szívnek

💚 Egy rejtett ideg, amely az agyat és a szívet köti össze, kulcsfontosságú lehet abban, hogy a szív tovább maradjon fiatalos...

MA 16:20

Az oltott dán nők szinte teljesen megszabadultak a legveszélyesebb HPV-típusoktól

😊 Több mint másfél évtizede zajlik Dániában a humán papillomavírus (HPV) elleni vakcinációs program, amelynek hosszú távú hatását most először sikerült részletesen vizsgálni...

MA 15:50

Az eltűnt bolygó titka: ütközés törölte a térképről?

Az elmúlt évtizedekben a NASA Hubble űrteleszkópja különös fényforrásokat figyelt meg a Fomalhaut csillag körül, alig 25 fényévre a Földtől...

MA 15:35

Az ifjú csillag kettős arcát tárja fel

A V1180 Cassiopeiae nevű fiatal csillag hosszú távú megfigyelése alaposan felbolygatta a csillagászok elképzeléseit a csillagok kialakulásáról...

MA 15:17

Az MI a hangra épít – jön a háború a kijelzők ellen?

Az OpenAI komolyan veszi a hangalapú MI fejlesztését: az elmúlt két hónapban több mérnöki, kutatási és termékfejlesztő csapatot szervezett át, hogy forradalmasítsa hangmodelleit...

MA 15:01

A kiválasztottaknak jár egy hónap ingyen ChatGPT Plus az OpenAI-tól

🎉 Ha már előfizettél a ChatGPT Plus-ra, ami havonta 7400 forintba (20 USD) kerül, most meglepetés érhet: lemondási szándék esetén az OpenAI automatikusan felajánlhat egy hónap ingyenes használatot...

MA 14:33

Az ausztrál nyugdíóriás kihátrál az MI-lázból

Ausztrália legnagyobb nyugdíjalapja, az AustralianSuper radikális döntésre készül: csökkenti globális részvénybefektetéseit, mivel az MI-láz a tengerentúlon egyre kockázatosabbnak tűnik...

MA 14:17

Az év első szuperholdja: farkasüvöltés és Jupiter-randevú

2026 első teliholdja, a Farkas Hold január 3-án ragyog majd fel, amikor a Föld épp a legközelebb jár a Naphoz...

MA 14:03

Az anonimitás végnapjai: a korhatár-ellenőrzés átírja az internetet

2025-re az amerikai lakosság fele már kénytelen igazolni a korát, ha bizonyos internetes tartalmakhoz szeretne hozzáférni...

MA 13:33

Az űrzsúfoltságra a Starlink válasza: lejjebb viszi a műholdakat

A Starlink idén mintegy 4400 műholdját bocsátja alacsonyabb pályára, hogy csökkentse az ütközés kockázatát...

MA 13:18

Afrika ősi kultúrájának sötét titka: a legkorábbi ismert kremáció

Mintegy 9500 évvel ezelőtt egy közösség Közép-Afrikában, a Malawi északi részén található Mount Hora lábánál egy apró termetű nőt hamvasztott el egy nyílt máglyán...

MA 12:51

A 2026-os anime-szenzációk: ezekre vár minden rajongó

📷 Érdemes megérteni, hogy az új év nemcsak ígéretes animepremiereket tartogat, hanem a műfaj sokszínűségére is rávilágít...