2025. 10. 03., 09:55

Az androidos kémprogramok Signalnak vagy ToToknak adják ki magukat

Az androidos kémprogramok Signalnak vagy ToToknak adják ki magukat

Két új támadás: ProSpy és ToSpy akcióban

Két veszélyes kémprogram-kampány indult el, amelyek androidos felhasználók adatainak ellopására specializálódtak. Ezek közül a ProSpy és ToSpy álfrissítésekkel, illetve bővítményekkel csapják be a Signal és ToTok üzenetküldő appokat használókat. Lényeges hangsúlyozni, hogy mindkét támadás a hivatalos applikációkhoz hasonló weboldalakon keresztül terjeszti a fertőző fájlokat, amelyek megtévesztésig hasonlítanak a Signal vagy a Samsung Galaxy Store weboldalaira. A Signal több mint 100 millió letöltéssel népszerű titkosított csevegő, a ToTok pedig dubaji MI-cég fejlesztése, amelyet 2019-ben száműztek az Apple és Google áruházaiból adatgyűjtési vádak miatt.

Így működik a megtévesztés és az adatlopás

A támadók a fertőzött APK-kat álweboldalakon keresztül terjesztik, például a https://signal.ct[.]ws címen vagy a Samsung nevére hajazó címeken. A letöltött appok SMS-hez, kontaktlistához és fájlokhoz kérnek hozzáférést – ezek mind olyan tipikus, ártalmatlannak tűnő engedélykérések, amelyek nem keltenek gyanút. Bár sok felhasználó nem is sejti, a háttérben a kártevő minden fontos adatot ellop: készülékadatokat, SMS-eket, kontaktokat, dokumentumokat, hanganyagokat, fotókat, videókat, sőt ToTok-mentéseket, valamint az összes telepített alkalmazás listáját is.

Hogy ne bukjon le, a Signal Encryption Plugin például „Play Services” ikon alatt jelenik meg, és érintésre a valódi Google Play Szolgáltatások információs ablaka ugrik elő. Ha a felhasználónak feltűnne, hogy hiányzik a valódi app, a ProSpy átirányítja az eredeti letöltőoldalra, hogy ne keltsen gyanút.

ToSpy: több éve működhet, tökéletesített rejtőzködés

A ToSpy-féle támadás 2022 óta tart, amit fejlesztői tanúsítványok és a VirusTotalhoz feltöltött minták is bizonyítanak. Itt is a kontaktlistára, a fájltárolóra, a képekre, a videókra és a ToTok mentésekre (.ttkmbackup adatok) utaznak. Minden ellopott adatot AES algoritmussal titkosítanak.

Ezek alapján megállapítható, hogy a ToSpy futtatásakor elindítja a valódi ToTok alkalmazást (ha az elérhető), ellenkező esetben pedig a Huawei AppGallery-t próbálja megnyitni, hogy az áldozat is telepítse azt.


Állandóság és terjedés, védekezési tippek

Mindkét kémprogram háromféleképpen tartja fenn magát: automatikus újraindulás az Android rendszerhez kapcsolódó AlarmManager segítségével, folyamatos előtérben futó szolgáltatás, illetve a készülék újraindításakor való azonnali aktiválódás.

Fontos hangsúlyozni, hogy csak megbízható forrásból érdemes alkalmazásokat telepíteni, és mindig bekapcsolva kell tartani a Play Protect védelmet – így a már ismert fenyegetések kiszűrhetők maradnak.

2025, adminboss, www.bleepingcomputer.com alapján

  • Te szerinted mennyire etikus ilyen kémprogramokat fejleszteni és használni?
  • Te mit tennél, ha véletlenül telepítenél egy hamis alkalmazást?
  • Szerinted felelős a felhasználó, ha bedől egy ilyen átverésnek?


Legfrissebb posztok

MA 15:12

A Lego Batman: A Sötét Lovag öröksége legókockák közt

👑 A Lego Batman: Legacy of the Dark Knight a DC-univerzum rajongóit igyekszik elcsábítani egy olyan kalanddal, amely egyszerre nosztalgikus és friss...

MA 15:02

A Windows 11 Start menüje, tálcája végre fejlődik, de nem erre vágyom

😐 A Windows 11 mostantól régóta várt funkciókkal bővül, amelyek jelentősen javítják a felhasználói élményt...

MA 14:56

Az ex-Google-vezért kifütyülték: stadionnyi diák az MI-beszéd ellen

Több ezer diák gyűlt össze a Casino Del Sol Stadionban, ahol Eric Schmidt, a Google egykori vezérigazgatója tartott beszédet a technológia világhódításáról...

MA 14:34

Az AMD technológiája eltünteti az első indítási akadásokat – csak néhány játékban

Érdemes megvizsgálni, mennyit változott a játékélmény azzal, hogy az Advanced Shader Delivery technológia megérkezett az AMD legújabb videokártyáira...

MA 14:23

A Schrödinger-óra: az idő egyszerre gyorsul és lassul?

Kevés fogalom olyan rejtélyes és sokat vitatott, mint maga az idő...

MA 14:01

A dauniai kyathos: pancsolás, mámor és egy kigúvadt szemű fickó

Dél-Olaszországban, évszázadokkal a római hódítás előtt, a daunok különleges kerámiákat és sírköveket alkottak, melyek máig őrzik misztikus kultúrájuk emlékét...

MA 13:56

A tudósok szerint végre megfejtették az emberi jobbkezesség rejtélyét

Az emberiség egyik legizgalmasabb evolúciós rejtélye kapott új magyarázatot: miért használják az emberek ilyen elsöprő többségben a jobb kezüket?..

MA 13:45

Az audiofil álom: egyedi, kilenc meghajtós, karbon fülmonitorok hárommillióért

🎧 Felmerül a kérdés, hogy mennyi pénzt hajlandó fizetni valaki a lehető legjobb zenei élményért...

MA 13:34

A Google I/O előtt a Wear OS 7-nek öt ütős újítás kell

👍 Az okosórák világa folyamatosan fejlődik, és a Google nem dőlhet hátra: a Wear OS 7 már a küszöbön áll, miközben a Garmin és az Apple Watch is minden eddiginél erősebb versenytársak...

MA 13:01

A hatvan éve kihaltnak hitt ausztrál növény váratlanul visszatért

Egy véletlen, a vadonban készült fotó egészen új fejezetet nyitott a természetkutatásban: Ausztrália eldugott északi részén újra előkerült egy olyan növény, amelyet 1967 óta mindenki kihaltnak hitt...

MA 12:57

Az igazi Disco Elysium-utód, amely magasra teszi a lécet

Zero Parades: For Dead Spies képes arra, amire nagyon kevés kortárs szerepjáték mer vállalkozni: finom részletességgel vizsgálja az emberi természetet és a politikai filozófiát, miközben bátran feszegeti a klasszikus CRPG-formulát...

MA 12:45

A James Webb megrajzolta az univerzum rejtett megaszerkezeteinek eddigi legnagyobb térképét

👀 Az elképzelhetetlenül távoli múltba pillanthattak bele a csillagászok, amikor a James Webb űrtávcső segítségével minden eddiginél részletesebben térképezték fel az univerzum kozmikus hálóját...

MA 12:23

A kísérleti zsákutcából a skálázásig: az ügynökalapú MI stratégiái

🚀 A Davosban megrendezett Világgazdasági Fórum óta észrevehetően átalakult az MI-ről szóló párbeszéd: a jóslatok és áttörések helyett egyre inkább arra koncentrálnak a vállalatok, hogyan lehet az MI-t valóban a szervezet mindennapjaiba beépíteni – ráadásul biztonságosan és nagy léptékben...

MA 11:56

Az infláció és a kötvénypánik újabb kriptokrachot robbantott ki

💸 Az elmúlt 24 órában a kriptokereskedők hatalmas, 563 millió dolláros (közel 206 milliárd forintos) veszteséget könyvelhettek el a tőkeáttételes határidős ügyleteken, miután a piacvezető bitcoin és ether jelentős áresésen ment keresztül...

MA 11:44

Az ebolajárvány miatt amerikaiakat menekítenek ki Kongóból

😷 Az elmúlt napokban a Kongói Demokratikus Köztársaságban, ahol újabb Ebola-járvány ütötte fel a fejét, több amerikai állampolgár is közvetlen kapcsolatba kerülhetett feltételezett esetekkel...

MA 11:23

A vállalati biztonság Achilles-sarka: hiányzik a valós idejű reagálás

🛡 Az utóbbi években a vállalati technológiai rendszerek elképesztő fejlődésen mentek keresztül...

MA 11:12

Az MI-fegyverkezési verseny bedarálja a kriptó megfelelési csapatait

A kriptovaluták biztonsága előtt álló legnagyobb új kihívás nem feltétlenül a nagyobb hackertámadásokban rejlik, hanem abban, hogy az MI által vezérelt pénzügyi tranzakciók olyan tempót diktálnak, és olyan mennyiségben zajlanak, hogy azt az emberek már nem tudják követni...

MA 10:37

Az Aave visszaállítja az etherhitel-kereteket a 230 millió dolláros hackertámadás után

🔒 Amikor áprilisban hackerek megtámadták az egyik legnagyobb decentralizált hitelezési platformot, az Aave-t, több mint 90 milliárd forintnak (kb...

MA 09:55

Itt a tiszta hidrogén áttörése: olcsóbban, platina nélkül

Sikerült áttörést elérni a megújuló forrásból előállított hidrogénüzemanyag gyártásában, ami eddig szinte elképzelhetetlen volt a drága platinafémek nélkül...

MA 09:46

A Nex Playground érkezik: tényleg biztonságosabb a gyerekeknek, mint a Roblox?

🎮 A hagyományos táblagépek és játékeszközök mellett egy amerikai startup, a Nex egy merőben más, gyerekbarát játékkonzollal jelentkezik...

MA 09:37

A 11 MI-eszköz, amely kivált egy teljes munkaidős alkalmazottat

Sok kisvállalkozás nehéz döntés előtt áll: mindent maguk intéznek időszűkében, vagy keresnek valamilyen megoldást, ami tehermentesíti őket...

MA 09:28

A Sony új teleobjektívje csúcs – madárfotóra álom, sportra pofonegyszerű

📷 Érdekes felvetés, hogy mennyire megkönnyíti a dolgunkat egy új, profi objektív, ha komolyan vesszük akár a madárfotózást, akár a sportesemények megörökítését...

APP
MA 09:11

APPok, Amik Ingyenesek MA, 5/18

Fizetős iOS appok és játékok, amik ingyenesek a mai napon...

MA 08:54

Az MI feltárja a láthatatlan mágneses káoszt a villanymotorokban

💡 Annak megértése, hogy mi okozza az elektromotorok jelentős energiaveszteségét – különösen a villanyautók terjedésével egyre égetőbb a motorok hatékonyságának növelése...

MA 08:37

Az új gyerekbarát konzol, amely a brit Online Safety Act előtt jár

😃 A Nex Playground nevű, gyerekbarát játékkonzol épp időben debütál az Egyesült Királyságban, amikor a játékipar komoly szabályozási kihívásokkal néz szembe...

MA 08:28

Az 50 millió dolláros stílusváltás tette sikerré a Borderlands-t

💰 A Borderlands fejlesztése során egy merész és költséges döntés született, amely végül legendássá tette a játékot...

MA 08:18

Az „lehetetlen” LED, ami átírhat mindent

💡 A Cambridge-i Egyetem kutatói új megoldással rukkoltak elő: sikerült elektromos áramot vezetni olyan anyagokba, amelyek korábban teljesen szigetelőnek számítottak...

MA 08:02

A Terraria 70 milliónál, PC-n átlag több mint 100 óra

Az elmúlt 15 év során a Terraria hihetetlen népszerűségre tett szert, amit jól mutat, hogy a játék PC-s verziójának átlagos játékideje meghaladta a 101 órát...

MA 07:55

A teljes N64-játékkínálat rollback netkódot kapott

🎮 A klasszikus, letisztult Super Smash Bros. igazi közös élmény volt egykor, de ma már kihívás megfelelő partnert találni hozzá...