2025. 02. 22., 16:48

SpyLend Android Kártevő: Több Mint 100,000 Letöltés A Google Play-ről

SpyLend Android Kártevő: Több Mint 100,000 Letöltés A Google Play-ről
Egy SpyLend nevű androidos kártevő alkalmazást több mint 100,000 alkalommal töltöttek le a Google Play-ről, ahol pénzügyi eszközként álcázta magát, de valójában egy uzsorás kölcsönalkalmazásként működött Indiában. Az alkalmazás az úgynevezett "SpyLoan" kártékony androidos alkalmazások kategóriájába tartozik. Ezek a programok úgy tesznek, mintha valódi pénzügyi eszközök vagy kölcsönszolgáltatások lennének, de valójában adatokat lopnak az eszközökről, amelyeket aztán uzsorás célokra használnak fel. Az alkalmazások azzal csábítanak, hogy gyors és könnyű kölcsönöket ígérnek, gyakran minimális dokumentációval és vonzó feltételekkel. Azonban a telepítés után túlzott jogosultságokat kérnek, amelyek lehetővé teszik, hogy személyes adatokat lopjanak, mint például a névjegyzék, híváslisták, SMS üzenetek, fényképek és az eszköz helyadatai. Az összegyűjtött adatokat aztán felhasználják arra, hogy a felhasználókat zaklassák, zsarolják és megfélemlítsék, különösen, ha nem tudják teljesíteni az alkalmazás törlesztési feltételeit.

Kölcsöncsalások és zsarolás

A CYFIRMA nevű kiberbiztonsági cég fedezte fel a “Finance Simplified” nevű androidos alkalmazást, ami pénzügyi menedzsment alkalmazásként hirdette magát, és már 100,000 letöltést gyűjtött össze a Google Play-en. A CYFIRMA jelentése szerint azonban az alkalmazás bizonyos országokban, például Indiában kártékony viselkedést tanúsított, ahol az adatok ellopásával uzsorás kölcsönöket kínált. A kutatók további kártékony APK-kat is találtak, amelyek ugyanezen malware kampány variánsainak látszanak, például a KreditApple, PokketMe és StashFur.

Bár az alkalmazást már eltávolították a Google Play-ről, valószínű, hogy továbbra is a háttérben fut, és érzékeny információkat gyűjt a fertőzött eszközökről. Számos felhasználói visszajelzés a Finance Simplified alkalmazásról a Google Play-en azt jelzi, hogy az alkalmazás olyan kölcsönszolgáltatásokat kínált, amelyekkel megpróbálják kizsarolni a kölcsönfelvevőket, ha nem fizetik ki a magas kamatokat. “Egy nagyon rossz alkalmazás, alacsony kölcsönösszeget adtak, és megzsaroltak, hogy fizessek vissza magas összeget, különben a fényképeimet meztelenül szerkesztik és zsaroltak vele” – olvasható egy felhasználói vélemény a már eltávolított alkalmazásról.

Az alkalmazások azt is állítják, hogy regisztrált Nem Banki Pénzügyi Társaságok (NBFC-k), de a CYFIRMA szerint ez nem igaz.

Adatok ellopása az alkalmazás által

A kártevő működésének egyik legaggasztóbb aspektusa az, hogy érzékeny személyes információkat gyűjt a készülékről. Az alkalmazás által ellopott adatok összefoglalása:

– Kapcsolatok, híváslisták, SMS üzenetek és az eszköz részletei.
– Belső és külső tárolóból származó fényképek, videók és dokumentumok.
– Élő helymeghatározási követés (3 másodpercenként frissítve), történeti helyadatok és IP-cím.
– Az utolsó 20 szöveges bejegyzés a vágólapra másolva.
– Kölcsöntörténet és banki SMS tranzakciós üzenetek.

Bár ezek az adatok elsősorban azok megzsarolására szolgálnak, akik hibáztak a kölcsönigénylés során, pénzügyi csalásokhoz is felhasználhatók vagy nyereségért továbbadhatók a kiberbűnözőknek.

Ha úgy érzed, hogy az eszközöd fertőzött bármelyik említett alkalmazás által vagy hasonló programmal, távolítsd el azokat azonnal, állítsd vissza az engedélyeket, változtasd meg a bankszámla jelszavait, és végezz el egy eszközvizsgálatot. A Google Play Protect képes felismerni és blokkolni az ismert malware és uzsorás alkalmazásokat, ezért győződj meg arról, hogy aktív az eszközödön.

  • Mit gondolsz, miért dőlnek be sokan az ilyen káros alkalmazásoknak, még ha vannak is figyelmeztetések?
  • Hogyan kezelnéd a helyzetet, ha felfedeznéd, hogy a telefonodra egy ilyen kártékony alkalmazás került?
  • Mit tennél azért, hogy szélesebb körben felhívd a közösség figyelmét az ilyen típusú fenyegetésekre?


Legfrissebb posztok

hétfő 21:12

A Discord nagy dobása a Steam Decken, de jön a korellenőrzés?

🚀 Ez a jelenség jól illusztrálható azzal, hogy a Discord Linuxra kiadott legújabb frissítése radikális változásokat hozott a játékosok számára...

hétfő 20:56

A szülésbe majdnem belehalt – Hayden Panettiere megrázó vallomása

Hayden Panettiere új memoárjában őszintén beszél élete egyik legnehezebb időszakáról, amikor kislánya, Kaya születése életveszélyes szövődményekhez vezetett...

hétfő 20:12

A gyilkossági ítéletek eltörlése után Alex Murdaugh beperli a bírósági jegyzőt

Első pillantásra úgy tűnt, hogy Alex Murdaugh számára végre megcsillant a remény, amikor a Legfelsőbb Bíróság hatályon kívül helyezte a kettős gyilkosság miatti elítélését...

hétfő 19:34

A Bitcoin ATM-óriás bedőlt: a szabályozás tette padlóra

💸 Kezdetben a 2016-ban alapított Bitcoin Depot volt Észak-Amerika legnagyobb bitcoin-ATM-hálózatának üzemeltetője, de most a georgiai székhelyű vállalat önkéntes csődeljárást indított...

hétfő 19:02

Az új Fekete Zászló-jelenetek súlyt adnak Edward Kenway belső harcának

Matt Ryan, Edward Kenway megformálója, majdnem tizennégy év elteltével visszatér az Assassin’s Creed IV: Fekete Zászló – Újraszinkronizálva (Assassin’s Creed IV: Black Flag – Resynced) felújított változatához, amelyben nemcsak a technikai újítások, hanem bővített történeti tartalom is várja a játékosokat...

hétfő 18:56

A történelem legnagyobb rakétáját elszabadítja Elon Musk, űrbeli hazárdjáték

🚀 Elon Musk minden korábbinál nagyobb űrrakétával készül új fejezetet nyitni az űrutazás történetében...

hétfő 18:34

Az okostávcső, amely 10 ezer madárfajt ismer fel, 4K videóval, 30x zoommal

Kezdetben a távcsövek világa szinte változatlan maradt: megszokhattuk a súlyos, de nagy nagyítást kínáló készülékeket, amelyekhez, ha fényképezni is akartunk, bonyolult adapterre és külön kamerára volt szükség...

hétfő 18:02

A néhány napja felfedezett aszteroida hajszál híján elkerüli a Földet

Április 13-án egy nagyjából 15–30 méter átmérőjű aszteroida száguld el a Föld mellett, alig 91 593 kilométeres távolságra...

hétfő 17:56

A kullancscsípések berobbantak: megteltek a sürgősségi osztályok – térképen a gócpontok

Az idei tavasz szokatlanul meleg időjárása miatt soha nem látott mértékben ugrott meg a kullancscsípések száma, főként az USA északkeleti és középnyugati régióiban...

hétfő 17:23

Az egész ország egy évig ingyen kapja a ChatGPT Plust

Ez azt jelenti, hogy a Földközi-tenger közepén fekvő máltai sziget minden lakója egy évig ingyen használhatja a ChatGPT Plus-t...

hétfő 16:56

A kimchi segíthet kiüríteni a mikroműanyagokat a szervezetből

🥒 Jellemző példa erre, hogy a mindennapi étrend részeként fogyasztott fermentált ételek meglepő szerephez juthatnak a mikroműanyagok szervezetből való eltávolításában...

hétfő 16:34

A GTA V elsöprő sikerének titka: a közösségi élmény ereje

🔥 Több mint egy évtized telt el a Grand Theft Auto V (Grand Theft Auto V) megjelenése óta, de a játék népszerűsége továbbra is töretlen...

hétfő 16:23

A Standard Chartered felvásárolja a Zodia Custody megmaradt részesedését

💰 A Standard Chartered döntése értelmében teljes egészében megszerzi kriptovaluta-megőrzéssel foglalkozó leányvállalatát, a Zodia Custody-t...

hétfő 16:12

Az Ebola visszatért: világméretű versenyfutás, az USA hazatelepít néhány állampolgárt

😷 Ekkor derült fény arra, ami addig rejtve maradt: az Ebola-járvány ismét felütötte a fejét a Kongói Demokratikus Köztársaságban (KDK) és Ugandában, ahol már több száz embert fertőzött meg, és száznál is több gyanús halálesethez vezetett...

hétfő 15:45

Az álörökösnő visszatér: Anna Delvey memoárt és dokumentumfilmet forgat

Anna Delvey, polgári nevén Anna Sorokin, most először saját szemszögéből meséli el életét, hiszen memoárt és a hozzá kapcsolódó dokumentumfilmet készít...

hétfő 15:24

A Keychron K2 HE Concrete Edition: látványos dizájn, prémium ár – megéri?

💪 Különösen említést érdemel, hogy a Keychron K2 HE Concrete Edition egyszerre impozáns, extravagáns és erőteljes gaming billentyűzet, amely azonnal magára vonja a figyelmet...

hétfő 15:12

A Lego Batman: A Sötét Lovag öröksége legókockák közt

👑 A Lego Batman: Legacy of the Dark Knight a DC-univerzum rajongóit igyekszik elcsábítani egy olyan kalanddal, amely egyszerre nosztalgikus és friss...

hétfő 15:02

A Windows 11 Start menüje, tálcája végre fejlődik, de nem erre vágyom

😐 A Windows 11 mostantól régóta várt funkciókkal bővül, amelyek jelentősen javítják a felhasználói élményt...

hétfő 14:56

Az ex-Google-vezért kifütyülték: stadionnyi diák az MI-beszéd ellen

Több ezer diák gyűlt össze a Casino Del Sol Stadionban, ahol Eric Schmidt, a Google egykori vezérigazgatója tartott beszédet a technológia világhódításáról...

hétfő 14:34

Az AMD technológiája eltünteti az első indítási akadásokat – csak néhány játékban

Érdemes megvizsgálni, mennyit változott a játékélmény azzal, hogy az Advanced Shader Delivery technológia megérkezett az AMD legújabb videokártyáira...

hétfő 14:23

A Schrödinger-óra: az idő egyszerre gyorsul és lassul?

Kevés fogalom olyan rejtélyes és sokat vitatott, mint maga az idő...

hétfő 14:01

A dauniai kyathos: pancsolás, mámor és egy kigúvadt szemű fickó

Dél-Olaszországban, évszázadokkal a római hódítás előtt, a daunok különleges kerámiákat és sírköveket alkottak, melyek máig őrzik misztikus kultúrájuk emlékét...

hétfő 13:56

A tudósok szerint végre megfejtették az emberi jobbkezesség rejtélyét

Az emberiség egyik legizgalmasabb evolúciós rejtélye kapott új magyarázatot: miért használják az emberek ilyen elsöprő többségben a jobb kezüket?..

hétfő 13:45

Az audiofil álom: egyedi, kilenc meghajtós, karbon fülmonitorok hárommillióért

🎧 Felmerül a kérdés, hogy mennyi pénzt hajlandó fizetni valaki a lehető legjobb zenei élményért...

hétfő 13:34

A Google I/O előtt a Wear OS 7-nek öt ütős újítás kell

👍 Az okosórák világa folyamatosan fejlődik, és a Google nem dőlhet hátra: a Wear OS 7 már a küszöbön áll, miközben a Garmin és az Apple Watch is minden eddiginél erősebb versenytársak...

hétfő 13:01

A hatvan éve kihaltnak hitt ausztrál növény váratlanul visszatért

Egy véletlen, a vadonban készült fotó egészen új fejezetet nyitott a természetkutatásban: Ausztrália eldugott északi részén újra előkerült egy olyan növény, amelyet 1967 óta mindenki kihaltnak hitt...

hétfő 12:57

Az igazi Disco Elysium-utód, amely magasra teszi a lécet

Zero Parades: For Dead Spies képes arra, amire nagyon kevés kortárs szerepjáték mer vállalkozni: finom részletességgel vizsgálja az emberi természetet és a politikai filozófiát, miközben bátran feszegeti a klasszikus CRPG-formulát...

hétfő 12:45

A James Webb megrajzolta az univerzum rejtett megaszerkezeteinek eddigi legnagyobb térképét

👀 Az elképzelhetetlenül távoli múltba pillanthattak bele a csillagászok, amikor a James Webb űrtávcső segítségével minden eddiginél részletesebben térképezték fel az univerzum kozmikus hálóját...

hétfő 12:23

A kísérleti zsákutcából a skálázásig: az ügynökalapú MI stratégiái

🚀 A Davosban megrendezett Világgazdasági Fórum óta észrevehetően átalakult az MI-ről szóló párbeszéd: a jóslatok és áttörések helyett egyre inkább arra koncentrálnak a vállalatok, hogyan lehet az MI-t valóban a szervezet mindennapjaiba beépíteni – ráadásul biztonságosan és nagy léptékben...