2025. 02. 22., 16:48

SpyLend Android Kártevő: Több Mint 100,000 Letöltés A Google Play-ről

SpyLend Android Kártevő: Több Mint 100,000 Letöltés A Google Play-ről
Egy SpyLend nevű androidos kártevő alkalmazást több mint 100,000 alkalommal töltöttek le a Google Play-ről, ahol pénzügyi eszközként álcázta magát, de valójában egy uzsorás kölcsönalkalmazásként működött Indiában. Az alkalmazás az úgynevezett "SpyLoan" kártékony androidos alkalmazások kategóriájába tartozik. Ezek a programok úgy tesznek, mintha valódi pénzügyi eszközök vagy kölcsönszolgáltatások lennének, de valójában adatokat lopnak az eszközökről, amelyeket aztán uzsorás célokra használnak fel. Az alkalmazások azzal csábítanak, hogy gyors és könnyű kölcsönöket ígérnek, gyakran minimális dokumentációval és vonzó feltételekkel. Azonban a telepítés után túlzott jogosultságokat kérnek, amelyek lehetővé teszik, hogy személyes adatokat lopjanak, mint például a névjegyzék, híváslisták, SMS üzenetek, fényképek és az eszköz helyadatai. Az összegyűjtött adatokat aztán felhasználják arra, hogy a felhasználókat zaklassák, zsarolják és megfélemlítsék, különösen, ha nem tudják teljesíteni az alkalmazás törlesztési feltételeit.

Kölcsöncsalások és zsarolás

A CYFIRMA nevű kiberbiztonsági cég fedezte fel a “Finance Simplified” nevű androidos alkalmazást, ami pénzügyi menedzsment alkalmazásként hirdette magát, és már 100,000 letöltést gyűjtött össze a Google Play-en. A CYFIRMA jelentése szerint azonban az alkalmazás bizonyos országokban, például Indiában kártékony viselkedést tanúsított, ahol az adatok ellopásával uzsorás kölcsönöket kínált. A kutatók további kártékony APK-kat is találtak, amelyek ugyanezen malware kampány variánsainak látszanak, például a KreditApple, PokketMe és StashFur.

Bár az alkalmazást már eltávolították a Google Play-ről, valószínű, hogy továbbra is a háttérben fut, és érzékeny információkat gyűjt a fertőzött eszközökről. Számos felhasználói visszajelzés a Finance Simplified alkalmazásról a Google Play-en azt jelzi, hogy az alkalmazás olyan kölcsönszolgáltatásokat kínált, amelyekkel megpróbálják kizsarolni a kölcsönfelvevőket, ha nem fizetik ki a magas kamatokat. “Egy nagyon rossz alkalmazás, alacsony kölcsönösszeget adtak, és megzsaroltak, hogy fizessek vissza magas összeget, különben a fényképeimet meztelenül szerkesztik és zsaroltak vele” – olvasható egy felhasználói vélemény a már eltávolított alkalmazásról.

Az alkalmazások azt is állítják, hogy regisztrált Nem Banki Pénzügyi Társaságok (NBFC-k), de a CYFIRMA szerint ez nem igaz.

Adatok ellopása az alkalmazás által

A kártevő működésének egyik legaggasztóbb aspektusa az, hogy érzékeny személyes információkat gyűjt a készülékről. Az alkalmazás által ellopott adatok összefoglalása:

– Kapcsolatok, híváslisták, SMS üzenetek és az eszköz részletei.
– Belső és külső tárolóból származó fényképek, videók és dokumentumok.
– Élő helymeghatározási követés (3 másodpercenként frissítve), történeti helyadatok és IP-cím.
– Az utolsó 20 szöveges bejegyzés a vágólapra másolva.
– Kölcsöntörténet és banki SMS tranzakciós üzenetek.

Bár ezek az adatok elsősorban azok megzsarolására szolgálnak, akik hibáztak a kölcsönigénylés során, pénzügyi csalásokhoz is felhasználhatók vagy nyereségért továbbadhatók a kiberbűnözőknek.

Ha úgy érzed, hogy az eszközöd fertőzött bármelyik említett alkalmazás által vagy hasonló programmal, távolítsd el azokat azonnal, állítsd vissza az engedélyeket, változtasd meg a bankszámla jelszavait, és végezz el egy eszközvizsgálatot. A Google Play Protect képes felismerni és blokkolni az ismert malware és uzsorás alkalmazásokat, ezért győződj meg arról, hogy aktív az eszközödön.

  • Mit gondolsz, miért dőlnek be sokan az ilyen káros alkalmazásoknak, még ha vannak is figyelmeztetések?
  • Hogyan kezelnéd a helyzetet, ha felfedeznéd, hogy a telefonodra egy ilyen kártékony alkalmazás került?
  • Mit tennél azért, hogy szélesebb körben felhívd a közösség figyelmét az ilyen típusú fenyegetésekre?


Legfrissebb posztok

MA 18:45

Az MXene-forradalom: 160-szoros vezetőképesség, hibátlan atomrend

Az MXene-anyagok gyártásában vadonatúj áttörés született. A kutatók eddig példátlan tisztasággal és pontossággal képesek előállítani ezt az ultravékony, korszerű anyagot, amely a jövő technológiáinak egyik legfontosabb alapja lehet...

MA 18:35

Az iráni háború ára mindenkit sújt: elszállnak az árak

Például amikor egy vállalkozás vezetője azon gondolkodik, hogyan tudna árat emelni, de fél, hogy ezzel elveszíti a vevőit, az már nem csupán üzleti kihívás, hanem az amerikai gazdaság szélesebb problémájának a tünete...

MA 16:34

Az újabb csapda: ráfázhatnak a Waze-lázadók Coloradóban

Colorado most aztán belehúzott: az új átlagsebesség-mérő kamerarendszerrel igazi rémálom lett a gyorshajtóknak, akár a Waze-t, akár a Radarbotot nyomkodod...

MA 16:13

Az Apple MI-lemaradása: van még visszaút?

Tipikus eset, amikor egy óriásvállalat, amely hosszú évekig uralta az iparágát, ma kényszerpályán mozog...

MA 16:02

Az allergiaválság: a gének műve, vagy a környezet bűne?

🤧 A különféle allergiákkal világszerte egyre több ember kénytelen együtt élni. Az Egyesült Államok lakosságának több mint 30%-át érinti valamilyen allergiás tünet, és ez a szám folyamatosan növekszik...

MA 15:45

Az Apple váratlan lépése: most tényleg muszáj frissítened

Egy idő után minden eszköz elavul, de most az Apple egy ritka lépésre szánta el magát: olyan iPhone-okra is kiadott frissítést, amelyek már nem támogatják a legújabb, iOS 26-os rendszert...

MA 15:34

Az AI betör a könyvpiacra: a HarperCollins a YouTube-on hódít

A HarperCollins menő, többéves együttműködésbe vágott bele a Toonstar nevű, AI-vezérelt animációs stúdióval, hogy saját YouTube-sorozatokat gyártsanak HarperCollins-könyvek alapján...

MA 15:23

Az MI végre kilép a laborból a valóságba?

🤖 A digitális térben már szinte magától értetődő, hogy minden személyes adatunk ismert: az arcfelismerés, az automatizált fizetés, az ajánlások mind gördülékennyé tették az online élményt...

MA 14:57

A Sivga Robin SV021 Pro: lenyűgöző megjelenés, vegyes hangzás

Amikor az ember először kézbe veszi a Sivga Robin SV021 Pro fejhallgatót, rögtön feltűnik a különleges, fából készült dizájn és a kifejezetten kényelmes viselet...

MA 14:34

Az áttörés: elkészült a csikló ideghálózatának első részletes térképe

Erre utal többek között az, hogy tudósok először alkottak teljes, nagy felbontású idegtérképet a csiklóról, amely az emberi test egyik legkevésbé kutatott szerve...

MA 14:22

Az űrhajósok reggelije: tortillák, kávé és jó sok csípős szósz

🚀 A NASA Artemis II küldetése során négy asztronauta 10 napos utazásra indul a Hold körül – és egy meglepően gazdag menü is elkíséri őket...

MA 14:01

A befektetési óriás Schwab belép a bitcoin- és etherkereskedelembe

A Charles Schwab, amely közel 12 billió dollár (kb. 4 260 000 milliárd forint) ügyfélvagyont kezel, 2026 első felében bevezeti a valós idejű bitcoin- és etherkereskedést...

MA 13:34

Az Apple TV és az Arcade áprilisi újdonságai: lesz itt minden!

🎬 Áprilisban ismét frissül az Apple TV és az Apple Arcade kínálata, számos izgalmas új sorozattal és játékkal, amelyek minden korosztály számára tartogatnak meglepetéseket...

MA 13:12

A lángtenger rázúdul Dél-Kaliforniára: menekülés az orkánban

Riverside környékén dühöng a Springs Fire tűzvész, amelyet a pénteki, rendkívül erős szél csak tovább fokozott...

MA 12:56

A Nothing Phone 4a Pro: stílus és teljesítmény, verhetetlen ár

📱 A Nothing Phone 4a Pro végre elérhető hivatalosan az Egyesült Államokban, és már első ránézésre is igazi különcnek számít...

MA 12:45

Az Anthropic kitiltja a külső ügynököket: búcsú a korlátlan Claude-tól

Az Anthropic komoly lépést tett: április 4-től radikálisan megváltoztatja a Claude MI-előfizetések felhasználásának feltételeit...

MA 12:33

Az emberiség új határa: az Artemis II 160 ezer kilométeren túl

Felrobbant az izgalom a NASA háza táján, amikor az Artemis II asztronautái végre elhagyták a Föld körüli pályát!..

MA 12:02

A pénz sem véd: az ingatlanpiac a szupergazdagokat is sújtja

💰 Az elmúlt években sorra kerülnek napvilágra azok a hírek, amelyek szerint a hírességek és milliárdosok jelentős veszteségekkel, elsőre hihetetlennek tűnő áron kénytelenek megválni luxusingatlanaiktól...

MA 11:45

Az OpenAI betör a médiapiacra: hollywoodi talkshow-kat vásárolna

Az OpenAI az utóbbi időben igyekezett leszűkíteni a fókuszát, a mellékvágányok helyett ismét a vállalati MI fejlesztésére összpontosítva...

MA 11:33

Úton a Hold felé: startolt az Artemis II legénysége

🚀 Négy űrhajós, Reid Wiseman, Victor Glover, Jeremy Hansen és Christina Koch vágott neki a NASA Artemis II küldetésének, amely új fejezetet nyit az emberes űrutazás történetében...

MA 11:13

Az elfeledett dán zseni és a Föld belsejének titkai

🚀 Kezdetben kevesen ismerték Inge Lehmann nevét Dánián kívül, pedig épp neki köszönhetjük a Föld belső szerkezetéről alkotott új képünket...

MA 11:02

Az MI nem veszi el a legtöbb állást – vagy túl jelentéktelen?

🤔 A mesterséges általános intelligencia (AGI) kapcsán legtöbben attól tartanak, hogy a robotok minden munkát elvesznek tőlünk, és csak a legkreatívabb, legemberibb munkakörök maradnak meg...

MA 10:50

Az MI-vel tényleg bárkiből lehet játékfejlesztő?

🧠 Egy új MI-s startup, a Tesana szerint hamarosan akár 100 millió ember saját videojátékot készíthet néhány mondat begépelésével...

MA 10:42

Az MI-roham élén: a Microsoft 3700 milliárdot önt Japánba

Tízmilliárd dolláros, vagyis mintegy 3700 milliárd forintos gigaberuházást jelentett be a Microsoft Japánban, amellyel jelentősen bővíti a helyi MI-infrastruktúrát és felhőszolgáltatásokat...

MA 10:36

Az egyetlen szuri mindent visz? Jön a szupervakcina-korszak.

A járványok szinte mindig meglepetésszerűen robbannak be, ilyenkor derül ki igazán, mennyire számítanak a védőoltások...

MA 10:30

A Nyugatot már térdre kényszeríti az aszály – a nyár még előttünk

Az USA nyugati részén szó szerint elfogyott a víz, miközben még csak a tavasz közepén járunk...

MA 10:21

Az olasz bíróság lecsapott: a Netflixnek vissza kell fizetnie árdrágításért.

Évek óta húzza le a Netflix az olasz nézőket, most viszont nagyot koppant: a római bíróság úgy döntött, hogy a korábbi, jogtalan áremeléseket vissza kell fizetnie az előfizetőknek...

MA 10:08

Az őskori vietnámi gyerekfogak őrzik a szifilisz titkos eredetét?

👀 Több ezer éves vietnámi leletek alapjaiban rengethetik meg, amit a szifilisz eredetéről gondoltunk...

MA 10:01

A kiégés arcai: más a vezetőé, más a pályakezdőé

Hajlamosak vagyunk azt hinni, hogy a kiégés csak annyi, mint a túlóra, a túl kevés határhúzás vagy a legendás „maradj erős”...