SpyLend Android Kártevő: Több Mint 100,000 Letöltés A Google Play-ről

SpyLend Android Kártevő: Több Mint 100,000 Letöltés A Google Play-ről
Egy SpyLend nevű androidos kártevő alkalmazást több mint 100,000 alkalommal töltöttek le a Google Play-ről, ahol pénzügyi eszközként álcázta magát, de valójában egy uzsorás kölcsönalkalmazásként működött Indiában. Az alkalmazás az úgynevezett "SpyLoan" kártékony androidos alkalmazások kategóriájába tartozik. Ezek a programok úgy tesznek, mintha valódi pénzügyi eszközök vagy kölcsönszolgáltatások lennének, de valójában adatokat lopnak az eszközökről, amelyeket aztán uzsorás célokra használnak fel. Az alkalmazások azzal csábítanak, hogy gyors és könnyű kölcsönöket ígérnek, gyakran minimális dokumentációval és vonzó feltételekkel. Azonban a telepítés után túlzott jogosultságokat kérnek, amelyek lehetővé teszik, hogy személyes adatokat lopjanak, mint például a névjegyzék, híváslisták, SMS üzenetek, fényképek és az eszköz helyadatai. Az összegyűjtött adatokat aztán felhasználják arra, hogy a felhasználókat zaklassák, zsarolják és megfélemlítsék, különösen, ha nem tudják teljesíteni az alkalmazás törlesztési feltételeit.

Kölcsöncsalások és zsarolás

A CYFIRMA nevű kiberbiztonsági cég fedezte fel a “Finance Simplified” nevű androidos alkalmazást, ami pénzügyi menedzsment alkalmazásként hirdette magát, és már 100,000 letöltést gyűjtött össze a Google Play-en. A CYFIRMA jelentése szerint azonban az alkalmazás bizonyos országokban, például Indiában kártékony viselkedést tanúsított, ahol az adatok ellopásával uzsorás kölcsönöket kínált. A kutatók további kártékony APK-kat is találtak, amelyek ugyanezen malware kampány variánsainak látszanak, például a KreditApple, PokketMe és StashFur.

Bár az alkalmazást már eltávolították a Google Play-ről, valószínű, hogy továbbra is a háttérben fut, és érzékeny információkat gyűjt a fertőzött eszközökről. Számos felhasználói visszajelzés a Finance Simplified alkalmazásról a Google Play-en azt jelzi, hogy az alkalmazás olyan kölcsönszolgáltatásokat kínált, amelyekkel megpróbálják kizsarolni a kölcsönfelvevőket, ha nem fizetik ki a magas kamatokat. “Egy nagyon rossz alkalmazás, alacsony kölcsönösszeget adtak, és megzsaroltak, hogy fizessek vissza magas összeget, különben a fényképeimet meztelenül szerkesztik és zsaroltak vele” – olvasható egy felhasználói vélemény a már eltávolított alkalmazásról.

Az alkalmazások azt is állítják, hogy regisztrált Nem Banki Pénzügyi Társaságok (NBFC-k), de a CYFIRMA szerint ez nem igaz.

Adatok ellopása az alkalmazás által

A kártevő működésének egyik legaggasztóbb aspektusa az, hogy érzékeny személyes információkat gyűjt a készülékről. Az alkalmazás által ellopott adatok összefoglalása:

– Kapcsolatok, híváslisták, SMS üzenetek és az eszköz részletei.
– Belső és külső tárolóból származó fényképek, videók és dokumentumok.
– Élő helymeghatározási követés (3 másodpercenként frissítve), történeti helyadatok és IP-cím.
– Az utolsó 20 szöveges bejegyzés a vágólapra másolva.
– Kölcsöntörténet és banki SMS tranzakciós üzenetek.

Bár ezek az adatok elsősorban azok megzsarolására szolgálnak, akik hibáztak a kölcsönigénylés során, pénzügyi csalásokhoz is felhasználhatók vagy nyereségért továbbadhatók a kiberbűnözőknek.

Ha úgy érzed, hogy az eszközöd fertőzött bármelyik említett alkalmazás által vagy hasonló programmal, távolítsd el azokat azonnal, állítsd vissza az engedélyeket, változtasd meg a bankszámla jelszavait, és végezz el egy eszközvizsgálatot. A Google Play Protect képes felismerni és blokkolni az ismert malware és uzsorás alkalmazásokat, ezért győződj meg arról, hogy aktív az eszközödön.

  • Mit gondolsz, miért dőlnek be sokan az ilyen káros alkalmazásoknak, még ha vannak is figyelmeztetések?
  • Hogyan kezelnéd a helyzetet, ha felfedeznéd, hogy a telefonodra egy ilyen kártékony alkalmazás került?
  • Mit tennél azért, hogy szélesebb körben felhívd a közösség figyelmét az ilyen típusú fenyegetésekre?


Legfrissebb posztok

MA 08:44

Az ősi titok: a Föld évezredek óta táplálja a Holdat

A Hold felszínéről elsőre senki nem gondolná, hogy élettelen felszíne valójában a Föld hosszú történetének meglepő lenyomatát őrzi...

MA 08:30

Az XRP 800 forint fölé tört: fogy a kínálat, nő az izgalom

💸 Többek között az intézményi kereslet élénkülése és a kriptotőzsdékről gyorsan apadó készletek hajtják az XRP árfolyamát, amely most áttörte a 800 HUF-os, vagyis a 2,12 dolláros ellenállási szintet...

MA 08:22

A Bitcoin újra szárnyal: jöhet a három hónap óta leghosszabb rali

Hétfőn az ázsiai kereskedésben a bitcoin árfolyama több mint 1%-kal emelkedett, így ötnapos nyerő szériája lehet – ilyen hosszú pozitív sorozatot legutóbb október elején produkált...

MA 08:16

Az új Clicks: végre itt a BlackBerry méltó utódja?

📱 Fontos kérdés, hogy mit tehet az, aki a régi BlackBerryk tapintására vágyik, de nem akar lemondani a modern Android-funkciókról...

MA 08:08

Az okosórák már a demencia legelső jeleit is kiszúrják

A Samsung új irányt szab egészségkövető eszközeinek: a Galaxy okosórák és a Galaxy Ring hamarosan a demencia korai jeleit is észlelhetik...

MA 08:02

A cuki japán robotok ellepik a CES-t

🤖 A 2026-os CES kiállítás már most a robotok évének ígérkezik, de nemcsak a házimunkát végző humanoidokra érdemes figyelni...

MA 07:57

Az új Plaud MI-jegyzetelő minden szavadat rögzíti

📝 A Plaud bemutatta a NotePin S-t, egy új, MI-alapú jegyzetelőt, s ezzel együtt egy asztali alkalmazást is, amely segít digitális megbeszélések jegyzetelésében...

MA 07:50

Az amerikai szabályozás felpörgeti a PwC kriptooffenzíváját

💸 A PricewaterhouseCoopers (PwC), a világ egyik legnagyobb könyvvizsgáló cége, immár komolyabban veti bele magát a kriptopénzpiacba...

MA 07:44

Az örök műanyag bukása: DNS-trükk, ami felfalja a szemetet

🗑 Műanyagszemét látványa egy festői túra közben sokakban vált ki rossz érzést, de volt, akiben egy forradalmi ötletet is elindított...

MA 07:36

Az LG W6 OLED: falra simuló tapéta-TV, napsütésben is lenyűgöz

Az LG bemutatta legújabb vezeték nélküli televízióját, a mindössze 9 mm vékony W6 Wallpaper OLED TV-t, amely mind színekben, mind fényerőben jelentős előrelépést hoz...

MA 07:29

Elárasztotta az özönvíz a San Francisco-öböl környékét

Évtizedek óta nem látott áradások sújtották a San Francisco-öböl térségét (Bay Area), miután a szokottnál jóval magasabb dagály és heves esőzések egyszerre érkeztek...

MA 07:22

Az első magányos bolygót végre megmérték

🚀 Egy friss kutatásban először sikerült közvetlenül megmérni egy szabadon kóborló bolygó tömegét és távolságát – mindezt úgy, hogy ugyanazt az égi eseményt egyszerre figyelték meg a Földről és az űrből...

MA 07:16

Az okoszár, amit sosem kell tölteni: megérkezett a Lockin V7 Max

Nehéz elhinni, de végre elkészült egy vezeték nélküli okoszár, amelynek akkumulátorát soha nem kell kézzel tölteni vagy cserélni...

APP
MA 07:12

APPok, Amik Ingyenesek MA, 1/5

Fizetős iOS appok és játékok, amik ingyenesek a mai napon.     Bird’s Eye – A new perspective (iPhone/iPad)A Bird’s Eye alkalmazás lehetővé teszi, hogy kedvenc NBA, NHL, NFL, NCAAF és MLB stadionjaidat egy teljesen új szemszögből nézd meg...

MA 07:09

Az LG OLED-forradalma: fényesebb G6, kétféle C6, hajszálvékony Tapéta TV

Érdekes felvetés, hogy az LG 2026-ban teljesen új szintre emeli az OLED tévéket: jön a fényesebb G6, a kettéválasztott C6, az elképesztően vékony „Wallpaper” W6, és a világ első 4K 120 Hz-es felhőalapú játéktévéje...

MA 07:01

A legendás LG Wallpaper TV visszatért – drágán, hangprojektor nélkül

📺 Majdnem tíz év telt el azóta, hogy az LG bemutatta első Wallpaper TV-jét, amely olyan vékony volt (2,6 mm), hogy feltenni olyan érzés volt, mintha tapétát ragasztanál...

MA 06:57

Az első érintésre színt váltó napszemüveg megérkezett

A Las Vegas-i CES kiállítás előzetesén már minden a technológiai újdonságokról szól, és idén egy egészen különleges napszemüveg keltette fel a figyelmet...

MA 06:51

Az ünnepek után az MI segít visszarázódni és lendületbe jönni

💪 Az ünnepi időszakban mindig eszembe jut, hogy a jó dolgokból is megárt a sok...

MA 06:43

Az adatbrókerek bajban: a kaliforniaiak töröltethetik a magánadataikat

Eddig a kaliforniai lakosok csak fárasztó, egyenkénti leiratkozással tudták megakadályozni, hogy cégek megvásárolják vagy eladják személyes adataikat...