2025. 02. 22., 16:48

SpyLend Android Kártevő: Több Mint 100,000 Letöltés A Google Play-ről

SpyLend Android Kártevő: Több Mint 100,000 Letöltés A Google Play-ről
Egy SpyLend nevű androidos kártevő alkalmazást több mint 100,000 alkalommal töltöttek le a Google Play-ről, ahol pénzügyi eszközként álcázta magát, de valójában egy uzsorás kölcsönalkalmazásként működött Indiában. Az alkalmazás az úgynevezett "SpyLoan" kártékony androidos alkalmazások kategóriájába tartozik. Ezek a programok úgy tesznek, mintha valódi pénzügyi eszközök vagy kölcsönszolgáltatások lennének, de valójában adatokat lopnak az eszközökről, amelyeket aztán uzsorás célokra használnak fel. Az alkalmazások azzal csábítanak, hogy gyors és könnyű kölcsönöket ígérnek, gyakran minimális dokumentációval és vonzó feltételekkel. Azonban a telepítés után túlzott jogosultságokat kérnek, amelyek lehetővé teszik, hogy személyes adatokat lopjanak, mint például a névjegyzék, híváslisták, SMS üzenetek, fényképek és az eszköz helyadatai. Az összegyűjtött adatokat aztán felhasználják arra, hogy a felhasználókat zaklassák, zsarolják és megfélemlítsék, különösen, ha nem tudják teljesíteni az alkalmazás törlesztési feltételeit.

Kölcsöncsalások és zsarolás

A CYFIRMA nevű kiberbiztonsági cég fedezte fel a “Finance Simplified” nevű androidos alkalmazást, ami pénzügyi menedzsment alkalmazásként hirdette magát, és már 100,000 letöltést gyűjtött össze a Google Play-en. A CYFIRMA jelentése szerint azonban az alkalmazás bizonyos országokban, például Indiában kártékony viselkedést tanúsított, ahol az adatok ellopásával uzsorás kölcsönöket kínált. A kutatók további kártékony APK-kat is találtak, amelyek ugyanezen malware kampány variánsainak látszanak, például a KreditApple, PokketMe és StashFur.

Bár az alkalmazást már eltávolították a Google Play-ről, valószínű, hogy továbbra is a háttérben fut, és érzékeny információkat gyűjt a fertőzött eszközökről. Számos felhasználói visszajelzés a Finance Simplified alkalmazásról a Google Play-en azt jelzi, hogy az alkalmazás olyan kölcsönszolgáltatásokat kínált, amelyekkel megpróbálják kizsarolni a kölcsönfelvevőket, ha nem fizetik ki a magas kamatokat. “Egy nagyon rossz alkalmazás, alacsony kölcsönösszeget adtak, és megzsaroltak, hogy fizessek vissza magas összeget, különben a fényképeimet meztelenül szerkesztik és zsaroltak vele” – olvasható egy felhasználói vélemény a már eltávolított alkalmazásról.

Az alkalmazások azt is állítják, hogy regisztrált Nem Banki Pénzügyi Társaságok (NBFC-k), de a CYFIRMA szerint ez nem igaz.

Adatok ellopása az alkalmazás által

A kártevő működésének egyik legaggasztóbb aspektusa az, hogy érzékeny személyes információkat gyűjt a készülékről. Az alkalmazás által ellopott adatok összefoglalása:

– Kapcsolatok, híváslisták, SMS üzenetek és az eszköz részletei.
– Belső és külső tárolóból származó fényképek, videók és dokumentumok.
– Élő helymeghatározási követés (3 másodpercenként frissítve), történeti helyadatok és IP-cím.
– Az utolsó 20 szöveges bejegyzés a vágólapra másolva.
– Kölcsöntörténet és banki SMS tranzakciós üzenetek.

Bár ezek az adatok elsősorban azok megzsarolására szolgálnak, akik hibáztak a kölcsönigénylés során, pénzügyi csalásokhoz is felhasználhatók vagy nyereségért továbbadhatók a kiberbűnözőknek.

Ha úgy érzed, hogy az eszközöd fertőzött bármelyik említett alkalmazás által vagy hasonló programmal, távolítsd el azokat azonnal, állítsd vissza az engedélyeket, változtasd meg a bankszámla jelszavait, és végezz el egy eszközvizsgálatot. A Google Play Protect képes felismerni és blokkolni az ismert malware és uzsorás alkalmazásokat, ezért győződj meg arról, hogy aktív az eszközödön.

  • Mit gondolsz, miért dőlnek be sokan az ilyen káros alkalmazásoknak, még ha vannak is figyelmeztetések?
  • Hogyan kezelnéd a helyzetet, ha felfedeznéd, hogy a telefonodra egy ilyen kártékony alkalmazás került?
  • Mit tennél azért, hogy szélesebb körben felhívd a közösség figyelmét az ilyen típusú fenyegetésekre?


Legfrissebb posztok

vasárnap 20:46

A kígyók titka: így veszítették el lábaikat az evolúció során

🐍 Hatalmas és egészen apró, mérges és óriáskígyók, surranók és úszók élnek a Föld legkülönbözőbb zugaiban – a kígyók eredetének története ma izgalmasabb, mint valaha...

vasárnap 20:35

A QWOP tervezője nem fejezi be, mégsem törli a Baldur’s Gate 3-at

🎮 Bennett Foddy neve sokaknak ismerősen csenghet: olyan játékok kötődnek a nevéhez, mint a QWOP vagy a Getting Over It, amelyek előszeretettel kínozzák a játékosok türelmét különleges irányításukkal és nehézségükkel...

vasárnap 20:24

A The Sims 3: éld meg a saját történeted!

Fontos kérdés, hogy mit tud nyújtani a The Sims 3 egy évtizeddel az első rész óta: vajon valami forradalmit, vagy csupán csiszoltabb változatot kapunk?..

vasárnap 20:13

Az amerikai FIFA-vb meccseit az iráni konfliktus miatti terrorkockázat fenyegeti

Fontos kérdés, hogy mennyire sikerül biztonságban lebonyolítani azt a 78 mérkőzést, amelyet a tervek szerint az Egyesült Államok 11 nagyvárosában rendeznek majd...

vasárnap 20:01

Az MI-vezérelt kereskedelem kriptóra épül – mondja a PayPal és a Google

A digitális kereskedelem új korszakának hajnalán a legnagyobb technológiai szereplők szerint a kriptovaluta-alapú fizetések jelentik a jövőt...

vasárnap 19:56

A Bored Ape NFT-k visszatérnek: újra kockáztat a kriptópiac

Sokan már temették az NFT-piacot, de a Bored Ape Yacht Club (BAYC) gyűjtemény árfolyama gyors ütemben, egy hónap alatt a duplájára nőtt...

vasárnap 19:45

Az El Clásico, ahol a bajnoki cím a tét

A vasárnapi El Clásico izgalmai ezúttal a Camp Nou stadionjában bontakoznak ki, ahol a Barcelona mindössze egyetlen pontra van attól, hogy bebiztosítsa egymás után a második La Liga-címét...

vasárnap 19:34

A melegedés egyre több jegesmedvét vonz az emberekhez – nem csak a soványakat

Ahogy az Északi-sark egyre gyorsabban melegszik, a jégtakaró korábban olvad el tavasszal, és később képződik újra ősszel...

vasárnap 19:13

Az MI rohadtul nem tudatos, Dawkins

Az utóbbi időben komoly hullámokat keltett Richard Dawkins világhírű biológus kijelentése, miszerint szerinte a mai mesterséges intelligenciák, például Claude vagy ChatGPT, valójában tudatosak...

vasárnap 19:02

Az összehajtható iPhone Ultra keltheti életre a MagSafe-et?

A MagSafe technológiát szinte minden iPhone-tulajdonos szereti, és okkal: kényelmesen rögzítheted vele a telefonodat, vezeték nélkül töltheted, sőt autós tartókhoz és egyéb kiegészítőkhöz csatlakoztathatod...

vasárnap 18:56

Az okostelefont imádjuk, a biztonságra alig költünk

Az amerikaiak ma már jóval többször használják az okostelefonjukat, mint a számítógépüket, mégiscsak kevesen áldoznak pénzt a mobilok védelmére...

vasárnap 18:45

Az új Britney Spears: spirituális út ittas vezetési vádalku után, kígyós fotó

Britney Spears az utóbbi időben egy lelki utazásról számol be, pozitívabb szemlélettel fordulva az élete felé...

vasárnap 18:34

Az élet korán indul: Erika Kirk a korai házasságot hirdeti

💍 Erika Kirk szenvedélyes beszédet mondott a Hillsdale College diplomaosztóján, ahol mintegy ötezer hallgató előtt szólalt fel...

vasárnap 18:23

A parókák hátán festett videojáték-jelenetek életre kelnek

Amikor az ember hajáról van szó, a legtöbben csak a szín vagy a frizura változtatásán gondolkodnak...

vasárnap 16:12

A feltételezett hajórobbanás Miami Beachen: tizenegy sérült

Életveszélyes helyzet alakult ki szombat délután a Miami környéki Haulover Beach Marina közelében, amikor egy csónak vélhetően felrobbant a vízen...

vasárnap 15:56

Az Apollo–12 feloldott képei: UFO-k a Hold felett?

🛸 Évtizedekkel azután, hogy az Apollo–12 legénysége másodikként lépett a Holdra 1969 novemberében, a küldetés újra reflektorfénybe került...

vasárnap 15:46

Az új, magyarázhatatlan rozsdamentes acél sokkolja a kutatókat

🤯 Jellemző példa, hogy a zöld hidrogén gyártása egyre inkább kulcsfontosságú szerepet kap az energiaiparban, mégis számos technológiai akadályba ütközik...

vasárnap 15:34

A kriptoipar ünnepel: megvan a Clarity Act szenátusi időpontja

🎉 Egy lényeges szempont, hogy az amerikai szenátus hamarosan napirendre tűzi a digitális pénzeszközök piacának szabályozását érintő törvénytervezetet...

vasárnap 15:23

A hosszú élet génje: sikeres génátvitel, hosszabb élettartam

👨‍🔬 Egérkísérletekkel sikerült átültetni egy rendkívül hosszú élethez kapcsolódó gént, amelyet a különleges biológiájú pucér vakondpatkányoktól vettek át a kutatók...

vasárnap 15:12

Az új Two Point Museum DLC: építhető stúdió, milliónyi alkotás, MI nélkül

Fontos szempont, hogy a Two Point Museum legújabb kiegészítője, az Arty Facts DLC egy különleges műteremmel bővíti a játékot, ahol a művészek szinte végtelen számú egyedi alkotást készíthetnek – mindezt generatív MI használata nélkül...

vasárnap 15:03

A halalflációval dacolnak New York utcai árusai

Tamer Hassan több mint tíz éve dolgozik az utcai ételes kocsik világában Manhattan szívében, a Times Square közelében...

vasárnap 14:57

Az agyi képalkotás megdöbbentő különbséget mutat a pszichopaták és mások között

👀 A pszichopátiát mindig is különleges, nehezen megfejthető személyiségjegyként tartották számon, de most a tudomány közelebb jutott a titokhoz: kiderült, hogy a pszichopaták agyában egy meghatározott terület, a striátum, átlagosan 10 százalékkal nagyobb, mint más embereknél...

vasárnap 14:45

A James Webb egy fekete lyukkal fejtheti meg a „vörös pöttyök” titkát

💫 A James Webb Űrteleszkóp újabb szenzációs felfedezést tett: egy olyan fekete lyukat azonosított és vizsgált, amelynek tanulmányozása közelebb vihet a korai univerzum titokzatos, kis vörös pontjainak megfejtéséhez...

vasárnap 14:23

Az új Rust-frissítés mozsarakat hoz, vizuális irányzék nélkül jön a káosz

Már megszokhattuk, hogy Rustban minden hónap egy újabb fordulatot hoz, legyen szó a bázis kirablásáról vagy egy váratlan rendszerfrissítésről...

vasárnap 12:57

A Division Resurgence bizonyít: mobilon is tarol a looter-shooter

👑 A nagy konzolos és PC-s sikerszériák közül kevés mondhatja el magáról, hogy ilyen elegánsan debütált mobilon, mint a Tom Clancy: A Division – Resurgence (Tom Clancy’s The Division: Resurgence)...

vasárnap 12:35

A BenQ RD280UG tesztje: a 3:2 újra menő, szuper világítással

💡 Régen nem volt akkora öröm monitor elé ülni, mint most ezzel a panellel...

vasárnap 12:23

Az ember közelebbi rokona a macska vagy a kutya?

Különösen érdekes kérdés, hogy vajon az emberek közelebb állnak-e a macskákhoz vagy a kutyákhoz — végül is mindkét faj uralja a mindennapjainkat, szoros kapcsolatban élnek velünk, közös ágyon alszunk velük, néha pedig az ételünkből is csippentenek...

vasárnap 11:12

Így lesz a lakásodból okosotthon 110 ezer forintból

💡 Különösen igaz ez akkor, ha elavult lakásodat szívesen cserélnéd egy korszerűbb, kényelmesebb otthonra – anélkül, hogy elköltöznél vagy vagyonokat költenél...

vasárnap 10:57

Az amerikai sportfogadás pénzügyi termék, nem szerencsejáték – állítja egy új szereplő

A sportfogadás évek óta a szerencsejátékok világához tartozik, de egyes szakemberek szerint ideje lenne másként tekinteni rá...