2025. 02. 22., 16:48

SpyLend Android Kártevő: Több Mint 100,000 Letöltés A Google Play-ről

SpyLend Android Kártevő: Több Mint 100,000 Letöltés A Google Play-ről
Egy SpyLend nevű androidos kártevő alkalmazást több mint 100,000 alkalommal töltöttek le a Google Play-ről, ahol pénzügyi eszközként álcázta magát, de valójában egy uzsorás kölcsönalkalmazásként működött Indiában. Az alkalmazás az úgynevezett "SpyLoan" kártékony androidos alkalmazások kategóriájába tartozik. Ezek a programok úgy tesznek, mintha valódi pénzügyi eszközök vagy kölcsönszolgáltatások lennének, de valójában adatokat lopnak az eszközökről, amelyeket aztán uzsorás célokra használnak fel. Az alkalmazások azzal csábítanak, hogy gyors és könnyű kölcsönöket ígérnek, gyakran minimális dokumentációval és vonzó feltételekkel. Azonban a telepítés után túlzott jogosultságokat kérnek, amelyek lehetővé teszik, hogy személyes adatokat lopjanak, mint például a névjegyzék, híváslisták, SMS üzenetek, fényképek és az eszköz helyadatai. Az összegyűjtött adatokat aztán felhasználják arra, hogy a felhasználókat zaklassák, zsarolják és megfélemlítsék, különösen, ha nem tudják teljesíteni az alkalmazás törlesztési feltételeit.

Kölcsöncsalások és zsarolás

A CYFIRMA nevű kiberbiztonsági cég fedezte fel a “Finance Simplified” nevű androidos alkalmazást, ami pénzügyi menedzsment alkalmazásként hirdette magát, és már 100,000 letöltést gyűjtött össze a Google Play-en. A CYFIRMA jelentése szerint azonban az alkalmazás bizonyos országokban, például Indiában kártékony viselkedést tanúsított, ahol az adatok ellopásával uzsorás kölcsönöket kínált. A kutatók további kártékony APK-kat is találtak, amelyek ugyanezen malware kampány variánsainak látszanak, például a KreditApple, PokketMe és StashFur.

Bár az alkalmazást már eltávolították a Google Play-ről, valószínű, hogy továbbra is a háttérben fut, és érzékeny információkat gyűjt a fertőzött eszközökről. Számos felhasználói visszajelzés a Finance Simplified alkalmazásról a Google Play-en azt jelzi, hogy az alkalmazás olyan kölcsönszolgáltatásokat kínált, amelyekkel megpróbálják kizsarolni a kölcsönfelvevőket, ha nem fizetik ki a magas kamatokat. “Egy nagyon rossz alkalmazás, alacsony kölcsönösszeget adtak, és megzsaroltak, hogy fizessek vissza magas összeget, különben a fényképeimet meztelenül szerkesztik és zsaroltak vele” – olvasható egy felhasználói vélemény a már eltávolított alkalmazásról.

Az alkalmazások azt is állítják, hogy regisztrált Nem Banki Pénzügyi Társaságok (NBFC-k), de a CYFIRMA szerint ez nem igaz.

Adatok ellopása az alkalmazás által

A kártevő működésének egyik legaggasztóbb aspektusa az, hogy érzékeny személyes információkat gyűjt a készülékről. Az alkalmazás által ellopott adatok összefoglalása:

– Kapcsolatok, híváslisták, SMS üzenetek és az eszköz részletei.
– Belső és külső tárolóból származó fényképek, videók és dokumentumok.
– Élő helymeghatározási követés (3 másodpercenként frissítve), történeti helyadatok és IP-cím.
– Az utolsó 20 szöveges bejegyzés a vágólapra másolva.
– Kölcsöntörténet és banki SMS tranzakciós üzenetek.

Bár ezek az adatok elsősorban azok megzsarolására szolgálnak, akik hibáztak a kölcsönigénylés során, pénzügyi csalásokhoz is felhasználhatók vagy nyereségért továbbadhatók a kiberbűnözőknek.

Ha úgy érzed, hogy az eszközöd fertőzött bármelyik említett alkalmazás által vagy hasonló programmal, távolítsd el azokat azonnal, állítsd vissza az engedélyeket, változtasd meg a bankszámla jelszavait, és végezz el egy eszközvizsgálatot. A Google Play Protect képes felismerni és blokkolni az ismert malware és uzsorás alkalmazásokat, ezért győződj meg arról, hogy aktív az eszközödön.

  • Mit gondolsz, miért dőlnek be sokan az ilyen káros alkalmazásoknak, még ha vannak is figyelmeztetések?
  • Hogyan kezelnéd a helyzetet, ha felfedeznéd, hogy a telefonodra egy ilyen kártékony alkalmazás került?
  • Mit tennél azért, hogy szélesebb körben felhívd a közösség figyelmét az ilyen típusú fenyegetésekre?


Legfrissebb posztok

MA 18:45

Az ember, ahol nincs helye: túlélés az űrben és az Everesten

🌌 Az ember kíváncsisága nem ismer határokat: miközben a múlt kultúráit feltárja, egyre többen kutatják, mire képes a modern ember az extrém környezetekben – legyen szó a Nemzetközi Űrállomásról (ISS) vagy a Mount Everestről...

MA 18:34

A kannibál napvihar ma lecsap: sarki fények özöne jöhet

Nem mindennapi látványosságra számíthatunk, miközben egy ritka, kannibál koronakidobódás érkezik a Föld felé...

MA 17:34

A Roku négy ingyenes sportcsatornát kapott, a vb-hez még kell VPN

⚽ Egy lényeges szempont, hogy a Roku folyamatosan bővíti a kínálatát, és most négy vadonatúj, teljesen ingyenes sportcsatornával lepte meg a sportrajongókat – köztük két FIFA-csatornával, időzítve a női labdarúgó-világbajnokság előtt...

MA 17:23

Az Apple duplázza a MacBook Neo gyártását, miközben zuhannak a PC-eladások

📈 Könnyen lehet, hogy a számítógépgyártás jövője komoly fordulatot vesz a következő években...

MA 16:56

A Doja Cat lehordta Elon Muskot az X-en: ‘Frog’, ‘Bitch’

🐸 Doja Cat alaposan kiosztotta Elon Muskot az X nevű platformon, miután követelte, hogy visszahozzák a hangüzenet-funkciót...

MA 16:45

Az FBI riaszt: kínai álállásokkal lopják a katonai titkokat

Érdemes megérteni, hogy a legkifinomultabb módszerekkel vadásznak titkokra azok, akik a hadsereghez, a titkosszolgálatokhoz vagy a kormányhoz közel dolgoznak...

MA 16:34

A Domino’s is beszállt az új Hadisten-balhéba

🍕 Villámgyorsan felháborodás övezte a bejelentést, miszerint a következő Hadisten (God of War) játékban nem Kratos, hanem a felesége, Faye lesz a főszereplő...

MA 16:12

A Rozsomák-játék véresen brutális – de a vérontás kikapcsolható

🔪 Rozsomák (Wolverine) neve nem ismeretlen a képregényrajongók körében: harcias, kemény, és mondhatni imádja a csatát...

MA 16:01

A Keychron új egérgombjai haptikusak, mint a Superstrike – ezt érezni kell

A gamer egérgyártók újításaival most egészen új szintre léphet a játékélmény: a Keychron legújabb egere már olyan kapcsolókkal érkezik, amelyek két teljesen eltérő technológiát egyesítenek...

MA 15:57

A Bitcoin stabilan 60 ezer felett, de a derivatívák riasztanak

💸 Az elmúlt napokban jelentős ármozgások rázták meg a kriptovaluták piacát, miután a Bitcoin árfolyama 61 300 dollárig zuhant, mielőtt ismét visszakapaszkodott volna 62 500 dollárig...

MA 15:45

Az a monitor, amelybe teljes méretű videókártyát dughatsz

A techvilág egy egészen különleges monitorral lepte meg idén a Computex látogatóit: a Loop LP-3201 nem csupán egy szimpla 32 colos WQHD kijelző, hanem egy teljes értékű all-in-one PC, amelyben ráadásul helyet kapott egy videókártya-foglalat...

MA 15:34

A JPMorgan figyelmeztet: Vészesen fogy az idő az amerikai kriptotörvényre

Fontos kérdés, hogy sikerül-e még idén elfogadni az Egyesült Államokban a digitális eszközök piacát átfogóan szabályozó, Clarity Act nevű törvényjavaslatot...

MA 15:23

Az 1970 után született amerikaiak riasztóan gyorsabban halnak elődeiknél

💀 A 20. század nagy részében magától értetődő volt, hogy minden újabb generáció hosszabb életre számíthat a korábbiaknál, köszönhetően a fejlettebb egészségügynek, jobb táplálkozásnak, magasabb életszínvonalnak...

MA 15:12

A Sony A7R VI öt nagy dobása az A7R V ellen

📷 Az elmúlt években komoly fejlődésen ment keresztül a Sony A7R sorozata...

MA 15:02

A csillagles új dimenziója: Celestron StarSense Explorer LT 70AZ teszt

💫 Egy csillagászati távcső és annak első használata legendás pillanat lehet a kezdő űrkalandoroknak vagy a felfedező kedvű gyerekeknek...

MA 14:56

Benéztem az építési palánkok mögé: már épül Monstropolis Disney Worldben

Az orlandói Disney World legújabb látványossága, Monstropolis, sosem látott tempóban épül...

MA 14:45

A Galax új GPU-ja Swarovski-kristályokkal: vak a 2026-os piacra

A Galax Hall of Fame (HOF) szériája gyakran hívja fel magára a figyelmet merész dizájnjaival és borsos áraival, de az idei Computexen bemutatott következő generációs GPU-prototípus még így is túlzásnak tűnik...

MA 14:34

A moomoo a Kalshival szövetkezve tör be az előrejelzési piacokra

📈 Az online tőzsdei kereskedés tovább fejlődik: már nemcsak részvényekre és ETF-ekre, hanem nagy horderejű események kimeneteleire is lehet fogadni...

MA 14:23

A Bitcoin új mélypontját három „ha” akadályozza

Erre utal többek között az, hogy a kriptovaluta-piac mostanában különösen viharos időszakot él meg: a Bitcoin az elmúlt hét napban 14 százalékot veszített értékéből, olyan mélységbe süllyedve, amire legutóbb a februári összeomláskor volt példa...

MA 13:45

Az MI-ügynökök egy lépéssel a vállalati biztonság előtt járnak

🔑 Fél év alatt az MI-ügynökök meghódították a nagyvállalatokat, ahol már nemcsak pilotként működnek, hanem éles üzemben, valós folyamatokat támogatnak és döntéseket hoznak...

MA 13:34

Az olcsó, erős, integrált GPU-s laptopok hová tűntek?

Különösen igaz ez akkor, ha egy új hardvergeneráció ígéretes lehetőségét lelövik, még mielőtt valóban elérhetővé válhatna a vásárlók számára...

MA 13:24

Így oldhatod fel Herkulest és Philt a Disney Dreamlight Valley-ben

A legújabb A Heroes Journey frissítés nemcsak Herkulest és Philt hozta el a Disney Dreamlight Valley világába, hanem egy izgalmas új birodalmat is megnyitott, tele kihívásokkal és kalandokkal...

MA 13:11

Egy kvantumjelenség véget vethet az akkumulátorok korszakának

Egy nemzetközi kutatócsoport egy különleges kvantumjelenség titkát fejtette meg, amely a jövőben lehetővé teheti, hogy elektronikai eszközök elemek nélkül működjenek...

MA 13:01

Az iFi iDSD GR2: laposüvegbe zárt hi-res mámor, borsos áron

🍻 Az iFi bemutatta legújabb hordozható fejhallgató DAC-ját, az iDSD GR2-t, amely hű maradt elődjének dizájnjához, és első ránézésre inkább hasonlít egy elegáns laposüvegre, mint egy hifi-kiegészítőre...

MA 12:56

A Computex 2026 legvadabb és legbizarrabb gamer PC-i

💡 Lélegzetelállító gamer PC-kben idén sem volt hiány a Computexen, ahol a számítógép-építés legkreatívabb elméi mutatkoztak be minden eddiginél extrémebb, néha meghökkentő megoldásokkal...

MA 12:45

A hamis Ghidra-, dnSpy- és SpiderFoot-eszközökkel kaszálnak és fertőznek

A közelmúltban felfedeztek egy nagyszabású kampányt, amely során csalók népszerű, nyílt forráskódú biztonsági eszközök hamisított weboldalait használják...

MA 12:34

A belugák folyton partnert váltanak – ez mentheti meg fajukat

A jeges tengerek mélyén megbúvó belugabálnák családi élete hosszú ideje rejtély...

MA 12:23

A Nintendo Direct június második hetében mindent felforgathat – jöhet a Duskbloods?

Jellemző példa erre, hogy pár napja újra fellángoltak a pletykák: a következő nagy Nintendo Direct bemutatót már a június 8-ával kezdődő héten tarthatják...

MA 12:01

Az MI nem pótolja a filmek lelkét – állítja Travis Knight

A filmiparban óriási a bizonytalanság az új technológiák, különösen a mesterséges intelligencia felhasználása kapcsán...