2025. 02. 22., 16:48

SpyLend Android Kártevő: Több Mint 100,000 Letöltés A Google Play-ről

SpyLend Android Kártevő: Több Mint 100,000 Letöltés A Google Play-ről
Egy SpyLend nevű androidos kártevő alkalmazást több mint 100,000 alkalommal töltöttek le a Google Play-ről, ahol pénzügyi eszközként álcázta magát, de valójában egy uzsorás kölcsönalkalmazásként működött Indiában. Az alkalmazás az úgynevezett "SpyLoan" kártékony androidos alkalmazások kategóriájába tartozik. Ezek a programok úgy tesznek, mintha valódi pénzügyi eszközök vagy kölcsönszolgáltatások lennének, de valójában adatokat lopnak az eszközökről, amelyeket aztán uzsorás célokra használnak fel. Az alkalmazások azzal csábítanak, hogy gyors és könnyű kölcsönöket ígérnek, gyakran minimális dokumentációval és vonzó feltételekkel. Azonban a telepítés után túlzott jogosultságokat kérnek, amelyek lehetővé teszik, hogy személyes adatokat lopjanak, mint például a névjegyzék, híváslisták, SMS üzenetek, fényképek és az eszköz helyadatai. Az összegyűjtött adatokat aztán felhasználják arra, hogy a felhasználókat zaklassák, zsarolják és megfélemlítsék, különösen, ha nem tudják teljesíteni az alkalmazás törlesztési feltételeit.

Kölcsöncsalások és zsarolás

A CYFIRMA nevű kiberbiztonsági cég fedezte fel a “Finance Simplified” nevű androidos alkalmazást, ami pénzügyi menedzsment alkalmazásként hirdette magát, és már 100,000 letöltést gyűjtött össze a Google Play-en. A CYFIRMA jelentése szerint azonban az alkalmazás bizonyos országokban, például Indiában kártékony viselkedést tanúsított, ahol az adatok ellopásával uzsorás kölcsönöket kínált. A kutatók további kártékony APK-kat is találtak, amelyek ugyanezen malware kampány variánsainak látszanak, például a KreditApple, PokketMe és StashFur.

Bár az alkalmazást már eltávolították a Google Play-ről, valószínű, hogy továbbra is a háttérben fut, és érzékeny információkat gyűjt a fertőzött eszközökről. Számos felhasználói visszajelzés a Finance Simplified alkalmazásról a Google Play-en azt jelzi, hogy az alkalmazás olyan kölcsönszolgáltatásokat kínált, amelyekkel megpróbálják kizsarolni a kölcsönfelvevőket, ha nem fizetik ki a magas kamatokat. “Egy nagyon rossz alkalmazás, alacsony kölcsönösszeget adtak, és megzsaroltak, hogy fizessek vissza magas összeget, különben a fényképeimet meztelenül szerkesztik és zsaroltak vele” – olvasható egy felhasználói vélemény a már eltávolított alkalmazásról.

Az alkalmazások azt is állítják, hogy regisztrált Nem Banki Pénzügyi Társaságok (NBFC-k), de a CYFIRMA szerint ez nem igaz.

Adatok ellopása az alkalmazás által

A kártevő működésének egyik legaggasztóbb aspektusa az, hogy érzékeny személyes információkat gyűjt a készülékről. Az alkalmazás által ellopott adatok összefoglalása:

– Kapcsolatok, híváslisták, SMS üzenetek és az eszköz részletei.
– Belső és külső tárolóból származó fényképek, videók és dokumentumok.
– Élő helymeghatározási követés (3 másodpercenként frissítve), történeti helyadatok és IP-cím.
– Az utolsó 20 szöveges bejegyzés a vágólapra másolva.
– Kölcsöntörténet és banki SMS tranzakciós üzenetek.

Bár ezek az adatok elsősorban azok megzsarolására szolgálnak, akik hibáztak a kölcsönigénylés során, pénzügyi csalásokhoz is felhasználhatók vagy nyereségért továbbadhatók a kiberbűnözőknek.

Ha úgy érzed, hogy az eszközöd fertőzött bármelyik említett alkalmazás által vagy hasonló programmal, távolítsd el azokat azonnal, állítsd vissza az engedélyeket, változtasd meg a bankszámla jelszavait, és végezz el egy eszközvizsgálatot. A Google Play Protect képes felismerni és blokkolni az ismert malware és uzsorás alkalmazásokat, ezért győződj meg arról, hogy aktív az eszközödön.

  • Mit gondolsz, miért dőlnek be sokan az ilyen káros alkalmazásoknak, még ha vannak is figyelmeztetések?
  • Hogyan kezelnéd a helyzetet, ha felfedeznéd, hogy a telefonodra egy ilyen kártékony alkalmazás került?
  • Mit tennél azért, hogy szélesebb körben felhívd a közösség figyelmét az ilyen típusú fenyegetésekre?


Legfrissebb posztok

MA 06:29

Az új fogyasztótabletták: indul a nagy GLP–1-verseny

💪 Az elhízás elleni gyógyszerpiacon új korszak kezdődött: az FDA engedélyezte a második GLP-1‑alapú tablettát, amely Foundayo néven kerül piacra...

MA 06:21

Az ősi kínai leletek átírják az állatok evolúcióját

Lényeges szempont, hogy Kína déli részén, Jünnan tartományban több száz, szinte földönkívülinek tűnő ősmaradvány került elő; ezek átírják elképzelésünket a Földön zajló életfejlődésről...

MA 06:16

A szuverenitás nagy áttörése az MI-válság után: megérkezett a Trinity

Az Arcee MI új, nyílt forráskódú Trinity-Large-Thinking modellje ritka kivétel az amerikai MI-modellek között: letölthető, tetszés szerint testre szabható, és szabadon használható a legnagyobb vállalatok vagy független fejlesztők számára...

MA 06:08

Az Amazon űrháborút hirdet a Starlink ellen

Az Amazon éppen tárgyalásokat folytat a műholdas távközlési piacon jelentős szereplőnek számító Globalstar felvásárlásáról...

MA 06:05

Történelmi események a mai napon (Április 3.)

Rövid történelmi körkép: ezen a napon elfoglalták Richmondot az Amerikai polgárháborúban, Sztálin lett a Szovjetunió Kommunista Pártjának főtitkára, Martin Luther King Jr...

csütörtök 21:56

Az X szigorít: zárolás vár az első kriptós posztolókra

Elon Musk közösségi oldala, az X újabb lépést tesz a kriptós átverések visszaszorítására...

csütörtök 21:46

A netes tévézés trónjáért: YouTube TV vagy Hulu + Live TV?

A kábeltévéről való lemondás sosem volt egyszerűbb, mint ma, a YouTube TV és a Hulu Plus Live TV kínálatával...

csütörtök 21:34

A Google Vids megérkezett: ingyenes videók egy kattintással

A minőségi videók készítése korábban bonyolult technikát, költséges felszerelést és órákig tartó utómunkát igényelt...

csütörtök 21:23

Az Android lehagyja az iOS-t az értesítések kezelésében

Az Android eddig is sokkal hatékonyabban kezelte az értesítéseket, mint az iOS, ami nemcsak az alkalmazások újításaiban, hanem a testreszabási lehetőségekben is megmutatkozik...

csütörtök 21:11

A linuxos Steam átlépte az 5%-ot – Végre indul a játék?

Márciusban hatalmasat ugrott a linuxos játékosok aránya a Steamen: végre sikerült átlépni az eddig soha el nem ért 5%-os küszöböt...

csütörtök 20:56

Az energiaforradalom küszöbén: Leállíthatjuk a fosszilis korszakot?

A globális villamosenergia-rendszer nagy fordulóponthoz érkezett: 2025 végére a megújuló energiaforrások a teljes elektromos kapacitás közel felét adták világszerte, elsősorban a napenergia robbanásszerű növekedésének köszönhetően...

csütörtök 20:45

Az új Gemma 4: MI mindenkinek a zsebében

📱 A Gemma 4 család bevezetésével a Google új szintre emeli a nyílt forráskódú nagy nyelvi modellek világát...

csütörtök 20:35

A japán módszer, amellyel évekkel tovább élhetsz

A hara hachi bu japán szokás, amely azt tanítja, hogy érdemes abbahagyni az evést, amikor már nagyjából 80%-ig jóllaktunk...

csütörtök 20:23

Az Alexa Plus mostantól ételt rendel helyetted – de nem mindegy, mivel

Beszédes asszisztens, gyors rendelés Az új Alexa Plus már képes az Uber Eats és a Grubhub felületein keresztül ételt rendelni, ehhez azonban a megfelelő eszközre lesz szükséged...

csütörtök 20:12

Az Artemis II lenyűgöz: élő 4K-közvetítés a Holdról

Az Artemis II misszió elindult, és forradalmasítja azt, ahogyan a Holdról képeket látunk majd...

csütörtök 20:01

Az orvostechnológiai óriás Stryker talpra állt a pusztító kibertámadás után

A világ egyik legnagyobb orvostechnológiai cége, a Stryker Corporation, három héttel egy jelentős kibertámadás után ismét teljes kapacitással működik...

csütörtök 19:34

Az új PlayStation 6: búcsú a lemeztől, jön a tisztán digitális korszak

Pár év múlva jön a PlayStation 6, és úgy tűnik, hogy a fizikai gyűjtők most fognak igazán kiborulni...

csütörtök 19:23

Az Artemis II elstartolt: visszatér az emberiség a Holdra

🚀 Több évtized után újra emberek tartanak a Hold felé: a NASA Artemis II rakétája sikeresen elindult Floridából, a Kennedy Űrközpontból...

csütörtök 19:01

Az újabb Netflix-áremelés: vétel vagy eladás a tőzsdén?

💸 A Netflix kevesebb mint két éven belül ismét emeli előfizetési díjait, minden csomag ára 360–720 forinttal nő...

csütörtök 18:56

Az asztali módok párharca: ki áll az élen?

Az okostelefonok régóta ígérik, hogy kiválthatják a számítógépet, de sokan még mindig ragaszkodnak a teljes értékű PC-khez munka közben is...

csütörtök 18:47

Az MI-siker kulcsa: káoszban is megéri előremenekülni?

⚡ Az MI fejlődése elképesztő tempót diktál, de valójában még senki sem tudja pontosan, mikor és hogyan fordítja majd fel a munka világát, a termelékenységet vagy az üzleti versenyt...

csütörtök 18:35

Az első szerencsejáték nyomai: 12 ezer éves dobókockák Amerikában

🎲 Évezredekkel az ismert óvilági szerencsejátékok előtt az észak-amerikai őslakosok már csontból készült különleges dobókockákkal játszottak...

csütörtök 18:23

A legszínesebb telihold és NASA-s űrkaland: jössz a partira?

Április elseje most tényleg nagy dobás: nemcsak hogy indul a tavasz, meg persze az áprilisi tréfák, de ma este felbukkan a tavasz első, úgynevezett Rózsaszín Holdja (Pink Moon) – mégpedig egészen különleges időpontban...

csütörtök 17:34

A Samsung tévéd már tudja a Google Castot – ingyen!

📺 Végre elköszönhetsz a Samsung-féle okos vargabetűktől! Mostantól a Samsung tévéd önállóan képes együttműködni a Google Casttal, így nem kell többé kerülgetned a Smart View trükközéseit...

csütörtök 17:25

A kriptód biztonsága: a leggyorsabb út a nyugalomhoz

🔒 A kriptopénzek világában a legtöbben már hallottak rémtörténeteket elvesztett tokenekről, feltört számlákról vagy egyenesen teljes tőzsdék összeomlásáról...

csütörtök 17:12

Az Outlook bakijai: amikor félúton ragad az e-mail

A klasszikus Outlook‑felhasználók mostanában igencsak ráfaragnak, ha levelezni akarnak: egyre többeknél akad el a küldés, főleg, ha az Outlook...

csütörtök 17:01

Az első európai blokklánc-IPO: Franciaország ugrik fejest a mélyvízbe

🌍 Megemlíthető, hogy Franciaországban elindulhat Európa első olyan tőzsdei bevezetése, amelynek minden tranzakciója blokkláncon zajlik...

csütörtök 16:57

Az emberi gondolkodás áll az MI-forradalom útjában?

🤔 Többek között az utóbbi évek mesterséges intelligencia (MI) hullámai mögött álló nagy nyelvi modellek (LLM-ek) néhány ponton messze elmaradnak az emberi logikai gondolkodás szintjétől...

csütörtök 16:34

A Google AI Pro csomag: brutális tárhelydömping, tele extrákkal

A Google AI Pro, vagyis a havi 20 000 forintos előfizetés végre combos, 5 TB tárhelyet ad az eddigi 2 TB helyett, mégpedig mindenféle felár nélkül...