2025. 02. 22., 16:48

SpyLend Android Kártevő: Több Mint 100,000 Letöltés A Google Play-ről

SpyLend Android Kártevő: Több Mint 100,000 Letöltés A Google Play-ről
Egy SpyLend nevű androidos kártevő alkalmazást több mint 100,000 alkalommal töltöttek le a Google Play-ről, ahol pénzügyi eszközként álcázta magát, de valójában egy uzsorás kölcsönalkalmazásként működött Indiában. Az alkalmazás az úgynevezett "SpyLoan" kártékony androidos alkalmazások kategóriájába tartozik. Ezek a programok úgy tesznek, mintha valódi pénzügyi eszközök vagy kölcsönszolgáltatások lennének, de valójában adatokat lopnak az eszközökről, amelyeket aztán uzsorás célokra használnak fel. Az alkalmazások azzal csábítanak, hogy gyors és könnyű kölcsönöket ígérnek, gyakran minimális dokumentációval és vonzó feltételekkel. Azonban a telepítés után túlzott jogosultságokat kérnek, amelyek lehetővé teszik, hogy személyes adatokat lopjanak, mint például a névjegyzék, híváslisták, SMS üzenetek, fényképek és az eszköz helyadatai. Az összegyűjtött adatokat aztán felhasználják arra, hogy a felhasználókat zaklassák, zsarolják és megfélemlítsék, különösen, ha nem tudják teljesíteni az alkalmazás törlesztési feltételeit.

Kölcsöncsalások és zsarolás

A CYFIRMA nevű kiberbiztonsági cég fedezte fel a “Finance Simplified” nevű androidos alkalmazást, ami pénzügyi menedzsment alkalmazásként hirdette magát, és már 100,000 letöltést gyűjtött össze a Google Play-en. A CYFIRMA jelentése szerint azonban az alkalmazás bizonyos országokban, például Indiában kártékony viselkedést tanúsított, ahol az adatok ellopásával uzsorás kölcsönöket kínált. A kutatók további kártékony APK-kat is találtak, amelyek ugyanezen malware kampány variánsainak látszanak, például a KreditApple, PokketMe és StashFur.

Bár az alkalmazást már eltávolították a Google Play-ről, valószínű, hogy továbbra is a háttérben fut, és érzékeny információkat gyűjt a fertőzött eszközökről. Számos felhasználói visszajelzés a Finance Simplified alkalmazásról a Google Play-en azt jelzi, hogy az alkalmazás olyan kölcsönszolgáltatásokat kínált, amelyekkel megpróbálják kizsarolni a kölcsönfelvevőket, ha nem fizetik ki a magas kamatokat. “Egy nagyon rossz alkalmazás, alacsony kölcsönösszeget adtak, és megzsaroltak, hogy fizessek vissza magas összeget, különben a fényképeimet meztelenül szerkesztik és zsaroltak vele” – olvasható egy felhasználói vélemény a már eltávolított alkalmazásról.

Az alkalmazások azt is állítják, hogy regisztrált Nem Banki Pénzügyi Társaságok (NBFC-k), de a CYFIRMA szerint ez nem igaz.

Adatok ellopása az alkalmazás által

A kártevő működésének egyik legaggasztóbb aspektusa az, hogy érzékeny személyes információkat gyűjt a készülékről. Az alkalmazás által ellopott adatok összefoglalása:

– Kapcsolatok, híváslisták, SMS üzenetek és az eszköz részletei.
– Belső és külső tárolóból származó fényképek, videók és dokumentumok.
– Élő helymeghatározási követés (3 másodpercenként frissítve), történeti helyadatok és IP-cím.
– Az utolsó 20 szöveges bejegyzés a vágólapra másolva.
– Kölcsöntörténet és banki SMS tranzakciós üzenetek.

Bár ezek az adatok elsősorban azok megzsarolására szolgálnak, akik hibáztak a kölcsönigénylés során, pénzügyi csalásokhoz is felhasználhatók vagy nyereségért továbbadhatók a kiberbűnözőknek.

Ha úgy érzed, hogy az eszközöd fertőzött bármelyik említett alkalmazás által vagy hasonló programmal, távolítsd el azokat azonnal, állítsd vissza az engedélyeket, változtasd meg a bankszámla jelszavait, és végezz el egy eszközvizsgálatot. A Google Play Protect képes felismerni és blokkolni az ismert malware és uzsorás alkalmazásokat, ezért győződj meg arról, hogy aktív az eszközödön.

  • Mit gondolsz, miért dőlnek be sokan az ilyen káros alkalmazásoknak, még ha vannak is figyelmeztetések?
  • Hogyan kezelnéd a helyzetet, ha felfedeznéd, hogy a telefonodra egy ilyen kártékony alkalmazás került?
  • Mit tennél azért, hogy szélesebb körben felhívd a közösség figyelmét az ilyen típusú fenyegetésekre?


Legfrissebb posztok

MA 10:33

Az új böngészőtámadások korában sötétben tapogatózunk

Az üzleti folyamatok nagy része ma már böngészőben zajlik: SaaS-alkalmazások, belépési rendszerek, adminisztrációs felületek és MI-eszközök mind ezt a felületet teszik elsődlegessé az adatkezelésben és a munkavégzésben...

MA 10:25

Az új szuperkém, a DKnife mindent lát a hálózatodban

🕵 Egy eddig ismeretlen eszközkészletet, a DKnife-ot már 2019 óta használják hackerek arra, hogy hálózati átjárókon (routereken, edge eszközökön) elcsípjék és módosítsák a forgalmat, kémkedjenek, sőt, kártékony programokat juttassanak el a hálózatra csatlakozó eszközökre...

MA 10:17

A nagy kérdés: kompresszoros vagy szárítós páramentesítő otthonra?

A lakásban jelentkező nedvesség, párás falak vagy állandó páralecsapódás ellen gyors megoldást jelenthet egy jó páramentesítő...

MA 09:57

Az MI megállíthatja az erdőtüzeket még a kezdetük előtt?

🔥 Felmerül a kérdés, hogy képes-e a modern technológia és az MI megállítani a pusztító erdőtüzeket még azelőtt, hogy komoly problémává válnának...

MA 09:50

Miért szálltak el ennyire a RAM-árak?

Fontos kérdés, hogy a memóriapiacon miért ugrottak meg ennyire az árak az utóbbi hónapokban...

MA 09:42

Az ayahuasca lehet a PTSD új reménye?

🧠 Egyre több kutatás utal rá, hogy az ősi, amazóniai pszichedelikus főzet, az ayahuasca segítséget nyújthat a poszttraumás stressz-zavar (PTSD) kezelésében...

MA 09:33

Az újabb SmarterMail-hiba megbéníthatja a céges levelezést

🙁 Az Egyesült Államok Kibervédelmi Ügynöksége (CISA) figyelmeztetett, hogy a SmarterMail szoftver súlyos biztonsági hibáját (CVE-2026-24423) már aktívan kihasználják zsarolóvírus-támadásokhoz...

MA 09:26

Az IBIT ETF bedőlt: extrém opciós pánik vagy hedge fund-csőd?

💸 Megemlíthető továbbá, hogy a Bitcoin piacán zajló események egyre inkább a hagyományos tőzsdei sokkokra emlékeztetnek...

MA 09:11

Az újjáépülő agy: MDMA és pszilocibin áttörik a PTSD falát

Az elmúlt években forradalmi lehetőség sejlett fel a poszttraumás stressz-zavar (PTSD) gyógyításában: az MDMA és a pszilocibin, ezek a hírhedtnek tartott pszichedelikumok ígéretes hatást mutatnak a súlyos pszichés sérülések leküzdésében...

MA 09:01

Az új Spotify-funkció, amiért megőrülnek a zenerajongók

Újabb izgalmas fejlesztéssel jelentkezik a Spotify: elindult az „About the Song” (A dalról) funkció, amivel végre bepillanthatsz a slágerek születésének kulisszái mögé...

MA 08:57

A nagy CarPlay‑fordulat: jönnek az MI‑asszisztensek, Siri marad

Az Apple megnyitja a CarPlay rendszerét harmadik féltől származó, hangvezérelt MI‑asszisztensek előtt...

MA 08:41

Az MI-nagyhatalmak költései már meghaladják Izrael teljes GDP-jét

A technológiai nagyvállalatok, az Amazon, a Google, a Meta és a Microsoft idén elképesztő, összesen közel 635 milliárd dolláros (mai árfolyamon kb...

MA 08:26

A Super Bowl igazi sztárja az MI – robotok, poénok, dráma

A 2026-os Super Bowl reklámjai idén új szintre emelték az MI-technológiát, nemcsak a hirdetések elkészítésénél, hanem a legújabb MI-termékek népszerűsítésében is...

MA 08:17

Az MI átírja a kiberháború szabályait – védelemben és támadásban

Az MI-kutatás élvonalába tartozó új modellek már nemcsak abban segítenek a mérnököknek, hogy gyorsabban írjanak kódot vagy automatizáljanak rutinfeladatokat...

MA 07:49

Az ázsiai hotelek titkos kameráit ezrek nézik élőben

Egyre több kínai szállodában találnak rejtett kamerákat, amelyek titokban közvetítik a vendégek, köztük párok intim pillanatait Telegram-előfizetők ezrei számára...

MA 07:42

A vastagbélrák rejtélye: miként verik át az immunrendszert?

🤔 Nehéz elhinni, de a vastagbélrák egészen másképp viselkedik az immunrendszer szempontjából, mint a legtöbb daganat...

MA 07:33

A brutális DDoS-offenzíva éve: Nagy-Britannia is célpont

🛡 A 2025-ös év minden eddigit felülmúlt a DDoS-támadások számában és méretében...

MA 07:25

Az űrhajósok végre saját okostelefont vihetnek a világűrbe

A közelgő űrmissziók fordulópontot hoznak: az amerikai űrhajósok már modern okostelefonokat is magukkal vihetnek az űrbe...

MA 07:19

Az utolsó amerikai részecskegyorsító leállt, érkezik a szuperutód

A tudomány világa új korszakhatáron áll, miután a híres Relativistic Heavy Ion Collider (RHIC), az Egyesült Államok egyetlen és legnagyobb részecskegyorsítója, 25 év működés után végleg befejezte működését a Brookhaven Nemzeti Laboratóriumban (BNL)...

APP
MA 07:11

APPok, Amik Ingyenesek MA, 2/7

Fizetős iOS appok és játékok, amik ingyenesek a mai napon...

MA 07:09

A fogyás csodakapcsolóját végre megtalálták

A clevelandi kutatók a napokban egy teljesen új enzimet azonosítottak, amely kulcsszerepet játszik a szervezet zsírképzésében...

MA 07:01

A Google Fotókban egy kattintás, és minden nyaralási képed eltűnik

Ha elveszíted a legszebb pillanataidat megörökítő fotókat, az felér egy digitális rémálommal...

MA 06:57

Az MI.com tarol: kriptós sztár, Super Bowl-reklám, új MI-ügynök

Kris Marszalek, a Crypto.com vezérigazgatója és társalapítója újabb látványos dobással rukkolt elő: megszerezte az MI...

MA 06:50

Az olaszok megszelídítették a matematika legvadabb egyenleteit

A világ jelenségei, a viharok mozgásán át a tőzsdei árfolyamok változásáig, vagy épp egy járvány terjedése mind matematikai egyenletekkel írhatók le...

MA 06:41

Az új Signal-trükk célkeresztjében a politikusok és újságírók

🕵 Németországban egyre több figyelmeztetés érkezik amiatt, hogy államilag támogatott hackercsoportok magas rangú célpontokat, például politikusokat, katonatiszteket, diplomatákat és oknyomozó újságírókat próbálnak megtéveszteni a Signalon és más üzenetküldő appokon keresztül...

MA 06:34

A rejtélyes Epstein–Barr-vírus: 22 gén tehet súlyosan beteggé

🔮 Fontos kérdés, hogy miért érinti az Epstein–Barr-vírus (EBV) az emberek többségét súlyos következmények nélkül, míg néhányukat élethosszig tartó betegségekkel vagy akár daganatos megbetegedésekkel is veszélyezteti...

MA 06:25

Az új dYdX-támadás után üres a kriptotárcád? Nem vagy egyedül

💸 A nyílt forráskódú npm és PyPI csomagkezelőkbe olyan csomagokat töltöttek fel, amelyek kifejezetten a dYdX kriptotőzsde fejlesztőit célozták meg...

MA 06:18

Az iPhone-od akkumulátora most okosabban spórol: Adaptive Power

Az iOS 26 egyik kevésbé látványos, de annál hasznosabb újítása az Adaptive Power funkció, amely a háttérben teszi hatékonyabbá az iPhone akkumulátorhasználatát...

MA 06:05

Történelmi események a mai napon (Február 7.)

A mai nap különös súllyal bír a történelemben: befejeződött a nagy gibraltári ostrom, és először hajtottak végre kötelék nélküli űrsétát...