SpyLend Android Kártevő: Több Mint 100,000 Letöltés A Google Play-ről

SpyLend Android Kártevő: Több Mint 100,000 Letöltés A Google Play-ről
Egy SpyLend nevű androidos kártevő alkalmazást több mint 100,000 alkalommal töltöttek le a Google Play-ről, ahol pénzügyi eszközként álcázta magát, de valójában egy uzsorás kölcsönalkalmazásként működött Indiában. Az alkalmazás az úgynevezett "SpyLoan" kártékony androidos alkalmazások kategóriájába tartozik. Ezek a programok úgy tesznek, mintha valódi pénzügyi eszközök vagy kölcsönszolgáltatások lennének, de valójában adatokat lopnak az eszközökről, amelyeket aztán uzsorás célokra használnak fel. Az alkalmazások azzal csábítanak, hogy gyors és könnyű kölcsönöket ígérnek, gyakran minimális dokumentációval és vonzó feltételekkel. Azonban a telepítés után túlzott jogosultságokat kérnek, amelyek lehetővé teszik, hogy személyes adatokat lopjanak, mint például a névjegyzék, híváslisták, SMS üzenetek, fényképek és az eszköz helyadatai. Az összegyűjtött adatokat aztán felhasználják arra, hogy a felhasználókat zaklassák, zsarolják és megfélemlítsék, különösen, ha nem tudják teljesíteni az alkalmazás törlesztési feltételeit.

Kölcsöncsalások és zsarolás

A CYFIRMA nevű kiberbiztonsági cég fedezte fel a “Finance Simplified” nevű androidos alkalmazást, ami pénzügyi menedzsment alkalmazásként hirdette magát, és már 100,000 letöltést gyűjtött össze a Google Play-en. A CYFIRMA jelentése szerint azonban az alkalmazás bizonyos országokban, például Indiában kártékony viselkedést tanúsított, ahol az adatok ellopásával uzsorás kölcsönöket kínált. A kutatók további kártékony APK-kat is találtak, amelyek ugyanezen malware kampány variánsainak látszanak, például a KreditApple, PokketMe és StashFur.

Bár az alkalmazást már eltávolították a Google Play-ről, valószínű, hogy továbbra is a háttérben fut, és érzékeny információkat gyűjt a fertőzött eszközökről. Számos felhasználói visszajelzés a Finance Simplified alkalmazásról a Google Play-en azt jelzi, hogy az alkalmazás olyan kölcsönszolgáltatásokat kínált, amelyekkel megpróbálják kizsarolni a kölcsönfelvevőket, ha nem fizetik ki a magas kamatokat. “Egy nagyon rossz alkalmazás, alacsony kölcsönösszeget adtak, és megzsaroltak, hogy fizessek vissza magas összeget, különben a fényképeimet meztelenül szerkesztik és zsaroltak vele” – olvasható egy felhasználói vélemény a már eltávolított alkalmazásról.

Az alkalmazások azt is állítják, hogy regisztrált Nem Banki Pénzügyi Társaságok (NBFC-k), de a CYFIRMA szerint ez nem igaz.

Adatok ellopása az alkalmazás által

A kártevő működésének egyik legaggasztóbb aspektusa az, hogy érzékeny személyes információkat gyűjt a készülékről. Az alkalmazás által ellopott adatok összefoglalása:

– Kapcsolatok, híváslisták, SMS üzenetek és az eszköz részletei.
– Belső és külső tárolóból származó fényképek, videók és dokumentumok.
– Élő helymeghatározási követés (3 másodpercenként frissítve), történeti helyadatok és IP-cím.
– Az utolsó 20 szöveges bejegyzés a vágólapra másolva.
– Kölcsöntörténet és banki SMS tranzakciós üzenetek.

Bár ezek az adatok elsősorban azok megzsarolására szolgálnak, akik hibáztak a kölcsönigénylés során, pénzügyi csalásokhoz is felhasználhatók vagy nyereségért továbbadhatók a kiberbűnözőknek.

Ha úgy érzed, hogy az eszközöd fertőzött bármelyik említett alkalmazás által vagy hasonló programmal, távolítsd el azokat azonnal, állítsd vissza az engedélyeket, változtasd meg a bankszámla jelszavait, és végezz el egy eszközvizsgálatot. A Google Play Protect képes felismerni és blokkolni az ismert malware és uzsorás alkalmazásokat, ezért győződj meg arról, hogy aktív az eszközödön.

  • Mit gondolsz, miért dőlnek be sokan az ilyen káros alkalmazásoknak, még ha vannak is figyelmeztetések?
  • Hogyan kezelnéd a helyzetet, ha felfedeznéd, hogy a telefonodra egy ilyen kártékony alkalmazás került?
  • Mit tennél azért, hogy szélesebb körben felhívd a közösség figyelmét az ilyen típusú fenyegetésekre?


Legfrissebb posztok

csütörtök 20:50

Az exo-Földek lefotózásának legnagyobb ígérete

🛰 2025. december 4. A csillagászok most fedeztek fel egy barna törpét, amely segíthet annak a technológiának a tesztelésében, amellyel egyszer talán Föld-szerű exobolygókról is készíthetünk felvételeket...

csütörtök 20:34

A Google nagy dobása: színre lép a Replit az MI-ben

🚀 A Google Cloud több évre szóló megállapodást kötött a Replit nevű MI-alapú kódolóplatformmal, amely egyre nagyobb népszerűségnek örvend a „vibe-kódolás” területén...

csütörtök 20:19

Az NPU-k titkai: Miért nem okosabb még a telefonod MI-je?

A modern okostelefonok reklámjai előszeretettel hirdetik az új NPU-k (neurális feldolgozó egységek) szédítő teljesítménynövekedését, de a legtöbb felhasználó mégsem érzékeli az áttörést a mindennapi MI-funkciókban...

csütörtök 20:01

Az iOS 26-tal az utazás végre gyerekjáték

🛸 Az iOS 26 frissítésével számos nagy újítás és rendszerátalakítás jelent meg, de rengeteg olyan finomhangolt funkció is bekerült, amely felett sokan átsiklottak...

csütörtök 19:34

Az Instagram-féltékenység egyre több fiatal párt tesz tönkre

💔 A közösségi média már szerves része lett a párkapcsolatoknak, hiszen sokan ott ismerkednek, tartják a kapcsolatot, vagy éppen osztják meg a legfontosabb pillanatokat...

csütörtök 19:17

Az új LEGO SLS rakéta: indítsd el a nappalidban!

A LEGO újabb különlegességgel jelentkezik a Technic sorozatban: 2026. január 1-jén érkezik a NASA Artemis Space Launch System (SLS) rakétájának részletes modellje, amelyet a NASA-val és az Európai Űrügynökséggel (ESA) közösen fejlesztettek...

csütörtök 19:01

Az óvatlan React- és Next.js-szerverek szabad prédák a támadóknak

🕵 Egy súlyos sérülékenység, a React2Shell, kritikus veszélyt jelent a React és Next...

csütörtök 18:50

Az MI-ügynökök csodája elmarad: a Microsoft lehűti a várakozásokat

🛠 Figyelemre méltó, hogy a Microsoft a legutóbbi pénzügyi év végén kénytelen volt jelentősen csökkenteni MI-ügynökei értékesítési növekedési céljait, miután az értékesítők többsége alulmaradt a kitűzött kvóták teljesítésében...

csütörtök 18:34

A napi 3–4 kávé lassíthatja az öregedést mentális zavarok esetén?

☕ Napi három-négy csésze kávé lassíthatja a biológiai öregedés folyamatát azoknál, akik súlyosabb mentális betegséggel élnek...

csütörtök 18:18

Az Atlanti-áramlat leállása évszázados aszályt zúdíthat Európára

Több friss kutatás szerint Európa éghajlata katasztrofális mértékben száradhat ki, ha összeomlik a létfontosságú Atlanti-óceáni áramlás, az AMOC...

csütörtök 18:02

Az új NASA-vezér nagy dobásra készül a Holdért folyó versenyben

🚀 Egy lényeges szempont, hogy a NASA élére készülő Jared Isaacman sorsa és elképzelései a világűr-kutatás következő évtizedeit határozhatják meg...

csütörtök 17:49

Az adatlopási lavina új áldozata: a Freedom Mobile

Kanada negyedik legnagyobb mobilszolgáltatója, a Freedom Mobile elismerte, hogy illetéktelenek hozzáfértek az ügyfélfiókok kezelésére szolgáló platformhoz, és személyes adatokat loptak el ismeretlen számú ügyféltől...

csütörtök 17:34

Az iPhone 17 Pro elbukta a legjobb éjszakai fotós trükkjét

Bár az iPhone 17 Pro több ponton fejlődött elődjéhez képest, meglepő módon eltűnt egy igazán kedvelt kamerafunkció is...

csütörtök 17:18

Az ősi függőkoporsók rejtélye: köztünk élnek a leszármazottak

Évezredeken át tartó rejtély oldódott meg Kína és Délkelet-Ázsia legendás függőkoporsós temetkezési szokásával kapcsolatban...

csütörtök 17:02

Az MI tarol a memóriapiacon: a Crucial lehúzza a rolót

Külön említést érdemel, hogy a Micron bejelentette: megszünteti a Crucial néven ismert, ikonikus lakossági memóriatermékek gyártását...

csütörtök 16:49

Az optikai áttörés újrarajzolja a világegyetem térképét

👀 Egy váratlan fejlesztés a távcsövek tükrök vezérlésében jelentős áttörést ígér a világegyetem tanulmányozásában...

csütörtök 16:34

Az új szilícium-völgyi cowboy felforgatja a géntechnológiát

Sterling Anderson: A GM új lendülete A General Motors (GM) történetében új korszak kezdődött, amikor Sterling Anderson lett a vállalat új termékfejlesztési igazgatója...

csütörtök 16:17

A Proton Sheets megérkezett: végre titkosított táblázatok mindenkinek

🔒 A Proton legújabb fejlesztése, a Proton Sheets, fontos lépés a vállalat termelékenységi csomagjában...

csütörtök 16:01

Az anacondák titka: hogyan maradtak óriások 12 millió évig

Egy lényeges szempont, hogy az anacondák már a megjelenésük után rekordméreteket értek el Dél-Amerikában, és elképesztő stabilitással tartották is ezt a méretet több mint 12 millió éven át...