2025. 02. 22., 16:48

SpyLend Android Kártevő: Több Mint 100,000 Letöltés A Google Play-ről

SpyLend Android Kártevő: Több Mint 100,000 Letöltés A Google Play-ről
Egy SpyLend nevű androidos kártevő alkalmazást több mint 100,000 alkalommal töltöttek le a Google Play-ről, ahol pénzügyi eszközként álcázta magát, de valójában egy uzsorás kölcsönalkalmazásként működött Indiában. Az alkalmazás az úgynevezett "SpyLoan" kártékony androidos alkalmazások kategóriájába tartozik. Ezek a programok úgy tesznek, mintha valódi pénzügyi eszközök vagy kölcsönszolgáltatások lennének, de valójában adatokat lopnak az eszközökről, amelyeket aztán uzsorás célokra használnak fel. Az alkalmazások azzal csábítanak, hogy gyors és könnyű kölcsönöket ígérnek, gyakran minimális dokumentációval és vonzó feltételekkel. Azonban a telepítés után túlzott jogosultságokat kérnek, amelyek lehetővé teszik, hogy személyes adatokat lopjanak, mint például a névjegyzék, híváslisták, SMS üzenetek, fényképek és az eszköz helyadatai. Az összegyűjtött adatokat aztán felhasználják arra, hogy a felhasználókat zaklassák, zsarolják és megfélemlítsék, különösen, ha nem tudják teljesíteni az alkalmazás törlesztési feltételeit.

Kölcsöncsalások és zsarolás

A CYFIRMA nevű kiberbiztonsági cég fedezte fel a “Finance Simplified” nevű androidos alkalmazást, ami pénzügyi menedzsment alkalmazásként hirdette magát, és már 100,000 letöltést gyűjtött össze a Google Play-en. A CYFIRMA jelentése szerint azonban az alkalmazás bizonyos országokban, például Indiában kártékony viselkedést tanúsított, ahol az adatok ellopásával uzsorás kölcsönöket kínált. A kutatók további kártékony APK-kat is találtak, amelyek ugyanezen malware kampány variánsainak látszanak, például a KreditApple, PokketMe és StashFur.

Bár az alkalmazást már eltávolították a Google Play-ről, valószínű, hogy továbbra is a háttérben fut, és érzékeny információkat gyűjt a fertőzött eszközökről. Számos felhasználói visszajelzés a Finance Simplified alkalmazásról a Google Play-en azt jelzi, hogy az alkalmazás olyan kölcsönszolgáltatásokat kínált, amelyekkel megpróbálják kizsarolni a kölcsönfelvevőket, ha nem fizetik ki a magas kamatokat. “Egy nagyon rossz alkalmazás, alacsony kölcsönösszeget adtak, és megzsaroltak, hogy fizessek vissza magas összeget, különben a fényképeimet meztelenül szerkesztik és zsaroltak vele” – olvasható egy felhasználói vélemény a már eltávolított alkalmazásról.

Az alkalmazások azt is állítják, hogy regisztrált Nem Banki Pénzügyi Társaságok (NBFC-k), de a CYFIRMA szerint ez nem igaz.

Adatok ellopása az alkalmazás által

A kártevő működésének egyik legaggasztóbb aspektusa az, hogy érzékeny személyes információkat gyűjt a készülékről. Az alkalmazás által ellopott adatok összefoglalása:

– Kapcsolatok, híváslisták, SMS üzenetek és az eszköz részletei.
– Belső és külső tárolóból származó fényképek, videók és dokumentumok.
– Élő helymeghatározási követés (3 másodpercenként frissítve), történeti helyadatok és IP-cím.
– Az utolsó 20 szöveges bejegyzés a vágólapra másolva.
– Kölcsöntörténet és banki SMS tranzakciós üzenetek.

Bár ezek az adatok elsősorban azok megzsarolására szolgálnak, akik hibáztak a kölcsönigénylés során, pénzügyi csalásokhoz is felhasználhatók vagy nyereségért továbbadhatók a kiberbűnözőknek.

Ha úgy érzed, hogy az eszközöd fertőzött bármelyik említett alkalmazás által vagy hasonló programmal, távolítsd el azokat azonnal, állítsd vissza az engedélyeket, változtasd meg a bankszámla jelszavait, és végezz el egy eszközvizsgálatot. A Google Play Protect képes felismerni és blokkolni az ismert malware és uzsorás alkalmazásokat, ezért győződj meg arról, hogy aktív az eszközödön.

  • Mit gondolsz, miért dőlnek be sokan az ilyen káros alkalmazásoknak, még ha vannak is figyelmeztetések?
  • Hogyan kezelnéd a helyzetet, ha felfedeznéd, hogy a telefonodra egy ilyen kártékony alkalmazás került?
  • Mit tennél azért, hogy szélesebb körben felhívd a közösség figyelmét az ilyen típusú fenyegetésekre?


Legfrissebb posztok

MA 09:17

Az Anthropic új modellje forradalmasítja a kódolást?

A Claude Opus 4.6 nevű újdonság az Anthropic legerősebb, Opus 4...

MA 09:10

Az e-autópiac fékez, a Tesla mégis tartja a tempót Kínában

🚗 A Tesla elektromos autóeladásai továbbra is versenyképesek Kínában, még akkor is, amikor az iparág növekedése egyre lassabb...

MA 09:01

Az agyvelőgyulladás szedi áldozatait Dél-Karolinában, tombol a kanyaró

😷 A dél-karolinai kanyarójárvány súlyos szövődményt okozott néhány gyermeknél: agyvelőgyulladás (encephalitis) jelentkezett náluk...

MA 08:57

Az HBO Baldur’s Gate-sorozata berobban: új hősök, ősi mágia

Az HBO bejelentette, hogy a Baldur’s Gate ikonikus világában, közvetlenül a Baldur’s Gate 3 eseményei után játszódó sorozatot készít...

MA 08:49

Az Exchange Online EWS búcsúzik – lezárul egy korszak

🛈 Nagy változás várható a Microsoft felhőalapú levelezésében: 2027 áprilisában végleg leáll az Exchange Web Services (EWS) API az Exchange Online szolgáltatásban...

MA 08:41

A Google-féle At a Glance végre olvashatóbb lett

💡 Google Pixel telefonokon eddig az At a Glance widget szövege sokszor beleolvadt a háttérképbe, így könnyen elveszhettek fontos információk...

MA 08:33

Az olajvezeték lett a kibertámadás célpontja Romániában

⚠ Conpet, Románia országos olajvezeték-üzemeltetője kedden kibertámadást jelentett, amely miatt leállt a vállalat weboldala és több üzleti IT-rendszere...

MA 08:25

A Volkswagen trónfosztotta a Teslát Európában

A Volkswagen átvette Európa vezető elektromosautó-gyártója címét a Teslától 2025-ben. Az adatok szerint a Volkswagen elektromos autóinak eladásai 56%-kal nőttek az előző évhez képest, különösen az új ID...

MA 08:17

Az összeomlás a kriptopiacon: zuhan a Bitcoin, kitört a pánik

A Bitcoin valósággal szakadékba zuhant, most már 68 ezer dollár (kb...

MA 08:02

Az ősi marsi meteorit vízben gazdag – döbbenetes felfedezés

A Fekete Szépség (Black Beauty) nevű marsi meteorit eddig ismeretlen mennyiségű ősi vizet rejt magában, derült ki egy új kutatásból...

MA 07:49

A Starlink már a te adataiddal is tanítja az MI-t

A Starlink legfrissebb adatvédelmi szabályzata január 15-től lehetővé teszi, hogy az ügyfelek személyes adatait MI-modellek fejlesztésére használja, ráadásul alapbeállításként mindenki részt vesz ebben, hacsak külön nem tiltja meg...

MA 07:41

Az orvosok gyakran elsiklanak a korai vesebaj felett

💉 A vesebetegség alattomosan alakul ki, sokan csak akkor szembesülnek vele, amikor már jelentős károsodás következett be...

MA 07:33

A mesterségesintelligencia-videók letarolják a közösségi médiát

A Meta újabb lépést tesz az MI-videós tartalmak felé: külön alkalmazást készít a Vibes nevű MI-videós hírfolyamának...

MA 07:27

A mesterséges intelligencia forradalma: ne beszélgess, irányítsd a botokat!

⚡ A mesterséges intelligencia fejlesztői, köztük az Anthropic és az OpenAI, új irányt jeleztek: a felhasználók ne csak párbeszédet folytassanak egy-egy MI-asszisztenssel, hanem tanulják meg irányítani őket, akárcsak egy menedzser a saját csapatát...

MA 07:19

A legjobb iPhone 17 tokok 2026-ra: stílus, védelem, extrák

Különösen fontos kiemelni, hogy a legnagyobb tokgyártók idén is előrukkoltak néhány vadonatúj dizájnnal, amelyek kifejezetten az iPhone 17 széria számára készültek, figyelembe véve a kamerák és a készülékház méretbeli újdonságait...

APP
MA 07:11

APPok, Amik Ingyenesek MA, 2/6

Fizetős iOS appok és játékok, amik ingyenesek a mai napon...

MA 07:03

Az MI-kódháború beindult: csúcstechnológiák és óriási tétek

Lényeges szempont, hogy a mesterséges intelligenciát fejlesztő cégek közötti rivalizálás soha nem volt még ennyire éles, mint most, a Super Bowl előtti napokban...

MA 07:00

A valaha volt legnagyobb DDoS-támadás térdre kényszerítette a hálózatokat

2025 utolsó negyedéve minden korábbit felülmúló szolgáltatásmegtagadásos (DDoS) támadáshullámot hozott. Az Aisuru-Kimwolf botnet, amely főként fertőzött Android TV-kből áll, rekordméretű, több millió kérést másodpercenként végrehajtó támadásokkal lepte el a Cloudflare rendszerét...

MA 06:41

A világűr lehet az MI-szuperszámítógépek új otthona

Elon Musk szerint hamarosan az űrben található adatközpontok biztosíthatják a Földön működő összes MI-számítás többszörösét...

MA 06:33

Az MI átveszi a speciális oktatásban dolgozók helyét?

🤔 Az amerikai speciális oktatásban komoly gondot okoz a pénzhiány és a szakemberhiány, ezért egyre több iskolakörzet próbálja MI-vel pótolni a hiányzó szakembereket és csökkenteni a költségeket...

MA 06:25

Jön a felnőttinvázió: a Roblox a nagyok játszótere?

A Roblox igyekszik elcsábítani a felnőtt játékosokat, és teljes gőzzel dolgozik azon, hogy ne csak a tizenévesek játszótere legyen...

MA 06:17

Megszületett a rákot hajtó mutációk első teljes térképe

Tudósoknak sikerült elkészíteniük az első részletes mutációs térképet arról, hogyan befolyásolja több száz genetikai változás egy kulcsfontosságú rákgénben a tumornövekedést...

MA 06:06

Történelmi események a mai napon (Február 6.)

Erős nap a történelemben: II. Erzsébet királynő trónra lépése, a müncheni légikatasztrófa és az amerikai–francia szövetség megkötése egyaránt erre a dátumra esik...

MA 06:02

A robotaxik nem állnak meg az iskolabuszoknál

🚗 Az Alphabet tulajdonában álló Waymo évekig a biztonságot és az elővigyázatosságot hangsúlyozta, hogy különbözzön a többi önvezetőautó-startuptól...

csütörtök 20:55

Az MI-őrület felfalja a memóriát, szabadesésben a Qualcomm

💸 A Qualcomm részvényei 7%-ot estek, miután a vállalat aggasztó előrejelzést adott ki a memóriachip-hiány miatt...

csütörtök 20:37

A legnagyobb olasz egyetem térdre rogyott: hackerek blokkolták rendszereit

Olaszország legnagyobb egyeteme, a római La Sapienza, nagyszabású kibertámadás áldozata lett, emiatt teljesen leálltak az oktatási intézmény informatikai rendszerei...

csütörtök 20:19

Az igazi tét: a blokklánc a pénzügyeké, nem a játékoké

A Solana Alapítvány elnöke, Lily Liu szerint ideje, hogy a blokklánc visszataláljon eredeti küldetéséhez: a pénzügyi szektor megújításához...

csütörtök 20:02

Az MI végre megért: a Voxtral Transcribe 2 forradalma

A párizsi székhelyű Mistral újabb lendületet adott az MI-harcmezőn: bemutatta a Voxtral Transcribe 2 nevű, teljesen nyílt forráskódú hangfelismerő modelljét...

csütörtök 19:56

Az MI is hős lehet: a Dungeons & Dragons lett a tesztlabor

Képzeld el, hogy a Dungeons & Dragons (D&D) már nemcsak baráti asztaltársaságok kedvenc játéka, hanem igazi tesztpálya a legújabb MI-modellek számára is...