2025. 02. 22., 16:48

SpyLend Android Kártevő: Több Mint 100,000 Letöltés A Google Play-ről

SpyLend Android Kártevő: Több Mint 100,000 Letöltés A Google Play-ről
Egy SpyLend nevű androidos kártevő alkalmazást több mint 100,000 alkalommal töltöttek le a Google Play-ről, ahol pénzügyi eszközként álcázta magát, de valójában egy uzsorás kölcsönalkalmazásként működött Indiában. Az alkalmazás az úgynevezett "SpyLoan" kártékony androidos alkalmazások kategóriájába tartozik. Ezek a programok úgy tesznek, mintha valódi pénzügyi eszközök vagy kölcsönszolgáltatások lennének, de valójában adatokat lopnak az eszközökről, amelyeket aztán uzsorás célokra használnak fel. Az alkalmazások azzal csábítanak, hogy gyors és könnyű kölcsönöket ígérnek, gyakran minimális dokumentációval és vonzó feltételekkel. Azonban a telepítés után túlzott jogosultságokat kérnek, amelyek lehetővé teszik, hogy személyes adatokat lopjanak, mint például a névjegyzék, híváslisták, SMS üzenetek, fényképek és az eszköz helyadatai. Az összegyűjtött adatokat aztán felhasználják arra, hogy a felhasználókat zaklassák, zsarolják és megfélemlítsék, különösen, ha nem tudják teljesíteni az alkalmazás törlesztési feltételeit.

Kölcsöncsalások és zsarolás

A CYFIRMA nevű kiberbiztonsági cég fedezte fel a “Finance Simplified” nevű androidos alkalmazást, ami pénzügyi menedzsment alkalmazásként hirdette magát, és már 100,000 letöltést gyűjtött össze a Google Play-en. A CYFIRMA jelentése szerint azonban az alkalmazás bizonyos országokban, például Indiában kártékony viselkedést tanúsított, ahol az adatok ellopásával uzsorás kölcsönöket kínált. A kutatók további kártékony APK-kat is találtak, amelyek ugyanezen malware kampány variánsainak látszanak, például a KreditApple, PokketMe és StashFur.

Bár az alkalmazást már eltávolították a Google Play-ről, valószínű, hogy továbbra is a háttérben fut, és érzékeny információkat gyűjt a fertőzött eszközökről. Számos felhasználói visszajelzés a Finance Simplified alkalmazásról a Google Play-en azt jelzi, hogy az alkalmazás olyan kölcsönszolgáltatásokat kínált, amelyekkel megpróbálják kizsarolni a kölcsönfelvevőket, ha nem fizetik ki a magas kamatokat. “Egy nagyon rossz alkalmazás, alacsony kölcsönösszeget adtak, és megzsaroltak, hogy fizessek vissza magas összeget, különben a fényképeimet meztelenül szerkesztik és zsaroltak vele” – olvasható egy felhasználói vélemény a már eltávolított alkalmazásról.

Az alkalmazások azt is állítják, hogy regisztrált Nem Banki Pénzügyi Társaságok (NBFC-k), de a CYFIRMA szerint ez nem igaz.

Adatok ellopása az alkalmazás által

A kártevő működésének egyik legaggasztóbb aspektusa az, hogy érzékeny személyes információkat gyűjt a készülékről. Az alkalmazás által ellopott adatok összefoglalása:

– Kapcsolatok, híváslisták, SMS üzenetek és az eszköz részletei.
– Belső és külső tárolóból származó fényképek, videók és dokumentumok.
– Élő helymeghatározási követés (3 másodpercenként frissítve), történeti helyadatok és IP-cím.
– Az utolsó 20 szöveges bejegyzés a vágólapra másolva.
– Kölcsöntörténet és banki SMS tranzakciós üzenetek.

Bár ezek az adatok elsősorban azok megzsarolására szolgálnak, akik hibáztak a kölcsönigénylés során, pénzügyi csalásokhoz is felhasználhatók vagy nyereségért továbbadhatók a kiberbűnözőknek.

Ha úgy érzed, hogy az eszközöd fertőzött bármelyik említett alkalmazás által vagy hasonló programmal, távolítsd el azokat azonnal, állítsd vissza az engedélyeket, változtasd meg a bankszámla jelszavait, és végezz el egy eszközvizsgálatot. A Google Play Protect képes felismerni és blokkolni az ismert malware és uzsorás alkalmazásokat, ezért győződj meg arról, hogy aktív az eszközödön.

  • Mit gondolsz, miért dőlnek be sokan az ilyen káros alkalmazásoknak, még ha vannak is figyelmeztetések?
  • Hogyan kezelnéd a helyzetet, ha felfedeznéd, hogy a telefonodra egy ilyen kártékony alkalmazás került?
  • Mit tennél azért, hogy szélesebb körben felhívd a közösség figyelmét az ilyen típusú fenyegetésekre?


Legfrissebb posztok

MA 13:02

Az amerikai bíróság elé áll Zuckerberg a fiatalok veszélyeztetése miatt

Mark Zuckerberg, a Meta vezérigazgatója szerdán tanúskodik egy jelentős kaliforniai perben, amely azt vizsgálja, hogy a közösségi oldalak szándékosan teszik-e függővé és károsítják-e a fiatalokat...

MA 12:37

A kaliforniai végjáték: besokallt a Tesla az Autopilot miatt

Egy világ omlott össze a Tesla kaliforniai rajongói számára: már hiába keresed az Autopilot kifejezést, az államban hivatalosan is eltűnik a márka kommunikációjából...

MA 12:01

Az Infosys az Anthropic-kal szövetkezik – veszélyben a munkahelyek?

Az indiai IT-piac óriása, az Infosys együttműködési megállapodást kötött az Anthropic MI-fejlesztő céggel, amelynek célja, hogy az úgynevezett agentikus MI-től új lendületet kapjon a távközlési és egyéb, erősen szabályozott iparágak digitalizációja világszerte...

MA 11:56

Megáll a mesterséges intelligencia diadalmenete? Miért torpannak meg a cégek

A vállalatok világszerte hatalmas összegeket fektetnek mesterséges intelligenciába, ám a várt eredmények gyakran elmaradnak...

MA 11:37

Az éghajlatváltozás soha nem látott erőre kapcsolja a spanyol áradásokat

🌊 2024 októberében a valenciai térséget olyan rendkívüli esőzések sújtották, amelyek néhány óra alatt több csapadékot zúdítottak a vidékre, mint amennyi máskor egy teljes év alatt esik...

MA 11:19

Az Abu-Dzabi milliárdosok zuhanásban is halmozták a bitcoint

💰 Az Abu-Dzabi állami befektetési alapok jelentős szereplői nem riadtak vissza a bitcoin 2025-ös árfolyamzuhanásától: a Mubadala Investment Company és az Al Warda Investments a negyedik negyedévben komoly mennyiséget vásároltak a BlackRock iShares Bitcoin Trust (IBIT) spot bitcoin ETF-jéből...

MA 10:58

Az MI-uralomért folyó háború: a Pentagon, az Anthropic és a Palantir

🛡 Érdemes megvizsgálni, hogyan került az Anthropic, a Pentagon és a Palantir különös háromszögébe a mesterséges intelligencia...

MA 10:50

A kínai hekkerek lecsaptak: kritikus Dell-hibát használnak ki

⚠ Külön említést érdemel, hogy 2024 közepe óta egy kínai államilag támogatott hackercsoport folyamatosan kihasználja a Dell egyik kritikus sebezhetőségét...

MA 10:41

Az idei Google I/O: rejtvények, mesterséges intelligencia és Android – kapaszkodj!

Képzeld el, hogy a Google ismét rejtvényen keresztül csempészte be a nagy hírt: május 19–20-án lesz a Google I/O 2026...

MA 10:25

Az este, amikor lefagyott a YouTube – mindenki kiakadt, aztán helyreállt

Oké, azt hiszed, hogy nincs is olyan, hogy totális YouTube-leállás – de b*szusz, közben meg világszerte százezrek szakadtak le a videókról!..

MA 10:17

Az év techfesztje közeleg: megvan a Google I/O 2026 dátuma

🎉 Nem hiszem el, de május 19–20. között végre jön a Google I/O 2026, ráadásul a kaliforniai Mountain View ikonikus Shoreline Amfiteátrumában...

MA 10:02

Az új GameHub Macre hozza a Windows-játékokat – nem hibátlanul

🎮 A GameSir legújabb bejelentése szerint a GameHub nevű Windows-emulációs eszköze hamarosan elérhető lesz a macOS-re is...

MA 09:49

Az alattomos agyagréteg tette pusztítóbbá a 2011-es japán cunamit

🌊 Egy új kutatás megvilágítja, hogy a 2011-es, rendkívül pusztító cunamit okozó Tóhoku-földrengésért a tengerfenéken megbúvó, vastag agyagréteg is felelős lehet...

MA 09:41

Az új Google-keresőben végre normális méretűek a linkek?

🔗 A Google most végre úgy döntött, hogy a mesterséges intelligenciával támogatott keresési eredményeiben jóval feltűnőbben jeleníti meg a linkeket...

MA 09:33

Az északi hó riasztó fogyását évtizedekig leplezték a műholdak

Évtizedeken át a tudósok az amerikai Nemzeti Óceán- és Légkörkutató Hivatal (NOAA) adatain alapozták a hóborítottság változásainak vizsgálatát az északi féltekén, különösen ősszel...

MA 09:25

A Stripe stabilcoinbankja zöld utat kapott Amerikában

Fontos kérdés, hogy mikor válik hivatalosan elérhetővé a Stripe új banki vállalkozása, amely most zöld utat kapott az USA felügyeleti szervétől, az OCC-tól...

MA 09:17

Az aranyáron dolgozó Covid-kárvizsgáló helyére új cég érkezik

💸 Majdnem 19 milliárd forintnyi közpénzt fizetett ki az NHS egy külsős cégnek, amely a Covid-oltások által okozott egészségkárosodással kapcsolatos igényeket vizsgálta...

MA 09:10

A kvantumkor átírja a komplexitáselmélet szabályait

⚡ A számítógéptudomány legmélyén minden az inputokról és outputokról szól. Egy zsebszámológépen akár két szám összeszorzásakor, akár egy szám prímtényezőire bontásakor tulajdonképpen binárisan kódolt bemenetekből hozunk létre – többnyire szintén bináris – kimeneteket...

MA 09:01

Az MI-háború új fejezete: a Meta Nvidia-chipekre vált

Fontos kérdés, hogy milyen technológiával lehet a leghatékonyabb MI-rendszereket működtetni. Hatalmas fordulat állt be az adatközpontok világában: a Meta, a Facebook anyacége, új szintre emeli együttműködését az Nvidiával, és elsők között, nagy léptékben vezeti be a cég saját CPU-it...

MA 08:59

A jelszókezelők valódi arca: mit látnak belőlünk valójában?

🔐 Az elmúlt másfél évtizedben a jelszókezelők néhány techrajongó eszközéből milliók által használt biztonsági alappillérré váltak...

MA 08:50

Az MI-csúcstalálkozók már csak a pénzről szólnak?

Az MI biztonságát érintő globális egyeztetések egykor egy visszafogott, politikai körhöz tartoztak egy angliai magánházban...

MA 08:42

Az USA és Japán 13 ezermilliárd forintos energiapaktummal kihívja Kínát

Washingtonban új korszak kezdődik az energia- és nyersanyagiparban: az Amerikai Egyesült Államok és Japán együttműködésben gigantikus, 36 milliárd dollár (kb...

MA 08:25

Az üreges tüskéjű dinoszaurusz szenzációs felfedezése Kínában

Több mint két évszázada kutatják a növényevő iguanodontiákat, amelyeket a 19...

MA 08:17

A sofőr mentette meg a Teslát Kaliforniában, nem az Autopilot

Fontos kérdés, hogy egy autógyártó hogyan kommunikálja a fejlett vezetési funkcióit, különösen, ha azok elnevezése megtévesztheti a vásárlókat...

MA 08:02

A Google Home végre megkapta a mindenki által várt frissítést

A Google Home alkalmazás most fontos újításokat kapott: néhány kattintással olyan előre beállított asszisztensműveletek kerültek bele, amelyekért a felhasználók már régóta kiáltanak...

MA 07:58

Az Apple három új MI-alapú viselhető eszközt dobhat piacra hamarosan

Az Apple sem marad ki az MI-vel felszerelt viselhető eszközök versenyéből, és a tervek szerint akár már jövőre debütálhat három vadonatúj kütyü: MI-szemüveg, MI-pin és fejlettebb AirPods...

MA 07:50

A Samsung Galaxy S26: A kamera, amit az MI felturbóz

Lassan eljön az a pillanat, amikor a Samsung végre lerántja a leplet a Galaxy S26-ról, és most minden szem a kamerára szegeződik, szó szerint...

MA 07:33

A világ YouTube nélkül: percek alatt omlott össze a videóóriás

Tegnap este milliók számára vált elérhetetlenné a YouTube, amikor az oldal, az alkalmazások, a YouTube Music és a YouTube Kids is egyszerre omlott össze világszerte...

MA 07:27

Az MI-ügynökök felemelkedése: megérkezett az identitásalapú MI kora

🤖 Az MI nem csupán egyszerű hatékonyságnövelő eszköz, hanem alapjaiban átformálja a munkavégzés és szervezeti működés módját...