2025. 02. 22., 16:48

SpyLend Android Kártevő: Több Mint 100,000 Letöltés A Google Play-ről

SpyLend Android Kártevő: Több Mint 100,000 Letöltés A Google Play-ről
Egy SpyLend nevű androidos kártevő alkalmazást több mint 100,000 alkalommal töltöttek le a Google Play-ről, ahol pénzügyi eszközként álcázta magát, de valójában egy uzsorás kölcsönalkalmazásként működött Indiában. Az alkalmazás az úgynevezett "SpyLoan" kártékony androidos alkalmazások kategóriájába tartozik. Ezek a programok úgy tesznek, mintha valódi pénzügyi eszközök vagy kölcsönszolgáltatások lennének, de valójában adatokat lopnak az eszközökről, amelyeket aztán uzsorás célokra használnak fel. Az alkalmazások azzal csábítanak, hogy gyors és könnyű kölcsönöket ígérnek, gyakran minimális dokumentációval és vonzó feltételekkel. Azonban a telepítés után túlzott jogosultságokat kérnek, amelyek lehetővé teszik, hogy személyes adatokat lopjanak, mint például a névjegyzék, híváslisták, SMS üzenetek, fényképek és az eszköz helyadatai. Az összegyűjtött adatokat aztán felhasználják arra, hogy a felhasználókat zaklassák, zsarolják és megfélemlítsék, különösen, ha nem tudják teljesíteni az alkalmazás törlesztési feltételeit.

Kölcsöncsalások és zsarolás

A CYFIRMA nevű kiberbiztonsági cég fedezte fel a “Finance Simplified” nevű androidos alkalmazást, ami pénzügyi menedzsment alkalmazásként hirdette magát, és már 100,000 letöltést gyűjtött össze a Google Play-en. A CYFIRMA jelentése szerint azonban az alkalmazás bizonyos országokban, például Indiában kártékony viselkedést tanúsított, ahol az adatok ellopásával uzsorás kölcsönöket kínált. A kutatók további kártékony APK-kat is találtak, amelyek ugyanezen malware kampány variánsainak látszanak, például a KreditApple, PokketMe és StashFur.

Bár az alkalmazást már eltávolították a Google Play-ről, valószínű, hogy továbbra is a háttérben fut, és érzékeny információkat gyűjt a fertőzött eszközökről. Számos felhasználói visszajelzés a Finance Simplified alkalmazásról a Google Play-en azt jelzi, hogy az alkalmazás olyan kölcsönszolgáltatásokat kínált, amelyekkel megpróbálják kizsarolni a kölcsönfelvevőket, ha nem fizetik ki a magas kamatokat. “Egy nagyon rossz alkalmazás, alacsony kölcsönösszeget adtak, és megzsaroltak, hogy fizessek vissza magas összeget, különben a fényképeimet meztelenül szerkesztik és zsaroltak vele” – olvasható egy felhasználói vélemény a már eltávolított alkalmazásról.

Az alkalmazások azt is állítják, hogy regisztrált Nem Banki Pénzügyi Társaságok (NBFC-k), de a CYFIRMA szerint ez nem igaz.

Adatok ellopása az alkalmazás által

A kártevő működésének egyik legaggasztóbb aspektusa az, hogy érzékeny személyes információkat gyűjt a készülékről. Az alkalmazás által ellopott adatok összefoglalása:

– Kapcsolatok, híváslisták, SMS üzenetek és az eszköz részletei.
– Belső és külső tárolóból származó fényképek, videók és dokumentumok.
– Élő helymeghatározási követés (3 másodpercenként frissítve), történeti helyadatok és IP-cím.
– Az utolsó 20 szöveges bejegyzés a vágólapra másolva.
– Kölcsöntörténet és banki SMS tranzakciós üzenetek.

Bár ezek az adatok elsősorban azok megzsarolására szolgálnak, akik hibáztak a kölcsönigénylés során, pénzügyi csalásokhoz is felhasználhatók vagy nyereségért továbbadhatók a kiberbűnözőknek.

Ha úgy érzed, hogy az eszközöd fertőzött bármelyik említett alkalmazás által vagy hasonló programmal, távolítsd el azokat azonnal, állítsd vissza az engedélyeket, változtasd meg a bankszámla jelszavait, és végezz el egy eszközvizsgálatot. A Google Play Protect képes felismerni és blokkolni az ismert malware és uzsorás alkalmazásokat, ezért győződj meg arról, hogy aktív az eszközödön.

  • Mit gondolsz, miért dőlnek be sokan az ilyen káros alkalmazásoknak, még ha vannak is figyelmeztetések?
  • Hogyan kezelnéd a helyzetet, ha felfedeznéd, hogy a telefonodra egy ilyen kártékony alkalmazás került?
  • Mit tennél azért, hogy szélesebb körben felhívd a közösség figyelmét az ilyen típusú fenyegetésekre?


Legfrissebb posztok

MA 11:55

A nagy áttörés: az óceánok védelme valósággá válik

Tizennégy éve tudósok, környezetvédők, fotósok és hírességek – köztük Leonardo DiCaprio és Edward Norton – együtt hajóztak a Galápagos-szigetek körül egy National Geographic-expedíción, hogy felhívják a figyelmet az óceánok sérülékenységére...

MA 11:20

Az első CES: a Bucket Robotics kalandos túlélőtúrája

Egy startuppal megjelenni a világ egyik legnagyobb technológiai rendezvényén önmagában sem kevés kihívás...

MA 11:01

A kanadai gigaadatlopás: 750 ezer befektető adatai veszélyben

A Kanadai Befektetési Szabályozó Testület (CIRO) elismerte, hogy egy tavalyi kibertámadás következtében csaknem 750 000 kanadai befektető adatai szivárogtak ki...

MA 10:58

A pufók bolygók felfedik a születő világok titkait

Egy friss tanulmány több mint egy évtizedes megfigyeléssorozat alapján soha nem látott részletességgel mutatja meg, hogyan fejlődnek a bolygók egy fiatal naprendszerben...

MA 10:49

Az internet új rekordja: villámgyors letöltés hétköznapi optikai kábelen

Jelentős áttörés született az adatátviteli sebességek terén: kutatók 430 000 Gbps (azaz 430 Tbps) sebességet értek el hagyományos optikai szálas kábellel, amellyel egy 80 GB méretű játék, például a Csatatér 6 (Battlefield 6) egyetlen ezredmásodperc alatt letölthető lenne...

MA 10:41

Az ezüst hozta el a szilárdtest-akkumulátorok nagy áttörését

Többek között egy atomosan vékony ezüstréteg lehet a megoldás, amely áttörést hozhat a régóta várt, biztonságosabb, nagyobb energiasűrűségű és gyorsabb töltésű szilárdtest-akkumulátorok fejlesztésében...

MA 10:33

A Hyperliquid tarol: a kriptotőzsdék új királya

💰 A decentralizált határidős piacokon egyre látványosabban tör előre a Hyperliquid, miközben vetélytársai, az olyan platformok, mint az Aster és a Lighter, egyre inkább lemaradnak...

MA 10:25

Az új Windows-frissítés után nem áll le a gép? Itt a vészjavítás!

⚠ Ha az elmúlt napokban nem tudtad leállítani a Windows 11-es géped, nem te vagy az egyetlen: a januári biztonsági frissítés után több felhasználónál csak újraindult vagy alvó módba lépett a számítógép, hiába próbálták kikapcsolni...

MA 10:18

Az MI nem ellenség, az adatok diktálják a zene jövőjét

Az utóbbi években a zeneiparban óriási átalakulás zajlik: az MI nemcsak jelen van, hanem máris teljesen átrendezi a szabályokat...

MA 09:58

A mesterséges intelligencia elszabadult: aranykor vagy káosz a zenében?

Az elmúlt évek egyik legbeszédesebb példája Bad Bunny sikere: amikor az NFL és az Apple Music bejelentette, hogy ő lesz a 2026-os Super Bowl félidei show főfellépője, sokakat meglepett...

MA 09:49

A chilei rémálom folytatódik: lángtenger, káosz, tömeges kitelepítés

Dél-Chile tüzei ismét lesújtottak: már legalább 15 halálos áldozatot követelnek az elszabadult erdőtüzek, és több mint 50 ezren kényszerültek elhagyni otthonukat...

MA 09:41

Az öntudatos MI csábító, de veszélyes mítosz

A tudatosság, mint számítás? A tudatos MI ötlete abból a feltevésből indul ki, hogy maga a tudatosság is puszta számítási folyamat eredménye...

MA 09:33

A közösségi trón új ura: a Threads letaszította az X-et mobilon

👑 Az utóbbi hónapokban a Threads, a Meta új közösségi alkalmazása egyre több felhasználót hódított meg, és már lenyomta Elon Musk X-ét (korábban Twitter) a napi aktív mobilhasználók számában...

MA 09:18

Az USA–Tajvan chipmegállapodása: marad a szilíciumpajzs?

🛠 Tajvan még jó ideig megőrizné a világ csúcstechnológiájú chipgyártásának otthonát – annak ellenére, hogy Washington komoly lépéseket tesz azért, hogy a sziget legfejlettebb félvezetőgyártó kapacitásának egy részét az Egyesült Államokba költöztesse...

MA 09:10

Az emberi szem titkából született fototranzisztor forradalmasítja a gépi látást

A Kínai Tudományos Akadémia Fémkutató Intézetének tudósai úttörő érzékelőt fejlesztettek, amely az emberi szemhez hasonlóan alkalmazkodóképes, és extrém érzékenységgel képes alacsony kontrasztú célpontokat észlelni...

MA 09:01

Az amerikai diplomások előnye elveszett: nem jutnak gyorsabban álláshoz

Az Egyesült Államokban évtizedekig a főiskolai diploma jelentette a gyorsabb elhelyezkedés kulcsát, de ennek most vége szakadhat...

MA 08:49

Megint gond van a Windows-frissítéssel? Itt a sürgősségi javítás

A januári biztonsági frissítések után számos Windows 10 és 11, valamint Windows Server gép szorult sürgősségi, úgynevezett OOB (out-of-band) javításra...

MA 08:42

Az új szuperszója átírja a tejipar szabályait

Dél-Michiganben, a Preston család tejgazdaságának 160 hektáros szójaföldje első ránézésre teljesen átlagos...

MA 08:34

Az MI nem egy lufi, hanem egy egész lufiparádé.

Érdemes megvizsgálni, hogy valóban csak egyetlen MI-lufiról beszélhetünk-e, vagy inkább több, egymással összefonódó lufi fúvódik fel egyszerre a technológiai piacokon...