2025. 02. 22., 16:48

SpyLend Android Kártevő: Több Mint 100,000 Letöltés A Google Play-ről

SpyLend Android Kártevő: Több Mint 100,000 Letöltés A Google Play-ről
Egy SpyLend nevű androidos kártevő alkalmazást több mint 100,000 alkalommal töltöttek le a Google Play-ről, ahol pénzügyi eszközként álcázta magát, de valójában egy uzsorás kölcsönalkalmazásként működött Indiában. Az alkalmazás az úgynevezett "SpyLoan" kártékony androidos alkalmazások kategóriájába tartozik. Ezek a programok úgy tesznek, mintha valódi pénzügyi eszközök vagy kölcsönszolgáltatások lennének, de valójában adatokat lopnak az eszközökről, amelyeket aztán uzsorás célokra használnak fel. Az alkalmazások azzal csábítanak, hogy gyors és könnyű kölcsönöket ígérnek, gyakran minimális dokumentációval és vonzó feltételekkel. Azonban a telepítés után túlzott jogosultságokat kérnek, amelyek lehetővé teszik, hogy személyes adatokat lopjanak, mint például a névjegyzék, híváslisták, SMS üzenetek, fényképek és az eszköz helyadatai. Az összegyűjtött adatokat aztán felhasználják arra, hogy a felhasználókat zaklassák, zsarolják és megfélemlítsék, különösen, ha nem tudják teljesíteni az alkalmazás törlesztési feltételeit.

Kölcsöncsalások és zsarolás

A CYFIRMA nevű kiberbiztonsági cég fedezte fel a “Finance Simplified” nevű androidos alkalmazást, ami pénzügyi menedzsment alkalmazásként hirdette magát, és már 100,000 letöltést gyűjtött össze a Google Play-en. A CYFIRMA jelentése szerint azonban az alkalmazás bizonyos országokban, például Indiában kártékony viselkedést tanúsított, ahol az adatok ellopásával uzsorás kölcsönöket kínált. A kutatók további kártékony APK-kat is találtak, amelyek ugyanezen malware kampány variánsainak látszanak, például a KreditApple, PokketMe és StashFur.

Bár az alkalmazást már eltávolították a Google Play-ről, valószínű, hogy továbbra is a háttérben fut, és érzékeny információkat gyűjt a fertőzött eszközökről. Számos felhasználói visszajelzés a Finance Simplified alkalmazásról a Google Play-en azt jelzi, hogy az alkalmazás olyan kölcsönszolgáltatásokat kínált, amelyekkel megpróbálják kizsarolni a kölcsönfelvevőket, ha nem fizetik ki a magas kamatokat. “Egy nagyon rossz alkalmazás, alacsony kölcsönösszeget adtak, és megzsaroltak, hogy fizessek vissza magas összeget, különben a fényképeimet meztelenül szerkesztik és zsaroltak vele” – olvasható egy felhasználói vélemény a már eltávolított alkalmazásról.

Az alkalmazások azt is állítják, hogy regisztrált Nem Banki Pénzügyi Társaságok (NBFC-k), de a CYFIRMA szerint ez nem igaz.

Adatok ellopása az alkalmazás által

A kártevő működésének egyik legaggasztóbb aspektusa az, hogy érzékeny személyes információkat gyűjt a készülékről. Az alkalmazás által ellopott adatok összefoglalása:

– Kapcsolatok, híváslisták, SMS üzenetek és az eszköz részletei.
– Belső és külső tárolóból származó fényképek, videók és dokumentumok.
– Élő helymeghatározási követés (3 másodpercenként frissítve), történeti helyadatok és IP-cím.
– Az utolsó 20 szöveges bejegyzés a vágólapra másolva.
– Kölcsöntörténet és banki SMS tranzakciós üzenetek.

Bár ezek az adatok elsősorban azok megzsarolására szolgálnak, akik hibáztak a kölcsönigénylés során, pénzügyi csalásokhoz is felhasználhatók vagy nyereségért továbbadhatók a kiberbűnözőknek.

Ha úgy érzed, hogy az eszközöd fertőzött bármelyik említett alkalmazás által vagy hasonló programmal, távolítsd el azokat azonnal, állítsd vissza az engedélyeket, változtasd meg a bankszámla jelszavait, és végezz el egy eszközvizsgálatot. A Google Play Protect képes felismerni és blokkolni az ismert malware és uzsorás alkalmazásokat, ezért győződj meg arról, hogy aktív az eszközödön.

  • Mit gondolsz, miért dőlnek be sokan az ilyen káros alkalmazásoknak, még ha vannak is figyelmeztetések?
  • Hogyan kezelnéd a helyzetet, ha felfedeznéd, hogy a telefonodra egy ilyen kártékony alkalmazás került?
  • Mit tennél azért, hogy szélesebb körben felhívd a közösség figyelmét az ilyen típusú fenyegetésekre?


Legfrissebb posztok

MA 12:23

A kísérleti zsákutcából a skálázásig: az ügynökalapú MI stratégiái

🚀 A Davosban megrendezett Világgazdasági Fórum óta észrevehetően átalakult az MI-ről szóló párbeszéd: a jóslatok és áttörések helyett egyre inkább arra koncentrálnak a vállalatok, hogyan lehet az MI-t valóban a szervezet mindennapjaiba beépíteni – ráadásul biztonságosan és nagy léptékben...

MA 11:56

Az infláció és a kötvénypánik újabb kriptokrachot robbantott ki

💸 Az elmúlt 24 órában a kriptokereskedők hatalmas, 563 millió dolláros (közel 206 milliárd forintos) veszteséget könyvelhettek el a tőkeáttételes határidős ügyleteken, miután a piacvezető bitcoin és ether jelentős áresésen ment keresztül...

MA 11:44

Az ebolajárvány miatt amerikaiakat menekítenek ki Kongóból

😷 Az elmúlt napokban a Kongói Demokratikus Köztársaságban, ahol újabb Ebola-járvány ütötte fel a fejét, több amerikai állampolgár is közvetlen kapcsolatba kerülhetett feltételezett esetekkel...

MA 11:23

A vállalati biztonság Achilles-sarka: hiányzik a valós idejű reagálás

🛡 Az utóbbi években a vállalati technológiai rendszerek elképesztő fejlődésen mentek keresztül...

MA 11:12

Az MI-fegyverkezési verseny bedarálja a kriptó megfelelési csapatait

A kriptovaluták biztonsága előtt álló legnagyobb új kihívás nem feltétlenül a nagyobb hackertámadásokban rejlik, hanem abban, hogy az MI által vezérelt pénzügyi tranzakciók olyan tempót diktálnak, és olyan mennyiségben zajlanak, hogy azt az emberek már nem tudják követni...

MA 10:37

Az Aave visszaállítja az etherhitel-kereteket a 230 millió dolláros hackertámadás után

🔒 Amikor áprilisban hackerek megtámadták az egyik legnagyobb decentralizált hitelezési platformot, az Aave-t, több mint 90 milliárd forintnak (kb...

MA 09:55

Itt a tiszta hidrogén áttörése: olcsóbban, platina nélkül

Sikerült áttörést elérni a megújuló forrásból előállított hidrogénüzemanyag gyártásában, ami eddig szinte elképzelhetetlen volt a drága platinafémek nélkül...

MA 09:46

A Nex Playground érkezik: tényleg biztonságosabb a gyerekeknek, mint a Roblox?

🎮 A hagyományos táblagépek és játékeszközök mellett egy amerikai startup, a Nex egy merőben más, gyerekbarát játékkonzollal jelentkezik...

MA 09:37

A 11 MI-eszköz, amely kivált egy teljes munkaidős alkalmazottat

Sok kisvállalkozás nehéz döntés előtt áll: mindent maguk intéznek időszűkében, vagy keresnek valamilyen megoldást, ami tehermentesíti őket...

MA 09:28

A Sony új teleobjektívje csúcs – madárfotóra álom, sportra pofonegyszerű

📷 Érdekes felvetés, hogy mennyire megkönnyíti a dolgunkat egy új, profi objektív, ha komolyan vesszük akár a madárfotózást, akár a sportesemények megörökítését...

APP
MA 09:11

APPok, Amik Ingyenesek MA, 5/18

Fizetős iOS appok és játékok, amik ingyenesek a mai napon...

MA 08:54

Az MI feltárja a láthatatlan mágneses káoszt a villanymotorokban

💡 Annak megértése, hogy mi okozza az elektromotorok jelentős energiaveszteségét – különösen a villanyautók terjedésével egyre égetőbb a motorok hatékonyságának növelése...

MA 08:37

Az új gyerekbarát konzol, amely a brit Online Safety Act előtt jár

😃 A Nex Playground nevű, gyerekbarát játékkonzol épp időben debütál az Egyesült Királyságban, amikor a játékipar komoly szabályozási kihívásokkal néz szembe...

MA 08:28

Az 50 millió dolláros stílusváltás tette sikerré a Borderlands-t

💰 A Borderlands fejlesztése során egy merész és költséges döntés született, amely végül legendássá tette a játékot...

MA 08:18

Az „lehetetlen” LED, ami átírhat mindent

💡 A Cambridge-i Egyetem kutatói új megoldással rukkoltak elő: sikerült elektromos áramot vezetni olyan anyagokba, amelyek korábban teljesen szigetelőnek számítottak...

MA 08:02

A Terraria 70 milliónál, PC-n átlag több mint 100 óra

Az elmúlt 15 év során a Terraria hihetetlen népszerűségre tett szert, amit jól mutat, hogy a játék PC-s verziójának átlagos játékideje meghaladta a 101 órát...

MA 07:55

A teljes N64-játékkínálat rollback netkódot kapott

🎮 A klasszikus, letisztult Super Smash Bros. igazi közös élmény volt egykor, de ma már kihívás megfelelő partnert találni hozzá...

MA 07:46

A metroidvania-dömping tart – vagy már továbbállt a világ?

👾 A klasszikus oldalnézetes platformerek szerelmeseinek a metroidvania-műfaj még mindig ontja a jobbnál jobb játékokat, ám mintha a világ érdeklődése kissé megcsappant volna irántuk...

MA 07:37

A NYT Connections hétfői kihívása: tippek és megoldások

A mai Connections kihívása igazi agytorna volt, még a rutinos szórejtvényfejtőknek is...

MA 07:28

Az űrhorror lebilincselő, véres kirakóvá válik: a Directive 8020 fordulópontok rendszere

A Directive 8020 első pillanataiban a Cassiopeia űrhajó fedélzetén találod magad...

MA 07:19

Az elveszett ősi óceán formálhatta Közép-Ázsia dínókori hegyeit

🌎 Közép-Ázsia mai hegyei jóval a Himalája születése előtt kezdtek formálódni – legalábbis erre jutottak az Adelaide-i Egyetem kutatói három évtizednyi geológiai adatok elemzése után...

MA 07:10

A kutatók meglepő válasza: mit tesz a kávé a vérnyomással?

Külön említést érdemel, hogy a kávé több mint 600 éve az emberi kultúra része, és manapság is a világ egyik legnépszerűbb italának számít...

MA 06:54

A kvantumos kísértetkép-alkotás csak napfénnyel – lenyűgöző áttörés

Egy lényeges szempont, hogy az optikában a kvantumos korrelációkat kihasználó kísérletek tipikusan rendkívül stabil és pontos lézerfényre épülnek, amelyet egy speciális, nemlineáris kristályba vezetnek, hogy összefonódott fotonpárokat hozzanak létre...

MA 06:46

Az árrobbanás elszabadult: benzintől a paradicsomig minden rekordot dönt

Tavasszal az amerikai lakosság szinte minden fontosabb háztartási kiadása jelentősen nőtt, az áram árától a húsoktól a zöldségekig...

MA 06:19

A Quordle-rajongók reggele: itt a mai tippek és megoldások

Miután reggel felébredtél, egyből nekiestél a Quordle mai feladványának? Ha még nem sikerült rájönni a mai szavakra, most minden segítséget megkapsz!..

MA 06:05

Történelmi események a mai napon (Május 18.)

Ma több korszakhatárt jelentő esemény is történt: a keresztes hadjáratok végét jelző Acre eleste, a Hét éves háború kirobbanása és a Napóleoni háborúk újraindulása, valamint a Mount St...

vasárnap 21:56

Mikor jön A testamentumok 9. része a Hulura és a Disney+-ra?

📚 A csendes vihar előtti pillanatok uralják A testamentumok (The Testaments) legújabb epizódjait, miközben a szereplők egyre nehezebb döntések előtt állnak...

vasárnap 21:45

A New York Magazine szerzőjét egy héten belül másodszor vádolják plágiummal

Ross Barkan, a New York Magazine szerzője másodszor is komoly plágiumvádakba keveredett egyetlen hét alatt...

vasárnap 21:34

Az utolsó titán: felfedezték Thaiföld leghosszabb nyakú dinoszauruszát

Új, eddig ismeretlen dinoszauruszfajt fedeztek fel Thaiföldön, amely mintegy 120 millió évvel ezelőtt élhetett...