SpyLend Android Kártevő: Több Mint 100,000 Letöltés A Google Play-ről

SpyLend Android Kártevő: Több Mint 100,000 Letöltés A Google Play-ről
Egy SpyLend nevű androidos kártevő alkalmazást több mint 100,000 alkalommal töltöttek le a Google Play-ről, ahol pénzügyi eszközként álcázta magát, de valójában egy uzsorás kölcsönalkalmazásként működött Indiában. Az alkalmazás az úgynevezett "SpyLoan" kártékony androidos alkalmazások kategóriájába tartozik. Ezek a programok úgy tesznek, mintha valódi pénzügyi eszközök vagy kölcsönszolgáltatások lennének, de valójában adatokat lopnak az eszközökről, amelyeket aztán uzsorás célokra használnak fel. Az alkalmazások azzal csábítanak, hogy gyors és könnyű kölcsönöket ígérnek, gyakran minimális dokumentációval és vonzó feltételekkel. Azonban a telepítés után túlzott jogosultságokat kérnek, amelyek lehetővé teszik, hogy személyes adatokat lopjanak, mint például a névjegyzék, híváslisták, SMS üzenetek, fényképek és az eszköz helyadatai. Az összegyűjtött adatokat aztán felhasználják arra, hogy a felhasználókat zaklassák, zsarolják és megfélemlítsék, különösen, ha nem tudják teljesíteni az alkalmazás törlesztési feltételeit.

Kölcsöncsalások és zsarolás

A CYFIRMA nevű kiberbiztonsági cég fedezte fel a “Finance Simplified” nevű androidos alkalmazást, ami pénzügyi menedzsment alkalmazásként hirdette magát, és már 100,000 letöltést gyűjtött össze a Google Play-en. A CYFIRMA jelentése szerint azonban az alkalmazás bizonyos országokban, például Indiában kártékony viselkedést tanúsított, ahol az adatok ellopásával uzsorás kölcsönöket kínált. A kutatók további kártékony APK-kat is találtak, amelyek ugyanezen malware kampány variánsainak látszanak, például a KreditApple, PokketMe és StashFur.

Bár az alkalmazást már eltávolították a Google Play-ről, valószínű, hogy továbbra is a háttérben fut, és érzékeny információkat gyűjt a fertőzött eszközökről. Számos felhasználói visszajelzés a Finance Simplified alkalmazásról a Google Play-en azt jelzi, hogy az alkalmazás olyan kölcsönszolgáltatásokat kínált, amelyekkel megpróbálják kizsarolni a kölcsönfelvevőket, ha nem fizetik ki a magas kamatokat. “Egy nagyon rossz alkalmazás, alacsony kölcsönösszeget adtak, és megzsaroltak, hogy fizessek vissza magas összeget, különben a fényképeimet meztelenül szerkesztik és zsaroltak vele” – olvasható egy felhasználói vélemény a már eltávolított alkalmazásról.

Az alkalmazások azt is állítják, hogy regisztrált Nem Banki Pénzügyi Társaságok (NBFC-k), de a CYFIRMA szerint ez nem igaz.

Adatok ellopása az alkalmazás által

A kártevő működésének egyik legaggasztóbb aspektusa az, hogy érzékeny személyes információkat gyűjt a készülékről. Az alkalmazás által ellopott adatok összefoglalása:

– Kapcsolatok, híváslisták, SMS üzenetek és az eszköz részletei.
– Belső és külső tárolóból származó fényképek, videók és dokumentumok.
– Élő helymeghatározási követés (3 másodpercenként frissítve), történeti helyadatok és IP-cím.
– Az utolsó 20 szöveges bejegyzés a vágólapra másolva.
– Kölcsöntörténet és banki SMS tranzakciós üzenetek.

Bár ezek az adatok elsősorban azok megzsarolására szolgálnak, akik hibáztak a kölcsönigénylés során, pénzügyi csalásokhoz is felhasználhatók vagy nyereségért továbbadhatók a kiberbűnözőknek.

Ha úgy érzed, hogy az eszközöd fertőzött bármelyik említett alkalmazás által vagy hasonló programmal, távolítsd el azokat azonnal, állítsd vissza az engedélyeket, változtasd meg a bankszámla jelszavait, és végezz el egy eszközvizsgálatot. A Google Play Protect képes felismerni és blokkolni az ismert malware és uzsorás alkalmazásokat, ezért győződj meg arról, hogy aktív az eszközödön.

  • Mit gondolsz, miért dőlnek be sokan az ilyen káros alkalmazásoknak, még ha vannak is figyelmeztetések?
  • Hogyan kezelnéd a helyzetet, ha felfedeznéd, hogy a telefonodra egy ilyen kártékony alkalmazás került?
  • Mit tennél azért, hogy szélesebb körben felhívd a közösség figyelmét az ilyen típusú fenyegetésekre?


Legfrissebb posztok

MA 10:02

Az öt genetikai kulcscsoport, amely meghatározza a pszichiátriai zavarokat

🔨 Lényeges szempont, hogy az emberi viselkedés és mentális egészség szoros összefüggésben áll a genetikával, ám a pszichiátriai zavarok hátterében rejlő örökletes tényezők egyre összetettebb képet mutatnak...

MA 09:57

Az új SantaStealer lecsap: böngészőket és kriptotárcákat foszt ki

🔒 Egy orosz fejlesztő SantaStealer néven indította el legújabb kártékony programját, kimondottan adatlopásra...

MA 09:50

A Google továbbra is uralja a világhálót

🚀 Az idei évben az internetes forgalom világszerte 19 százalékkal nőtt, és a Google magabiztosan őrzi koronáját az online világban...

MA 09:44

Az időzítés titka: mikor add el a kriptót?

💰 A kriptovaluták piacán a volatilitás az utóbbi időben ismét felerősödött, és egyre szorosabb az összefonódás a hagyományos részvénypiacokkal...

MA 09:37

Az IBM élesítette a CUGA-t: az MI-ügynök már dolgozik

Az IBM kutatói bemutatták a nyílt forráskódú CUGA MI-ügynököt, amely kifejezetten vállalati folyamatok automatizálására készült...

MA 09:29

A Microsoft lelőtte a Halo 3–Counter-Strike 2 modot

🚫 A Microsoft eltávolíttatta a Project Misriah nevű modot a Steam Workshopból, amely ambiciózusan próbálta visszahozni a Halo 3 hangulatát a Counter-Strike 2-ben...

MA 09:22

Az Askul-botrány: 740 ezer ügyféladat landolt a hackereknél

🔒 Japán egyik legnagyobb e-kereskedelmi cége, az Askul megerősítette, hogy a RansomHouse zsarolóvírus-támadása során mintegy 740 ezer felhasználói adatot eltulajdonítottak, miután októberben súlyos informatikai leállás bénította meg a vállalatot...

MA 09:16

Az a NAS, amiről nagypapád még nem is álmodott

Narancssárga színével és különleges nevével könnyű összekeverni a Youyeetoo NestDisket egy régi tranzisztoros rádióval, de valójában egy modern, négylemezes SSD NAS rejtőzik a borítása alatt...

MA 09:08

Az LG óriás RGB-tévéi 2026-ban leigázzák a piacot

📺 Az LG 2026-ban piacra dobja első csúcskategóriás RGB LED-tévéjét, a Micro RGB evo-t, ami újabb lökést ad a mini- és mikroméretű RGB tévék versenyének...

MA 09:02

Az adatlopás új mélységei: zsarolók vették célba a Pornhubot

A felnőttvideós oldal, a Pornhub vált a ShinyHunters nevű zsarolócsoport legújabb áldozatává, miután a csoport állítása szerint megszerezte a Prémium-felhasználók keresési és megtekintési előzményeit egy, a Mixpanelnél történt adatszivárgás során...

MA 08:57

Az Nvidia tarol: új MI-modellek és nyílt forrású offenzíva

🚀 Az Nvidia tovább bővíti jelenlétét a nyílt forrású MI területén: most egyszerre hajtott végre felvásárlást és mutatott be vadonatúj MI-modelleket...

MA 08:51

Az MI-forradalom most tör be a mindennapokba

🤖 Bár a generatív MI gyorsan berobbant a köztudatba, három évvel később is a legtöbb MI-startup még mindig inkább cégeknek ad el termékeket, nem pedig egyéni fogyasztóknak...

MA 08:43

A Ford brutális leértékelést jelent be: vége az elektromos álomnak

🚘 A Ford hatalmas, 7500 milliárd forintos leírást jelentett be, miközben visszafogja elektromos autógyártási terveit, és számos modelljét kivezeti a piacról...

MA 08:36

Az Apple TV végre kap Google Castot – de csak Androidon

Az Apple TV alkalmazás mostantól támogatja a Google Castet Androidon, így a felhasználók egyszerűbben nézhetik kedvenc filmjeiket és sorozataikat a tévén...

MA 08:30

Az élet legnagyobb rejtélye: miért létezik egyáltalán tudat?

Mindennapjainkat mélyen áthatja a tudatos tapasztalás: legyen szó a nap melegéről a bőrödön, a madarak énekéről reggel, vagy éppen arról, amikor fájdalmat érzel egy esés után, vagy küzdesz az állandó rosszkedvvel...

MA 08:23

Az ősi tengeri hódítók nyomai felforgatják Skandinávia történelmét

Érdekes fejlemény, hogy Skandinávia legrégebbi fából készült hajóján, a Hjortspring-hajón most először sikerült egy ősi ujjlenyomatot és több kémiai nyomot is azonosítani...

MA 08:15

Az OpenAI és a Disney exkluzív üzlete csak egy évig tart

🔗 A Disney és az OpenAI között múlt héten kötött hároméves licencmegállapodás csak egy évig biztosít kizárólagosságot, utána a Disney szabadon köthet hasonló szerződéseket más MI-cégekkel is...

MA 08:08

Az olcsó 10 gigabites Ubiquiti, ami felforgatja a piacot

Az Ubiquiti Flex 10 GbE USW-Flex-XG sokáig hiányzott a hálózatos otthonokból, pedig vonzó: négy darab 10GBASE-T portot kínál, mellé egy további 1 GbE uplink csatlakozót is...

MA 08:01

A milliárdok ellenére még mindig nincs áttörés az ipari MI-ben

📋 A gyárakban elmarad az MI várt forradalma: hiába ígértek okosabb, gyorsabb és biztonságosabb üzemeltetést a gépi tanulás, a prediktív karbantartás és a valós idejű minőségellenőrzés segítségével, a mindennapi valóságban ezek az újítások sokszor elakadnak...