2025. 02. 22., 16:48

SpyLend Android Kártevő: Több Mint 100,000 Letöltés A Google Play-ről

SpyLend Android Kártevő: Több Mint 100,000 Letöltés A Google Play-ről
Egy SpyLend nevű androidos kártevő alkalmazást több mint 100,000 alkalommal töltöttek le a Google Play-ről, ahol pénzügyi eszközként álcázta magát, de valójában egy uzsorás kölcsönalkalmazásként működött Indiában. Az alkalmazás az úgynevezett "SpyLoan" kártékony androidos alkalmazások kategóriájába tartozik. Ezek a programok úgy tesznek, mintha valódi pénzügyi eszközök vagy kölcsönszolgáltatások lennének, de valójában adatokat lopnak az eszközökről, amelyeket aztán uzsorás célokra használnak fel. Az alkalmazások azzal csábítanak, hogy gyors és könnyű kölcsönöket ígérnek, gyakran minimális dokumentációval és vonzó feltételekkel. Azonban a telepítés után túlzott jogosultságokat kérnek, amelyek lehetővé teszik, hogy személyes adatokat lopjanak, mint például a névjegyzék, híváslisták, SMS üzenetek, fényképek és az eszköz helyadatai. Az összegyűjtött adatokat aztán felhasználják arra, hogy a felhasználókat zaklassák, zsarolják és megfélemlítsék, különösen, ha nem tudják teljesíteni az alkalmazás törlesztési feltételeit.

Kölcsöncsalások és zsarolás

A CYFIRMA nevű kiberbiztonsági cég fedezte fel a “Finance Simplified” nevű androidos alkalmazást, ami pénzügyi menedzsment alkalmazásként hirdette magát, és már 100,000 letöltést gyűjtött össze a Google Play-en. A CYFIRMA jelentése szerint azonban az alkalmazás bizonyos országokban, például Indiában kártékony viselkedést tanúsított, ahol az adatok ellopásával uzsorás kölcsönöket kínált. A kutatók további kártékony APK-kat is találtak, amelyek ugyanezen malware kampány variánsainak látszanak, például a KreditApple, PokketMe és StashFur.

Bár az alkalmazást már eltávolították a Google Play-ről, valószínű, hogy továbbra is a háttérben fut, és érzékeny információkat gyűjt a fertőzött eszközökről. Számos felhasználói visszajelzés a Finance Simplified alkalmazásról a Google Play-en azt jelzi, hogy az alkalmazás olyan kölcsönszolgáltatásokat kínált, amelyekkel megpróbálják kizsarolni a kölcsönfelvevőket, ha nem fizetik ki a magas kamatokat. “Egy nagyon rossz alkalmazás, alacsony kölcsönösszeget adtak, és megzsaroltak, hogy fizessek vissza magas összeget, különben a fényképeimet meztelenül szerkesztik és zsaroltak vele” – olvasható egy felhasználói vélemény a már eltávolított alkalmazásról.

Az alkalmazások azt is állítják, hogy regisztrált Nem Banki Pénzügyi Társaságok (NBFC-k), de a CYFIRMA szerint ez nem igaz.

Adatok ellopása az alkalmazás által

A kártevő működésének egyik legaggasztóbb aspektusa az, hogy érzékeny személyes információkat gyűjt a készülékről. Az alkalmazás által ellopott adatok összefoglalása:

– Kapcsolatok, híváslisták, SMS üzenetek és az eszköz részletei.
– Belső és külső tárolóból származó fényképek, videók és dokumentumok.
– Élő helymeghatározási követés (3 másodpercenként frissítve), történeti helyadatok és IP-cím.
– Az utolsó 20 szöveges bejegyzés a vágólapra másolva.
– Kölcsöntörténet és banki SMS tranzakciós üzenetek.

Bár ezek az adatok elsősorban azok megzsarolására szolgálnak, akik hibáztak a kölcsönigénylés során, pénzügyi csalásokhoz is felhasználhatók vagy nyereségért továbbadhatók a kiberbűnözőknek.

Ha úgy érzed, hogy az eszközöd fertőzött bármelyik említett alkalmazás által vagy hasonló programmal, távolítsd el azokat azonnal, állítsd vissza az engedélyeket, változtasd meg a bankszámla jelszavait, és végezz el egy eszközvizsgálatot. A Google Play Protect képes felismerni és blokkolni az ismert malware és uzsorás alkalmazásokat, ezért győződj meg arról, hogy aktív az eszközödön.

  • Mit gondolsz, miért dőlnek be sokan az ilyen káros alkalmazásoknak, még ha vannak is figyelmeztetések?
  • Hogyan kezelnéd a helyzetet, ha felfedeznéd, hogy a telefonodra egy ilyen kártékony alkalmazás került?
  • Mit tennél azért, hogy szélesebb körben felhívd a közösség figyelmét az ilyen típusú fenyegetésekre?


Legfrissebb posztok

MA 20:01

A 2026-os év nagy égi randevúja: Vénusz és Jupiter szinte összeér

🕌 2026 egyik leglátványosabb égi jelensége vár a csillagkedvelőkre: a két legfényesebb bolygó, a Vénusz és a Jupiter egészen közel látszik majd egymáshoz néhány estén keresztül, mintha szinte összeérnének...

MA 19:56

Az MSI Strike Alloy víz alatt is működik, 8K-val és rapid triggerrel

🚢 Az MSI legújabb gamer billentyűzete, a Strike Alloy, szinte mindent tud, amit csak elvárhatunk egy modern játékos billentyűzettől...

MA 19:45

Egy előzetes kutatás szerint az influenza-gyógyszerek fékezhetik a HIV-hez köthető szellemi hanyatlást

Az utóbbi évtizedekben jelentősen javult a HIV-fertőzés kezelése, de még a modern gyógyszerek ellenére is sok fertőzött tapasztal enyhébb fokú mentális hanyatlást, amely megnehezítheti az összpontosítást, a figyelmet vagy a többfeladatos munkát...

MA 19:34

A Microsoft a Godot mellett: könnyebb Xbox-megjelenés PC-n

🎮 A Microsoft új mintája most először ad lehetőséget a Godot-motor felhasználóinak, hogy könnyebben juttathassák el játékaikat az Xbox-platformra PC-n keresztül...

MA 19:23

A genetikai ok, amiért sokaknál nem hat az Ozempic

💊 Érdemes megérteni, miért nem mindenkinél működnek látványosan az új, népszerű, vércukorszintet javító gyógyszerek...

MA 19:12

Az űrállomáson súlyosbodik a légszivárgás: vészmenedékbe vonultak az űrhajósok

🛰 A Nemzetközi Űrállomás orosz szegmensében pénteken egyre súlyosbodó légszivárgás miatt a fedélzeten tartózkodó négy asztronautának – Jessica Meir, Jack Hathaway, Sophie Adenot és Andrey Fedyaev – azonnal szkafandert kellett ölteniük, majd menedéket keresniük a dokkolt Crew Dragon űrhajóban...

MA 19:02

A 60 Minutes összeomlik, Zendaya kiszabadul az Eufóriából

Nézzük, mi történt Hollywoodban a héten: a legendás 60 perc (60 Minutes) válságba sodródott, Zendaya viszont végre megszabadult az Eufória (Euphoria) című sorozattól, miközben Los Angeles egy végtelennek tűnő választási procedúrában vergődik...

MA 18:56

A 2026-os vb-láz csalókat, hamis appokat és zsarolóvírust szabadít szurkolókra, cégekre

🏆 A 2026-os labdarúgó-világbajnokság (FIFA World Cup 2026) közeledtével nemcsak a szurkolók lázban égnek, hanem a hackerek is hónapok óta készülnek a világ legnagyobb futballeseményére...

MA 18:45

A Shibuya Crossing az FH6-ban – győzd le a Tokyo Driftet

🏗 Kevesen gondolnák, hogy a világ egyik legforgalmasabb gyalogátkelője, a tokiói Shibuya Crossing egészen más arcát mutatja a Forza Horizon 6-ban – itt ugyanis nem kell gyalogosok között manőverezni...

MA 18:35

A kihunyt vulkánok ébredeznek: növekedési roham a katasztrófa előtt

⚡ A Föld látszólag nyugvó, kihunyt vulkánjai nem biztos, hogy örökre elcsendesedtek – új kutatások szerint ezek az óriások akár hosszú szunnyadás után is váratlanul kitörhetnek, hatalmas veszélyt jelentve a környezetükben élők számára...

MA 18:23

Az AI-tervezésű univerzális koronavírus-vakcina sikerrel vette az első klinikai vizsgálatot

Egy vadonatúj, univerzális koronavírus elleni vakcina sikerrel vette az első emberi klinikai vizsgálat akadályait, ami komoly lépést jelenthet a jövőbeni járványok elleni átfogóbb védelem felé...

MA 17:45

Az ősi, négyszárnyú sárkány Kína fáiról csapott le zsákmányára

🐉 Különleges tollas dinoszauruszt azonosítottak Kína északnyugati részén, amely négy szárnyszerű végtaggal rendelkezett, és valószínűleg könnyedén siklott a fák között a kréta időszakának erdeiben...

MA 17:23

A tudósok versenyfutása az utolsó chilei szigetfa magjaiért

A világ egyik legritkább fájának utolsó, vadon élő példánya a chilei Robinson Crusoe-szigeten él, egy meredek sziklán kapaszkodva, és most új esélyt kapott a túlélésre...

MA 17:12

Az Arthur Hayes‑pánik: eladta teljes Zcash‑készletét az Orchard Pool hibája után

Lényeges szempont, hogy a Zcash piacán sosem látott bizalmi válság tört ki, miután Arthur Hayes, a Maelstrom befektetési igazgatója minden Zcash (ZEC) tokenjét eladta...

MA 16:45

A texasi marhában húsfaló légylárvát találtak: veszélyben az ember?

Jellemző példa erre, hogy Texasban évtizedek óta először bukkant fel a New World screwworm (Cochliomyia hominivorax) nevű, húsfaló légylárva egy szarvasmarhában...

MA 16:23

Az új Steam Machine heteken belül jön, ára titok: 1200 dollár?

💻 A Valve bejelentette, hogy nyáron érkezik a várva várt Steam Machine, amely a Steam Frame-mel együtt debütál...

MA 16:12

Az exbarátnő új fordulatot hoz Cassie escortbotrányában

😱 Cassie váratlan támogatót talált, amikor Clayton Howard, a férfi escort volt barátnője, Francyna Evins, beszállt a zajos jogi ügybe...

MA 15:56

A Thermal Grizzly gyémántlapos CPU-blokkja 3–4× jobb – 500 €/lap

Felmerül a kérdés, hogy vajon mennyire lehet fokozni a processzorhűtés hatékonyságát, ha a költség nem akadály...

MA 15:34

A tudósok először szerkesztették precízen az emberi embriók génjeit

A tudomány új mérföldkövéhez érkezett: a Columbia Egyetem kutatóinak sikerült példátlan precizitással módosítaniuk emberi embriók DNS-ét...

MA 15:22

A bitcoin csúcsain eufória, mélypontjain pánik uralkodik

📈 Az elmúlt hetek tapasztalatai alapján a bitcoin piaci hangulata a legnagyobb eufóriát akkor érte el, amikor az árfolyam történelmi magasságokban járt, míg a legnagyobb félelem pontosan a mélypontokon csapott fel...

MA 15:12

Az amerikai bitcoin- és ether-ETF-eknél véget ért a rekord milliárdos pénzkiáramlási sorozat

💸 Majdnem két hétnyi folyamatos pénzkiáramlás után végre pozitív fordulatot vett az amerikai bitcoin- és etheralapok (ETF-ek) piaca...

MA 15:02

Az eddigi legrosszabb hét 2024 júliusa óta: bitcoin, ether kritikus szinten

💸 Érdemes megvizsgálni, milyen példátlanul nehéz hetet él át a kriptopénzpiac, hiszen mind a bitcoin, mind az ether óriási veszteségekkel néznek szembe, miközben több más érme is padlót fogott...

MA 14:56

Az óriás Be Quiet! Pure Base 803: hét HDD-nek, maximális teljesítményre

Külön említést érdemel, hogy a Be Quiet! legújabb PC-háza már méretével is azonnal kitűnik a mezőnyből, és a szokásosnál jóval tágasabb belsővel kedvez azoknak, akik sosem elégszenek meg kevés tárhellyel...

MA 14:35

Az amerikai izompickupok titka: cowboyok, csillagsávok, benzingőz

Kezdetben úgy tűnt, a magas üzemanyagárak miatt rossz ötlet új, nagy fogyasztású pickupokat piacra dobni...

MA 14:01

A legmenőbb apák napi órák a film- és sorozatrajongóknak

Elfelejtheted a színes nyakkendőt vagy az unalmas bögrét: idén egyedi és stílusos karóra lehet a legjobb apák napi ajándék...

MA 13:56

Megtört a logók varázsa: a dolgozók kétharmada otthagyja a multikat

Az utóbbi évek nagy vállalati leépítései után egyre több brit munkavállaló fordul el a multiktól...

MA 13:34

Az MI titokban egymástól tanulja a gyilkos ösztönöket

Kezdetben az MI-modelleket úgy tervezték, hogy semleges, megbízható eszközök legyenek, mindenféle veszélyes vagy nem kívánatos viselkedéstől mentesen...

MA 13:23

A Mensik–Zverev elődöntő: így nézheted ingyen és élőben

🎾 Érdemes megvizsgálni, milyen esélyekkel és körülmények között találkozik a feltörekvő cseh tehetség, Jakub Mensik és a rutinos német favorit, Alexander Zverev a 2026-os Roland-Garros elődöntőjében...

MA 13:12

A vállalati GPU-k 95%-a tétlen, az AI-startupok meg nem jutnak gépidőhöz

Érdemes megvizsgálni, hogy miért forog veszélyben az MI-innováció, miközben drága hardverek porosodnak kihasználatlanul, a kisebb szereplők pedig elérhetetlen áron próbálnak hozzájutni ugyanazokhoz az erőforrásokhoz...