SpyLend Android Kártevő: Több Mint 100,000 Letöltés A Google Play-ről

SpyLend Android Kártevő: Több Mint 100,000 Letöltés A Google Play-ről
Egy SpyLend nevű androidos kártevő alkalmazást több mint 100,000 alkalommal töltöttek le a Google Play-ről, ahol pénzügyi eszközként álcázta magát, de valójában egy uzsorás kölcsönalkalmazásként működött Indiában. Az alkalmazás az úgynevezett "SpyLoan" kártékony androidos alkalmazások kategóriájába tartozik. Ezek a programok úgy tesznek, mintha valódi pénzügyi eszközök vagy kölcsönszolgáltatások lennének, de valójában adatokat lopnak az eszközökről, amelyeket aztán uzsorás célokra használnak fel. Az alkalmazások azzal csábítanak, hogy gyors és könnyű kölcsönöket ígérnek, gyakran minimális dokumentációval és vonzó feltételekkel. Azonban a telepítés után túlzott jogosultságokat kérnek, amelyek lehetővé teszik, hogy személyes adatokat lopjanak, mint például a névjegyzék, híváslisták, SMS üzenetek, fényképek és az eszköz helyadatai. Az összegyűjtött adatokat aztán felhasználják arra, hogy a felhasználókat zaklassák, zsarolják és megfélemlítsék, különösen, ha nem tudják teljesíteni az alkalmazás törlesztési feltételeit.

Kölcsöncsalások és zsarolás

A CYFIRMA nevű kiberbiztonsági cég fedezte fel a “Finance Simplified” nevű androidos alkalmazást, ami pénzügyi menedzsment alkalmazásként hirdette magát, és már 100,000 letöltést gyűjtött össze a Google Play-en. A CYFIRMA jelentése szerint azonban az alkalmazás bizonyos országokban, például Indiában kártékony viselkedést tanúsított, ahol az adatok ellopásával uzsorás kölcsönöket kínált. A kutatók további kártékony APK-kat is találtak, amelyek ugyanezen malware kampány variánsainak látszanak, például a KreditApple, PokketMe és StashFur.

Bár az alkalmazást már eltávolították a Google Play-ről, valószínű, hogy továbbra is a háttérben fut, és érzékeny információkat gyűjt a fertőzött eszközökről. Számos felhasználói visszajelzés a Finance Simplified alkalmazásról a Google Play-en azt jelzi, hogy az alkalmazás olyan kölcsönszolgáltatásokat kínált, amelyekkel megpróbálják kizsarolni a kölcsönfelvevőket, ha nem fizetik ki a magas kamatokat. “Egy nagyon rossz alkalmazás, alacsony kölcsönösszeget adtak, és megzsaroltak, hogy fizessek vissza magas összeget, különben a fényképeimet meztelenül szerkesztik és zsaroltak vele” – olvasható egy felhasználói vélemény a már eltávolított alkalmazásról.

Az alkalmazások azt is állítják, hogy regisztrált Nem Banki Pénzügyi Társaságok (NBFC-k), de a CYFIRMA szerint ez nem igaz.

Adatok ellopása az alkalmazás által

A kártevő működésének egyik legaggasztóbb aspektusa az, hogy érzékeny személyes információkat gyűjt a készülékről. Az alkalmazás által ellopott adatok összefoglalása:

– Kapcsolatok, híváslisták, SMS üzenetek és az eszköz részletei.
– Belső és külső tárolóból származó fényképek, videók és dokumentumok.
– Élő helymeghatározási követés (3 másodpercenként frissítve), történeti helyadatok és IP-cím.
– Az utolsó 20 szöveges bejegyzés a vágólapra másolva.
– Kölcsöntörténet és banki SMS tranzakciós üzenetek.

Bár ezek az adatok elsősorban azok megzsarolására szolgálnak, akik hibáztak a kölcsönigénylés során, pénzügyi csalásokhoz is felhasználhatók vagy nyereségért továbbadhatók a kiberbűnözőknek.

Ha úgy érzed, hogy az eszközöd fertőzött bármelyik említett alkalmazás által vagy hasonló programmal, távolítsd el azokat azonnal, állítsd vissza az engedélyeket, változtasd meg a bankszámla jelszavait, és végezz el egy eszközvizsgálatot. A Google Play Protect képes felismerni és blokkolni az ismert malware és uzsorás alkalmazásokat, ezért győződj meg arról, hogy aktív az eszközödön.

  • Mit gondolsz, miért dőlnek be sokan az ilyen káros alkalmazásoknak, még ha vannak is figyelmeztetések?
  • Hogyan kezelnéd a helyzetet, ha felfedeznéd, hogy a telefonodra egy ilyen kártékony alkalmazás került?
  • Mit tennél azért, hogy szélesebb körben felhívd a közösség figyelmét az ilyen típusú fenyegetésekre?


Legfrissebb posztok

MA 17:02

Az európai parkettek ingadoznak, a Novo Nordisk száguld

Az európai piacok szerdán vegyesen zártak, miután a befektetők az év végéhez közeledve mérlegelték az ingadozó év eredményeit a karácsony előtti rövid kereskedési napon...

MA 16:33

Az indiai űrrekord: még sosem indult ekkora műhold

🚀 India űrkutatási hivatala, az ISRO minden eddiginél nehezebb terhet juttatott az űrbe: az LVM3-M6 rakétával pályára állított egy 6100 kilogrammos amerikai kommunikációs műholdat, az AST SpaceMobile vállalat egyik eszközét...

MA 16:17

Az Apple megnyitja a kaput a külső appok előtt Brazíliában

Az Apple 2025-ben Brazíliában is lehetővé teszi harmadik féltől származó alkalmazásboltok használatát iOS-en, miután többéves jogi huzavona után megegyezett az ország versenyhatóságával...

MA 16:03

Az ősi barlangok földjén: a DNS-időkapszulái nyomában

🔥 Az elmúlt két évtizedben hatalmas forradalom zajlott a múlt kutatásában, különösen azáltal, hogy a csontokból kivont ősi DNS-t ma már korszerű módszerekkel vizsgálják...

MA 15:50

Az Amazon és az MI‑vásárlóbotok csatája: szövetséges vagy közellenség?

A fejlemények villámgyorsan követték egymást az online kereskedelemben: MI-alapú vásárlóbotok és automatizált eszközök áradata indult meg, amelyek teljesen átalakíthatják, ahogyan online vásárolunk...

MA 15:35

A valódi karácsonyfák jövője: harc a hőhullámokkal és aszállyal

🎄 Hihetetlen, de mégis igaz, hogy a karácsonyfák túlélése egyre nagyobb kihívást jelent a klímaváltozás miatt...

MA 15:18

Az élővilág aranykora: egymást érik az új fajok

🌱 Az utóbbi években hihetetlen tempóra kapcsolt a Föld élővilágának feltérképezése. Ma évente több mint 16 000 új fajt azonosítanak a kutatók, sokkal gyorsabban, mint bármikor korábban...

MA 15:04

A Google 2025-ös MI-áttörései felrázzák a világot

2025 elképesztő lendületet adott a mesterséges intelligenciának és a tudományos kutatásnak...

MA 14:49

A Nex Playground: a MI-vezérelt konzol, amely felpörgeti a nappalit

A Nex Playground két év alatt óriási sikert aratott a családok körében...

MA 14:35

Valóban felére csökkenti a késői rákdiagnózisokat az új vérteszt?

🧠 Képzelj el egy vérvételt, ami 14-féle rákot képes kimutatni – úgy, hogy még csak a tumor közelébe sem kell menni...

MA 14:17

Az év kriptolopása: Ilyen pofátlan lenyúlást még nem láttunk

2025-ben a kiberbűnözők történelmi rekordot döntöttek: 2,7 milliárd dollárnyi (kb. 995 milliárd forint) kriptovalutát loptak el világszerte...

MA 13:50

A meglepő ok, amiért a macskák többet nyávognak a férfiaknak

🐱 Az évezredek óta mellettünk élő macskák igazi mesterei annak, hogyan manipulálják az embereket, hogy elérjék céljukat...

MA 13:33

A BP túlad a Castrol többségén

A BP bejelentette, hogy eladja a Castrol kenőanyag-gyártó üzletágának 65%-os tulajdonrészét a Stonepeak befektetői csoportnak, nagyjából 2 160 milliárd forintért (6 milliárd USD), ami a Castrol teljes értékét 3 630 milliárd forintra (10,1 milliárd USD) teszi...

MA 13:17

Az Armist rekordösszegért kebelezi be a ServiceNow

A ServiceNow bejelentette, hogy 7,75 milliárd dollárért, azaz közel 2 790 milliárd forintért megvásárolja az Armis nevű kiberbiztonsági startupot...

MA 13:02

Az új Wegovy-tabletta: végre injekció nélkül fogyhatunk

💪 Akik eddig az injekcióktól tartottak a népszerű GLP-1-alapú fogyókúrás szerek esetében, hamarosan megkönnyebbülhetnek: az amerikai hatóságok jóváhagyták a Wegovy tablettás változatát, amely akár már a következő hónapban elérhető lehet...

MA 12:49

Az új fém nanorészecskék kímélik a szervezetet, kiirtják a rákot

Ausztrál kutatók apró, fémalapú nanorészecskéket fejlesztettek ki, amelyek képesek a rákos sejteket elpusztítani anélkül, hogy a környező egészséges szöveteket komolyabban károsítanák...

MA 12:33

Az örök helymegosztás áldás vagy átok a családban?

Késő este eluralkodott rajtam az aggodalom: többször is próbáltam elérni a feleségemet, de minden alkalommal csak az az üzenet jött, hogy a hívás nem indítható...

MA 12:18

Az OpenAI gyerekbántalmazási riasztásai kilőttek – de miért?

⚠ 2025 első felében az OpenAI nyolcvanszor több, gyermekek ellen elkövetett visszaélésről szóló bejelentést tett a National Center for Missing & Exploited Children (Eltűnt és Kizsákmányolt Gyermekek Nemzeti Központja) felé, mint 2024 ugyanezen időszakában...

MA 12:01

Az Anna’s Archive valóban ellopta a Spotify teljes zenei könyvtárát?

🔍 A magukat kalózaktivistának valló Anna’s Archive tagjai bejelentették, hogy lementették a teljes Spotify zenei könyvtárat, amely közel 256 millió zeneszámot tartalmaz...