2025. 02. 22., 16:48

SpyLend Android Kártevő: Több Mint 100,000 Letöltés A Google Play-ről

SpyLend Android Kártevő: Több Mint 100,000 Letöltés A Google Play-ről
Egy SpyLend nevű androidos kártevő alkalmazást több mint 100,000 alkalommal töltöttek le a Google Play-ről, ahol pénzügyi eszközként álcázta magát, de valójában egy uzsorás kölcsönalkalmazásként működött Indiában. Az alkalmazás az úgynevezett "SpyLoan" kártékony androidos alkalmazások kategóriájába tartozik. Ezek a programok úgy tesznek, mintha valódi pénzügyi eszközök vagy kölcsönszolgáltatások lennének, de valójában adatokat lopnak az eszközökről, amelyeket aztán uzsorás célokra használnak fel. Az alkalmazások azzal csábítanak, hogy gyors és könnyű kölcsönöket ígérnek, gyakran minimális dokumentációval és vonzó feltételekkel. Azonban a telepítés után túlzott jogosultságokat kérnek, amelyek lehetővé teszik, hogy személyes adatokat lopjanak, mint például a névjegyzék, híváslisták, SMS üzenetek, fényképek és az eszköz helyadatai. Az összegyűjtött adatokat aztán felhasználják arra, hogy a felhasználókat zaklassák, zsarolják és megfélemlítsék, különösen, ha nem tudják teljesíteni az alkalmazás törlesztési feltételeit.

Kölcsöncsalások és zsarolás

A CYFIRMA nevű kiberbiztonsági cég fedezte fel a “Finance Simplified” nevű androidos alkalmazást, ami pénzügyi menedzsment alkalmazásként hirdette magát, és már 100,000 letöltést gyűjtött össze a Google Play-en. A CYFIRMA jelentése szerint azonban az alkalmazás bizonyos országokban, például Indiában kártékony viselkedést tanúsított, ahol az adatok ellopásával uzsorás kölcsönöket kínált. A kutatók további kártékony APK-kat is találtak, amelyek ugyanezen malware kampány variánsainak látszanak, például a KreditApple, PokketMe és StashFur.

Bár az alkalmazást már eltávolították a Google Play-ről, valószínű, hogy továbbra is a háttérben fut, és érzékeny információkat gyűjt a fertőzött eszközökről. Számos felhasználói visszajelzés a Finance Simplified alkalmazásról a Google Play-en azt jelzi, hogy az alkalmazás olyan kölcsönszolgáltatásokat kínált, amelyekkel megpróbálják kizsarolni a kölcsönfelvevőket, ha nem fizetik ki a magas kamatokat. “Egy nagyon rossz alkalmazás, alacsony kölcsönösszeget adtak, és megzsaroltak, hogy fizessek vissza magas összeget, különben a fényképeimet meztelenül szerkesztik és zsaroltak vele” – olvasható egy felhasználói vélemény a már eltávolított alkalmazásról.

Az alkalmazások azt is állítják, hogy regisztrált Nem Banki Pénzügyi Társaságok (NBFC-k), de a CYFIRMA szerint ez nem igaz.

Adatok ellopása az alkalmazás által

A kártevő működésének egyik legaggasztóbb aspektusa az, hogy érzékeny személyes információkat gyűjt a készülékről. Az alkalmazás által ellopott adatok összefoglalása:

– Kapcsolatok, híváslisták, SMS üzenetek és az eszköz részletei.
– Belső és külső tárolóból származó fényképek, videók és dokumentumok.
– Élő helymeghatározási követés (3 másodpercenként frissítve), történeti helyadatok és IP-cím.
– Az utolsó 20 szöveges bejegyzés a vágólapra másolva.
– Kölcsöntörténet és banki SMS tranzakciós üzenetek.

Bár ezek az adatok elsősorban azok megzsarolására szolgálnak, akik hibáztak a kölcsönigénylés során, pénzügyi csalásokhoz is felhasználhatók vagy nyereségért továbbadhatók a kiberbűnözőknek.

Ha úgy érzed, hogy az eszközöd fertőzött bármelyik említett alkalmazás által vagy hasonló programmal, távolítsd el azokat azonnal, állítsd vissza az engedélyeket, változtasd meg a bankszámla jelszavait, és végezz el egy eszközvizsgálatot. A Google Play Protect képes felismerni és blokkolni az ismert malware és uzsorás alkalmazásokat, ezért győződj meg arról, hogy aktív az eszközödön.

  • Mit gondolsz, miért dőlnek be sokan az ilyen káros alkalmazásoknak, még ha vannak is figyelmeztetések?
  • Hogyan kezelnéd a helyzetet, ha felfedeznéd, hogy a telefonodra egy ilyen kártékony alkalmazás került?
  • Mit tennél azért, hogy szélesebb körben felhívd a közösség figyelmét az ilyen típusú fenyegetésekre?


Legfrissebb posztok

MA 21:23

Az óriási kriptocsalást leleplezték: több mint 20 ezer áldozat.

Több mint 20 000 kriptovaluta-csalás áldozatát sikerült azonosítani egy nemzetközi rendőrségi akció során Kanadában, az Egyesült Királyságban és az Egyesült Államokban...

MA 21:01

Az amerikai levegőben is kimutatták az új mérget

🚨 Egy kutatócsoport Oklahomában végzett terepmunkája során olyan váratlan eredményre jutott, amire senki sem számított...

MA 20:56

Az új robotok már a pénztárcádat is hizlalják

2026-ban a robotika elképesztő sebességgel fejlődik, különösen a robotok kézügyessége terén...

MA 20:45

A Rockstar újabb botránya: hackerek zsarolják a GTA-fejlesztőket

A Rockstar Games ismét célkeresztbe került, ezúttal a hírhedt ShinyHunters nevű hackercsoport tört be a cég felhőalapú szervereire...

MA 20:01

A Linux böngészőkirálya: Chrome vagy Firefox?

Most jön a nagy kérdés: böngészőt választani olyan, mint kedvenc kávézót keresni egy egyetemi negyedben – mindegyiknek van valami erőssége...

MA 19:56

Az újabb csapás: a bitcoinbányászok naponta 7 millió forintot buknak érménként

A bitcoinbányászok számára sosem volt ennyire nehéz a helyzet: az átlagos előállítási költség egyetlen bitcoin esetén már 32 millió forint (88 000 USD), miközben a piaci ár épp csak eléri a 25 millió forintot (69 200 USD)...

MA 19:13

A bíróságon vallhat ellened a chatbotod – az MI-doki?

🕵 Egy lényeges szempont, hogy az egészségi állapotunkkal kapcsolatos titkaink védelme mindig fontos volt: az orvosok, ügyvédek és pszichológusok titoktartási kötelezettsége biztosítja, hogy bizalommal forduljunk hozzájuk...

MA 19:01

Az agy csapdái: így születnek a döntéseink

🧠 A nap minden percében választanunk kell: sütit vagy fánkot egy pékségben, vagy épp azt, melyik útvonalon menjünk haza...

MA 18:56

Az évszázad áttörése: a vízben stabil karbén forradalmasíthatja a kémiát

⚡ Egy 67 éves, sokak által “őrültnek” tartott elmélet nyert bizonyítást: kaliforniai kutatók stabilizálták az egyik legreaktívabb szerves molekulát vízben, és ezzel fényt derítettek arra, mire képes valójában a B1-vitamin (tiamin) az élő szervezetekben...

MA 18:45

A korai elhízás egész életre rányomja bélyegét az egészségre

💉 A kutatások szerint nemcsak az számít, mennyi a testsúlyunk, hanem az is, hogy mikor kezdünk el hízni életünk során...

MA 17:01

Az első Merkúr-rover: túlélés a Nap perzselő szomszédságában

☉ Miközben a Mars felszínén már több rover is rendületlenül kutat évek óta, könnyű elfelejteni, mennyire összetett feladat lenne hasonlót megvalósítani más bolygókon...

MA 16:56

Az új XChat: Elon Musk üzenőappja, amitől leesik az állad

Végre megjelenik az XChat, az X (korábbi Twitter) csevegője, és már előrendelhető iPhone-okra és iPadekre is...

MA 16:45

A megfizethető, 8 portos 10GbE switch, ami végre működik

💻 A YuanLey YS100-0602T egy pénztárcabarát, de meglepően sokat tudó 8 portos 10GbE switch, ami sokak számára első ránézésre ismerős lehet – nem véletlenül, hiszen a hardveres alapok szinte teljesen megegyeznek a SICSOLINK modelljével...

MA 16:25

Az MI és az adatközpontok visszahozzák a gázt és a csővezetékeket

Ki gondolta volna, hogy az Egyesült Államokban ismét reneszánszukat élik a földgázvezetékek...

MA 15:45

Az új hővezető fém felforgatja a fizika törvényeit

Felmerül a kérdés, hogy véget érhet-e a réz egyeduralma az elektronikában és az energiarendszerekben...

MA 15:35

Az államok visszavágnak a megfigyelőkamerák és rendszámolvasók ellen

A rendszámfelismerő kamerák és más fejlett megfigyelési rendszerek ma már alapvető eszközei lettek a helyi rendőrségeknek, de számos amerikai államban egyre többen próbálnak törvényi úton gátat szabni a személyes adatok tömeges gyűjtésének...

MA 15:12

A bélbaktériumok diktálnak: ezért kívánsz bizonyos ételeket

A bélrendszerünkben több milliárdnyi mikroba él, amelyek kulcsszerepet játszanak nemcsak az emésztésben és az immunrendszer működésében, hanem talán abban is, hogy milyen ételeket kívánunk meg...

MA 14:57

Az MI padlóra küldi a bölcsészeket, de jön a szakmunkások kora

Az MI korszakában rengeteg kérdés felmerül azzal kapcsolatban, milyen munkák maradnak, és kik húzzák a rövidebbet...

MA 14:46

Az MI-forradalom: közeleg a hackerek legveszélyesebb fegyvere?

🛡 A mesterséges intelligencia fejlődésével nemcsak a védelmi rendszerek, hanem a kibertámadások is új szintre léphetnek...

MA 14:24

Az Artemis II hazatérése: kényes hőpajzs, biztos kezekben

🚀 A NASA Artemis II missziójának legizgalmasabb pillanata közeleg: az űrhajó rövidesen visszatér a Földre, és az Orion kapszula rekordot döntő legénysége landol a Csendes-óceánban...

MA 13:56

Az MI megszabadít a monotóniától – de tényleg kell nekünk?

💡 Fontos kérdés, hogy tényleg jót tesz-e nekünk, ha az MI eltünteti a mindennapi unalmas feladatokat a munkahelyen...

MA 13:34

Az átvert HWMonitor: pofátlan trükközés a CPUID részéről

Amilyen menő dolog, amikor egy komoly rendszerfigyelő appot akarsz letölteni a CPUID oldaláról, olyan kellemetlen volt most szembesülni azzal, hogy a letöltési linkek egy sunyi kis malware-t kínáltak a kíváncsi felhasználóknak...

MA 13:23

Az új Google Wallet végre használható, nem csak ígéret

A Google régóta várt frissítése végre elérhetővé vált, alapjaiban alakítva át a Google Wallet alkalmazást...

MA 13:03

Az Android új ásza: érkezik a villámgyors Gemini Nano 4

Android-telefonokon hamarosan bemutatkozik egy mindeddiginél gyorsabb és okosabb MI, amely megváltoztathatja, ahogyan az eszközeinken dolgoztatunk MI-modelleket...

MA 12:45

Az Artemis II történelmi visszatérése: rekordok dőlnek, bravúrok születnek

Az Orion űrkapszula és négyfős legénysége tíz nap után sikeresen visszatért a Földre egy rekorddöntő, Holdat megkerülő küldetést követően...

MA 12:34

Az első öregedésgátló kutyatabletta a küszöbön – tovább élhet a kedvenced?

🐶 Felmerül a kérdés, hogy valóban több évet is kaphatunk közös életünkhöz házi kedvencünkkel – legalábbis egy San Franciscó-i startup, a Loyal szerint ez hamarosan lehetséges lesz...

MA 11:45

A Pókember-szabály az MI-adatok világában: a felelősség az első

🦁 A modern MI-ügynökök igazi akadálya nem is maga a gépi tanulás, hanem az alapul szolgáló adatok minősége és elérhetősége...

MA 11:13

Visszatértünk a Holdra: a négy űrhajós már itthon

Egy rendkívüli utazás végén péntek este biztonságban visszatért a Földre az első emberes Hold-misszió csaknem 54 év után...

MA 10:50

Az Artemis II űrhajósai diadalmasan tértek vissza holdkerülő küldetésükről

Tíznapos holdkerülő útjuk után sikeresen visszatértek az Artemis II űrhajósai. Az Orion kapszula április 10-én magyar idő szerint éjjel 2:07-kor csapódott a Csendes-óceánba San Diego partjainál, pontosan a terveknek megfelelően...