2025. 02. 22., 16:48

SpyLend Android Kártevő: Több Mint 100,000 Letöltés A Google Play-ről

SpyLend Android Kártevő: Több Mint 100,000 Letöltés A Google Play-ről
Egy SpyLend nevű androidos kártevő alkalmazást több mint 100,000 alkalommal töltöttek le a Google Play-ről, ahol pénzügyi eszközként álcázta magát, de valójában egy uzsorás kölcsönalkalmazásként működött Indiában. Az alkalmazás az úgynevezett "SpyLoan" kártékony androidos alkalmazások kategóriájába tartozik. Ezek a programok úgy tesznek, mintha valódi pénzügyi eszközök vagy kölcsönszolgáltatások lennének, de valójában adatokat lopnak az eszközökről, amelyeket aztán uzsorás célokra használnak fel. Az alkalmazások azzal csábítanak, hogy gyors és könnyű kölcsönöket ígérnek, gyakran minimális dokumentációval és vonzó feltételekkel. Azonban a telepítés után túlzott jogosultságokat kérnek, amelyek lehetővé teszik, hogy személyes adatokat lopjanak, mint például a névjegyzék, híváslisták, SMS üzenetek, fényképek és az eszköz helyadatai. Az összegyűjtött adatokat aztán felhasználják arra, hogy a felhasználókat zaklassák, zsarolják és megfélemlítsék, különösen, ha nem tudják teljesíteni az alkalmazás törlesztési feltételeit.

Kölcsöncsalások és zsarolás

A CYFIRMA nevű kiberbiztonsági cég fedezte fel a “Finance Simplified” nevű androidos alkalmazást, ami pénzügyi menedzsment alkalmazásként hirdette magát, és már 100,000 letöltést gyűjtött össze a Google Play-en. A CYFIRMA jelentése szerint azonban az alkalmazás bizonyos országokban, például Indiában kártékony viselkedést tanúsított, ahol az adatok ellopásával uzsorás kölcsönöket kínált. A kutatók további kártékony APK-kat is találtak, amelyek ugyanezen malware kampány variánsainak látszanak, például a KreditApple, PokketMe és StashFur.

Bár az alkalmazást már eltávolították a Google Play-ről, valószínű, hogy továbbra is a háttérben fut, és érzékeny információkat gyűjt a fertőzött eszközökről. Számos felhasználói visszajelzés a Finance Simplified alkalmazásról a Google Play-en azt jelzi, hogy az alkalmazás olyan kölcsönszolgáltatásokat kínált, amelyekkel megpróbálják kizsarolni a kölcsönfelvevőket, ha nem fizetik ki a magas kamatokat. “Egy nagyon rossz alkalmazás, alacsony kölcsönösszeget adtak, és megzsaroltak, hogy fizessek vissza magas összeget, különben a fényképeimet meztelenül szerkesztik és zsaroltak vele” – olvasható egy felhasználói vélemény a már eltávolított alkalmazásról.

Az alkalmazások azt is állítják, hogy regisztrált Nem Banki Pénzügyi Társaságok (NBFC-k), de a CYFIRMA szerint ez nem igaz.

Adatok ellopása az alkalmazás által

A kártevő működésének egyik legaggasztóbb aspektusa az, hogy érzékeny személyes információkat gyűjt a készülékről. Az alkalmazás által ellopott adatok összefoglalása:

– Kapcsolatok, híváslisták, SMS üzenetek és az eszköz részletei.
– Belső és külső tárolóból származó fényképek, videók és dokumentumok.
– Élő helymeghatározási követés (3 másodpercenként frissítve), történeti helyadatok és IP-cím.
– Az utolsó 20 szöveges bejegyzés a vágólapra másolva.
– Kölcsöntörténet és banki SMS tranzakciós üzenetek.

Bár ezek az adatok elsősorban azok megzsarolására szolgálnak, akik hibáztak a kölcsönigénylés során, pénzügyi csalásokhoz is felhasználhatók vagy nyereségért továbbadhatók a kiberbűnözőknek.

Ha úgy érzed, hogy az eszközöd fertőzött bármelyik említett alkalmazás által vagy hasonló programmal, távolítsd el azokat azonnal, állítsd vissza az engedélyeket, változtasd meg a bankszámla jelszavait, és végezz el egy eszközvizsgálatot. A Google Play Protect képes felismerni és blokkolni az ismert malware és uzsorás alkalmazásokat, ezért győződj meg arról, hogy aktív az eszközödön.

  • Mit gondolsz, miért dőlnek be sokan az ilyen káros alkalmazásoknak, még ha vannak is figyelmeztetések?
  • Hogyan kezelnéd a helyzetet, ha felfedeznéd, hogy a telefonodra egy ilyen kártékony alkalmazás került?
  • Mit tennél azért, hogy szélesebb körben felhívd a közösség figyelmét az ilyen típusú fenyegetésekre?


Legfrissebb posztok

MA 13:56

A Bitcoin már csak 13., a tőke aranyba és MI-be menekül

💰 Ez a jelenség jól illusztrálja, hogy az utóbbi időben a befektetők látványosan elfordultak a Bitcointól, miközben az arany, az ezüst és a félvezetőipari cégek szárnyaltak...

MA 13:46

Az MI új korszaka: amikor a banki robot már pénzt termel

🪙 Mi történik, ha egy bankban az MI nemcsak válaszol, hanem maga is lépéseket tesz?..

MA 13:35

A brit vonatokra végre normális Wi‑Fi érkezik

🚆 Évek óta húzódó internetprobléma oldódhat meg a brit vonatokon. Bár sok járaton már most is van Wi‑Fi, az utasok többsége tapasztalta, hogy ritkán működik jól – főként a ritkábban lakott térségekben...

MA 13:23

A NASA Fermi-teleszkópja felfedi a szörnyeteg szupernóvák hajtóerejét

A NASA Fermi gamma-sugár-űrtávcsövének hosszú távú megfigyelése során a kutatóknak végre sikerült megtalálniuk, mi áll a valaha látott legfényesebb csillagrobbanások hátterében...

MA 13:12

Az MI szuperhackerré nő: biztonságban van még a DeFi?

🔐 A decentralizált pénzügyek világa egyre kevésbé tűnik biztonságosnak, miután újabb, brutális támadások rázták meg a szektort...

MA 13:01

A HTX visszautasítja a brit szankcióvádakat, rubelhez kötött stabilcoint sem listáz

A HTX kriptotőzsde sietve cáfolta a brit külügyminisztérium gyanúsítását, amely szerint segített volna Oroszország pénzügyi infrastruktúrájának fenntartásában, valamint az ukrajnai háborúhoz kapcsolódó források mozgatásában...

MA 12:57

Az apró Keurig K‑Mini Mate, ami nagyot üt ízben

A Keurig K-Mini Mate egy mindössze 23 cm magas és 10 cm széles, egyszerű kezelésű kapszulás kávéfőző, amely méreténél jóval többet nyújt: gyorsan és erőteljes ízvilággal főzi le kedvenc italodat...

MA 12:45

A guavalé felturbózhatja a vaspótló készítményeket?

🥑 Világszerte rengeteg nő és tizenéves lány küzd vashiányos vérszegénységgel, különösen az alacsony és közepes jövedelmű országokban...

MA 12:34

Az Intel Nova Lake a kézikonzolok álma, de csak edge-re jön

Az Intel egyre feljebb kapaszkodik a processzorpiacon, köszönhetően a Panther Lake és Arrow Lake Refresh sorozatoknak...

MA 12:23

Az IREN részvényei kilőnek az 1,6 milliárd dolláros Dell-üzlet nyomán

🚀 Az IREN nagy lépést tett MI-felhőszolgáltatásainak fejlesztésében: a vállalat 580 milliárd forintos (1,6 milliárd USD) szerződést kötött a Dell-lel...

MA 11:35

A Builden villantott 10 Microsoft-termék: mi lett velük?

💻 A Microsoft Build konferencia az elmúlt másfél évtizedben a szoftverfejlesztők legfontosabb eseményévé nőtte ki magát...

MA 11:22

Az ősi egysejtű ősök ma is a vérünkben élnek

A legújabb kutatás szerint az emberi vér sejtes összetétele akár 700 millió évvel ezelőtti, egysejtű élőlényektől eredeztethető...

MA 11:12

Az emberiség már a Föld tűréshatárán túl – meddig húzhatjuk?

Felmerül a kérdés, hogy mennyire vagyunk képesek fenntartható módon együtt élni bolygónkkal...

MA 11:02

A Testamentumok fináléja: halál, esküvő, leleplezés és 2. évados jóslatok

📖 Minden eddiginél feszültebb évadzáróval koronázta meg A testamentumok (The Testaments) első évadát...

MA 10:56

Az IronWolf 8 TB NAS-t szeretjük, az árát nem

💾 Közepes méretű hálózati adattárolóhoz keresel megbízható merevlemezt, de közben elborzadva látod az árakat?..

MA 10:46

A megrázó üzenetekben Mackenzie Shirilla azt írta: Dominic megpróbált megölni

😱 Mackenzie Shirilla és Dominic Russo kapcsolatának utolsó heteiben egyre nagyobb feszültség alakult ki...

MA 10:37

A NordVPN megújul: minden az egyben VPN a jövő védelmére

A NordVPN név már régóta egyet jelent a megbízható online védelemmel, most azonban alapjaiban változik meg a szolgáltatás...

MA 10:19

Az igazi cowboy-farmerek, amiket a Yellowstone kedvencei viselnek

Hódítanak a western trendek, és a Sárga-kő (Yellowstone) sorozat karaktereinek stílusa ma is irányt mutat a farmerek világában...

MA 10:01

Az MI-spektrométerchip, amely homokszemmé zsugorítja a labort

🧩 A sokáig laboratóriumi monstrumokhoz kötött spektrométerek most egy szilíciumchipen miniatűr formában jelennek meg...

MA 09:46

Az új kutatások megkérdőjelezik a B12 és a rák kapcsolatát

🧠 Sokan úgy gondolják, hogy elég, ha elegendő vitamint fogyasztanak, és ezzel megtették a szükséges lépéseket az egészségükért...

MA 09:37

Az aranykeresztet lesik a kereskedők: billeg a bitcoin, esik a ZEC

Fontos kérdés, meddig tart még a bitcoin gyengélkedése, amikor a világ részvénypiacai szinte naponta döntögetik a rekordokat...

MA 09:28

A Corsair Pro az AI-munkaállomások és szerverek trónkövetelője

💻 Rendkívül éles a verseny az MI-hez kapcsolódó szerverek és munkaállomások piacán, hiszen egyre több vállalat szeretné kiszolgálni az MI-műhelyek és cégek igényeit...

MA 09:19

A Grace klinika sztárja titokban megnősült: Jesse Williamséknél úton a baba

👶 Alejandra Onieva a napokban diszkréten mutatta meg gömbölyödő pocakját az Instagramon, ahol több képet is megosztott magáról és férjéről, Jesse Williamsről...

APP
MA 09:12

APPok, Amik Ingyenesek MA, 5/27

Fizetős iOS appok és játékok, amik ingyenesek a mai napon.     War Mongrels (iPhone/iPad)A War Mongrels egy izometrikus nézetű, valós idejű taktikai videojáték, amely a második világháború keleti frontján játszódik...

MA 09:10

Az arany átvette a vezetést: megtört a Bitcoin háromhónapos ralija

🥇 Ez a jelenség jól illusztrálható azzal, hogy a Bitcoin három hónapos, aranyhoz viszonyított szárnyalása véget ért...

MA 08:55

Az egyszerű orrspray, amely visszafordítja az agy öregedését

Az amerikai Texas A&M Egyetem kutatói meglepő fordulatot hoztak az agyi öregedés lassításának kérdésében...

MA 08:47

A pénzügyi szolgáltatókat letaroló támadás visszaállítja az MFA-t, tokent lop

🔐 A finanszírozási szektorban dolgozóknak napjainkban már nemcsak a jelszólopás miatt kell aggódniuk – a támadók egy új, kifejezetten hatékony módszerrel szerzik meg a hozzáféréseket: a multifaktoros hitelesítés (MFA) megkerülésével...

MA 08:36

Az XRP 1,32 dollárnál egyensúlyoz: szűkül a sáv, lesz kitörés?

Az XRP továbbra sem képes kitörni az egyre szűkülő sávjából, miután újabb próbálkozás után is elbukott az 1,36 dolláros (480 HUF) szintnél...

MA 08:28

A felturbózott K-vitamin beindíthatja az agy öngyógyítását

Japán kutatók olyan forradalmi vitamin K-alapú vegyületeket hoztak létre, amelyek segíthetnek az agy sérült idegsejtjeinek regenerálásában, sőt, idővel akár az Alzheimer- és Parkinson-kór kezelését is megváltoztathatják...