SpyLend Android Kártevő: Több Mint 100,000 Letöltés A Google Play-ről

SpyLend Android Kártevő: Több Mint 100,000 Letöltés A Google Play-ről
Egy SpyLend nevű androidos kártevő alkalmazást több mint 100,000 alkalommal töltöttek le a Google Play-ről, ahol pénzügyi eszközként álcázta magát, de valójában egy uzsorás kölcsönalkalmazásként működött Indiában. Az alkalmazás az úgynevezett "SpyLoan" kártékony androidos alkalmazások kategóriájába tartozik. Ezek a programok úgy tesznek, mintha valódi pénzügyi eszközök vagy kölcsönszolgáltatások lennének, de valójában adatokat lopnak az eszközökről, amelyeket aztán uzsorás célokra használnak fel. Az alkalmazások azzal csábítanak, hogy gyors és könnyű kölcsönöket ígérnek, gyakran minimális dokumentációval és vonzó feltételekkel. Azonban a telepítés után túlzott jogosultságokat kérnek, amelyek lehetővé teszik, hogy személyes adatokat lopjanak, mint például a névjegyzék, híváslisták, SMS üzenetek, fényképek és az eszköz helyadatai. Az összegyűjtött adatokat aztán felhasználják arra, hogy a felhasználókat zaklassák, zsarolják és megfélemlítsék, különösen, ha nem tudják teljesíteni az alkalmazás törlesztési feltételeit.

Kölcsöncsalások és zsarolás

A CYFIRMA nevű kiberbiztonsági cég fedezte fel a “Finance Simplified” nevű androidos alkalmazást, ami pénzügyi menedzsment alkalmazásként hirdette magát, és már 100,000 letöltést gyűjtött össze a Google Play-en. A CYFIRMA jelentése szerint azonban az alkalmazás bizonyos országokban, például Indiában kártékony viselkedést tanúsított, ahol az adatok ellopásával uzsorás kölcsönöket kínált. A kutatók további kártékony APK-kat is találtak, amelyek ugyanezen malware kampány variánsainak látszanak, például a KreditApple, PokketMe és StashFur.

Bár az alkalmazást már eltávolították a Google Play-ről, valószínű, hogy továbbra is a háttérben fut, és érzékeny információkat gyűjt a fertőzött eszközökről. Számos felhasználói visszajelzés a Finance Simplified alkalmazásról a Google Play-en azt jelzi, hogy az alkalmazás olyan kölcsönszolgáltatásokat kínált, amelyekkel megpróbálják kizsarolni a kölcsönfelvevőket, ha nem fizetik ki a magas kamatokat. “Egy nagyon rossz alkalmazás, alacsony kölcsönösszeget adtak, és megzsaroltak, hogy fizessek vissza magas összeget, különben a fényképeimet meztelenül szerkesztik és zsaroltak vele” – olvasható egy felhasználói vélemény a már eltávolított alkalmazásról.

Az alkalmazások azt is állítják, hogy regisztrált Nem Banki Pénzügyi Társaságok (NBFC-k), de a CYFIRMA szerint ez nem igaz.

Adatok ellopása az alkalmazás által

A kártevő működésének egyik legaggasztóbb aspektusa az, hogy érzékeny személyes információkat gyűjt a készülékről. Az alkalmazás által ellopott adatok összefoglalása:

– Kapcsolatok, híváslisták, SMS üzenetek és az eszköz részletei.
– Belső és külső tárolóból származó fényképek, videók és dokumentumok.
– Élő helymeghatározási követés (3 másodpercenként frissítve), történeti helyadatok és IP-cím.
– Az utolsó 20 szöveges bejegyzés a vágólapra másolva.
– Kölcsöntörténet és banki SMS tranzakciós üzenetek.

Bár ezek az adatok elsősorban azok megzsarolására szolgálnak, akik hibáztak a kölcsönigénylés során, pénzügyi csalásokhoz is felhasználhatók vagy nyereségért továbbadhatók a kiberbűnözőknek.

Ha úgy érzed, hogy az eszközöd fertőzött bármelyik említett alkalmazás által vagy hasonló programmal, távolítsd el azokat azonnal, állítsd vissza az engedélyeket, változtasd meg a bankszámla jelszavait, és végezz el egy eszközvizsgálatot. A Google Play Protect képes felismerni és blokkolni az ismert malware és uzsorás alkalmazásokat, ezért győződj meg arról, hogy aktív az eszközödön.

  • Mit gondolsz, miért dőlnek be sokan az ilyen káros alkalmazásoknak, még ha vannak is figyelmeztetések?
  • Hogyan kezelnéd a helyzetet, ha felfedeznéd, hogy a telefonodra egy ilyen kártékony alkalmazás került?
  • Mit tennél azért, hogy szélesebb körben felhívd a közösség figyelmét az ilyen típusú fenyegetésekre?


Legfrissebb posztok

MA 14:03

A 2025-ös kütyűtemető: ezeket temette a techvilág

Különösen igaz ez akkor, ha a technológiai ipart nézzük: villámgyors fejlődés, hirtelen bukások és fájdalmas búcsúk jellemezték a 2025-ös évet...

MA 13:51

Az ezüst éve: árfolyamviharok és geopolitikai póker

Az ezüst árfolyama szédítő hullámvasútra ült 2025-ben: a jegyzés hétfőre virradóra rekord, 80 dolláros (közel 29 000 forintos) unciánkénti csúcsra szökött, ám a növekedés gyorsan elillant, és a nap végére az árfolyam 8,7%-ot zuhant – ez a legnagyobb egynapos visszaesés volt 2021 februárja óta...

MA 13:34

Az X-akták visszatérnek: Ryan Coogler vadonatúj sorozatot készít

Ryan Coogler következő nagy dobása az új X-akták lesz, megelőzve a Fekete Párduc 3-at (Black Panther 3)...

MA 13:19

Az újabb fenyőbogár-invázió végleg letarolhatja Colorado erdeit

Hatalmas pusztulás fenyegeti a Colorado Front Range hegyeit borító sárgafenyő-erdőket, miután a hegyi fenyőbogarak rendkívül gyorsan kezdtek terjedni...

MA 13:04

A filléres 10GbE kártyák új királya? Realtek RTL8127 teszt

👑 A Realtek RTL8127 megjelenésével végre elérhetővé vált a valóban olcsó 10GBase-T PCIe hálózati kártya...

MA 12:50

A CES 2026 a robotoké: forradalmi tévék és önvezetés

🤖 Közeledik az év első nagy durranása, a világ legnagyobb technológiai eseménye: január 6-án indul Las Vegasban a CES 2026, ahol ismét minden a jövő kütyüjeiről, lenyűgöző tévékről és a mindent meghódító MI-ről szól majd...

MA 12:34

Az alig ismert lakáshitel-titok, amivel százezreket spórolhatsz

💰 Gyakori, hogy a magyar lakáshitelesek többsége azonnal a hitelkiváltásra gondol, ha csökkenteni szeretné havi terheit, pedig létezik egy másik, szinte ismeretlen módszer is: a kamatmódosítás...

MA 12:17

Az újévi pénzügyi nagytakarítás: így törleszd le az adósságaidat

💸 Az év eleje tökéletes alkalom arra, hogy átgondold a pénzügyeidet, és új pénzügyi célokat tűzz ki...

MA 12:01

Az orosz sufnituning mesterei már DDR5-öt gyártanak házilag

Világszerte egyre súlyosbodik a DDR5-memóriák hiánya, az árak az egekben járnak, így Oroszországban egyre több hardverrajongó dönt úgy, hogy saját maga készít memóriamodulokat...

MA 11:48

Az új kínai MI-szabályok átírhatják a világrendet

Kína szigorítani készül az emberhez hasonló MI-kre vonatkozó szabályozást, kiemelten kezelve a felhasználók biztonságát és a társadalmi értékeket...

MA 11:33

A Meta felvásárolta a Manust, mindenki csak pislog

👀 Mark Zuckerberg ismét lecsapott: a Meta Platforms felvásárolta a Manus-t, azt a szingapúri MI-startupot, amely néhány hónapja robbant be a köztudatba...

MA 11:17

Az ősi gigacápa, akitől már a Megalodon előtt is rettegtek

🐟 115 millió évvel ezelőtt egy óriási cápa uralta az óceánokat, jóval azelőtt, hogy a hírhedt Megalodon felbukkant volna...

MA 11:04

Az óriás meginog, de az új csodagyógyszerben még él a remény

Fontos kérdés, hogy a Novo Nordisk képes lesz-e pénzzé tenni azt a hatalmas tudományos előrelépést, amit az új típusú fogyókúrás gyógyszerek fejlesztésében elért...

MA 10:58

Az új főnökkel is forog kockán a NASA jövője

A NASA végre vezetőt kapott egy viharos év után, ám a szervezet jövője továbbra is bizonytalan...

MA 10:50

A karácsony utáni Trust Wallet-botrány: eltűnt milliók nyomában

❗ Karácsony előtt néhány nappal támadók feltörték a Trust Wallet böngészőbővítményét, majd mintegy 2 600 felhasználó pénztárcáit csapolták meg, összesen közel 2,5 milliárd forint (kb...

MA 10:43

Lebukott az indiai Coinbase-botrány adatszivárogtatója

🕵 Az indiai rendőrség letartóztatott egy volt Coinbase ügyfélszolgálati munkatársat, aki titkos adatokat adott el bűnözőknek...

MA 10:36

Az MI-vel felvértezett kínai hekkerek már szinte láthatatlanok

Egy új, állami támogatású kínai fenyegető csoport fejlesztett egy kernel módban futó rootkitet, amely láthatatlanná teszi a ToneShell nevű hátsó ajtót a fertőzött kormányzati szervezetek rendszereiben...

MA 10:31

Az orkák tényleg egyre okosabbak – vagy csak úgy tűnik?

🦉 A nagyragadozó orkák évezredek óta rettegésben tartják az óceánokat, de az utóbbi években egyre inkább megdöbbentő új viselkedési mintákat mutatnak...

MA 10:22

A bostoni biotechnológiai álom szertefoszlik: PhD-sek tömege állástalanul

Bostonban megindult a biotechnológiai lejtmenet: a korábban virágzó szektorban ma egyre kevesebb a támogatás és a befektetés, a laborok elnéptelenednek, a cégek leépítenek vagy elköltöznek a növekvő költségek és a szabályozási bizonytalanságok miatt...