SpyLend Android Kártevő: Több Mint 100,000 Letöltés A Google Play-ről

SpyLend Android Kártevő: Több Mint 100,000 Letöltés A Google Play-ről
Egy SpyLend nevű androidos kártevő alkalmazást több mint 100,000 alkalommal töltöttek le a Google Play-ről, ahol pénzügyi eszközként álcázta magát, de valójában egy uzsorás kölcsönalkalmazásként működött Indiában. Az alkalmazás az úgynevezett "SpyLoan" kártékony androidos alkalmazások kategóriájába tartozik. Ezek a programok úgy tesznek, mintha valódi pénzügyi eszközök vagy kölcsönszolgáltatások lennének, de valójában adatokat lopnak az eszközökről, amelyeket aztán uzsorás célokra használnak fel. Az alkalmazások azzal csábítanak, hogy gyors és könnyű kölcsönöket ígérnek, gyakran minimális dokumentációval és vonzó feltételekkel. Azonban a telepítés után túlzott jogosultságokat kérnek, amelyek lehetővé teszik, hogy személyes adatokat lopjanak, mint például a névjegyzék, híváslisták, SMS üzenetek, fényképek és az eszköz helyadatai. Az összegyűjtött adatokat aztán felhasználják arra, hogy a felhasználókat zaklassák, zsarolják és megfélemlítsék, különösen, ha nem tudják teljesíteni az alkalmazás törlesztési feltételeit.

Kölcsöncsalások és zsarolás

A CYFIRMA nevű kiberbiztonsági cég fedezte fel a “Finance Simplified” nevű androidos alkalmazást, ami pénzügyi menedzsment alkalmazásként hirdette magát, és már 100,000 letöltést gyűjtött össze a Google Play-en. A CYFIRMA jelentése szerint azonban az alkalmazás bizonyos országokban, például Indiában kártékony viselkedést tanúsított, ahol az adatok ellopásával uzsorás kölcsönöket kínált. A kutatók további kártékony APK-kat is találtak, amelyek ugyanezen malware kampány variánsainak látszanak, például a KreditApple, PokketMe és StashFur.

Bár az alkalmazást már eltávolították a Google Play-ről, valószínű, hogy továbbra is a háttérben fut, és érzékeny információkat gyűjt a fertőzött eszközökről. Számos felhasználói visszajelzés a Finance Simplified alkalmazásról a Google Play-en azt jelzi, hogy az alkalmazás olyan kölcsönszolgáltatásokat kínált, amelyekkel megpróbálják kizsarolni a kölcsönfelvevőket, ha nem fizetik ki a magas kamatokat. “Egy nagyon rossz alkalmazás, alacsony kölcsönösszeget adtak, és megzsaroltak, hogy fizessek vissza magas összeget, különben a fényképeimet meztelenül szerkesztik és zsaroltak vele” – olvasható egy felhasználói vélemény a már eltávolított alkalmazásról.

Az alkalmazások azt is állítják, hogy regisztrált Nem Banki Pénzügyi Társaságok (NBFC-k), de a CYFIRMA szerint ez nem igaz.

Adatok ellopása az alkalmazás által

A kártevő működésének egyik legaggasztóbb aspektusa az, hogy érzékeny személyes információkat gyűjt a készülékről. Az alkalmazás által ellopott adatok összefoglalása:

– Kapcsolatok, híváslisták, SMS üzenetek és az eszköz részletei.
– Belső és külső tárolóból származó fényképek, videók és dokumentumok.
– Élő helymeghatározási követés (3 másodpercenként frissítve), történeti helyadatok és IP-cím.
– Az utolsó 20 szöveges bejegyzés a vágólapra másolva.
– Kölcsöntörténet és banki SMS tranzakciós üzenetek.

Bár ezek az adatok elsősorban azok megzsarolására szolgálnak, akik hibáztak a kölcsönigénylés során, pénzügyi csalásokhoz is felhasználhatók vagy nyereségért továbbadhatók a kiberbűnözőknek.

Ha úgy érzed, hogy az eszközöd fertőzött bármelyik említett alkalmazás által vagy hasonló programmal, távolítsd el azokat azonnal, állítsd vissza az engedélyeket, változtasd meg a bankszámla jelszavait, és végezz el egy eszközvizsgálatot. A Google Play Protect képes felismerni és blokkolni az ismert malware és uzsorás alkalmazásokat, ezért győződj meg arról, hogy aktív az eszközödön.

  • Mit gondolsz, miért dőlnek be sokan az ilyen káros alkalmazásoknak, még ha vannak is figyelmeztetések?
  • Hogyan kezelnéd a helyzetet, ha felfedeznéd, hogy a telefonodra egy ilyen kártékony alkalmazás került?
  • Mit tennél azért, hogy szélesebb körben felhívd a közösség figyelmét az ilyen típusú fenyegetésekre?


Legfrissebb posztok

MA 15:17

A tiéd lehet az okostévéd forráskódja?

Az amerikai Vizio tévégyártónak egy kaliforniai bíróság döntése szerint akár ki is kell adnia az okostévéi szoftverének forráskódját a felhasználóknak...

MA 15:02

A klímaváltozás elnyelheti Európa utolsó lápjait

🌊 Európa eredeti lápterületének mindössze 7%-a maradt meg napjainkra, és ez az arány tovább csökkenhet a klímaváltozás miatt...

MA 14:34

A 40 ezer római érme rejtekhelye végre napvilágra került

Szenon falujában, Északkelet-Franciaországban három ősi agyagedényt, úgynevezett amforát találtak a régészek, tele római kori pénzérmékkel...

MA 14:18

A védelem vakfoltja: a passzív adatok csapdája

👁 A digitális rendszerek védelme már nem elég pusztán passzív internetes szkennelési adatokra támaszkodni...

MA 14:03

Az okinavai tudósok leleplezték a lopakodó szabadgyökök támadását

Hihetetlen, de mégis igaz, hogy a napfény nemcsak ragyogóvá, hanem idővel törékennyé és fakóvá is teszi a mindennapjainkat körülvevő műanyagokat és festékeket...

MA 13:50

Az új Salesforce-zseni megingatja a ServiceNow uralmát

A Salesforce most először jelent valódi kihívást a ServiceNow számára, méghozzá egy MI-ügynökökkel működő, új IT szolgáltatásmenedzsment (ITSM) termékkel...

MA 13:17

A fél internet lebénult: visszafelé sült el a Cloudflare védelme

Ma világszerte leálltak weboldalak és online platformok, sok felhasználó “500 Internal Server Error” üzenettel találkozott...

MA 13:01

Az új rémálom az interneten: virtuális emberrablással zsarolnak

🚦 A bűnözők egyre kifinomultabb módszereket vetnek be, hogy pénzt csaljanak ki emberektől az interneten...

MA 12:49

Az új bálnaszerű termesz: különös jövevény a lombkoronából

A dél-amerikai esőerdők magasában ritka felfedezésre bukkantak kutatók: egy apró, ám lenyűgöző termeszfajt azonosítottak, amely a legendás Moby Dickre (Moby-Dick) emlékeztet...

MA 12:34

Az Amazon új húzásai: most tényleg beindul a szekér?

📦 Az elmúlt hét kiemelkedően mozgalmas volt az Amazon életében, és úgy tűnik, a befektetők izgalmas időszak előtt állnak...

MA 12:19

Az elérhető hifi csábítása: a DALI Kupid polc-hangszórók magukkal ragadnak

🎧 Húsz év tapasztalatával nehéz lenne ellenállni annak az állításnak, hogy a Dali Kupid az egyik legjobb belépő a passzív polc-hangszórók világába...

MA 11:50

Az internet negyede bedőlt egy elhibázott MI-frissítés miatt

Pénteken jelentős hálózati leállás sújtotta a Cloudflare ügyfeleit és a globális internetforgalmat...

MA 11:34

Az új ajánlás eltörölné az újszülöttek hepatitis B oltását

💉 Az amerikai Betegségmegelőzési és Járványügyi Központok (CDC) befolyásos oltási tanácsadó testülete jelentős változást szorgalmaz a hepatitis B vakcina alkalmazási rendjében...

MA 10:57

Az Europol lecsapott egy 270 milliárdos kriptocsaló-hálózatra

🛡 Egész Európán átívelő akcióban csapott le az Europol egy olyan pénzmosó és kriptocsaló hálózatra, amely több mint 700 millió dollárt (kb...

MA 10:43

Kifacsarja a metaverzum kasszáját az MI-szemüveg

A Meta hivatalosan is megerősítette, hogy a Reality Labs fejlesztési keretének egy részét a metaverzumból MI-szemüvegekre és viselhető eszközökre csoportosítják át...

MA 10:29

Az új spanyol sertéspestis-hullám: laborból szökött a vírus?

🐷 Spanyolország sertéságazatát komolyan megrázta az afrikai sertéspestis legújabb kitörése, amelynek okát egyelőre nem ismerik pontosan, de a laboratóriumi baleset lehetőségét sem zárták ki...

MA 10:23

A társasjátékok következő nagy dobása: mi vár ránk?

🎲 A PAX Unplugged minden ősszel a társasjátékos világ egyik legnagyobb eseménye Philadelphiában...

MA 10:16

Az ingyenes fájlmegosztók veszélyesek: gondold meg, mit töltesz le!

⚠ A legtöbben gondolkodás nélkül használják a Dropboxot, a Boxot vagy a WeTransfer ingyenes verzióit fájlok gyors cseréjéhez – legyen szó karácsonyi ajándékötletekről vagy egyéb személyes tervekről...

MA 10:03

Az agy tényleg úgy érti a nyelvet, mint a ChatGPT?

🧐 Fontos kérdés, hogy a nyelv a gondolkodásunk központi eleme, vagy csupán különálló folyamat...