2025. 02. 22., 16:48

SpyLend Android Kártevő: Több Mint 100,000 Letöltés A Google Play-ről

SpyLend Android Kártevő: Több Mint 100,000 Letöltés A Google Play-ről
Egy SpyLend nevű androidos kártevő alkalmazást több mint 100,000 alkalommal töltöttek le a Google Play-ről, ahol pénzügyi eszközként álcázta magát, de valójában egy uzsorás kölcsönalkalmazásként működött Indiában. Az alkalmazás az úgynevezett "SpyLoan" kártékony androidos alkalmazások kategóriájába tartozik. Ezek a programok úgy tesznek, mintha valódi pénzügyi eszközök vagy kölcsönszolgáltatások lennének, de valójában adatokat lopnak az eszközökről, amelyeket aztán uzsorás célokra használnak fel. Az alkalmazások azzal csábítanak, hogy gyors és könnyű kölcsönöket ígérnek, gyakran minimális dokumentációval és vonzó feltételekkel. Azonban a telepítés után túlzott jogosultságokat kérnek, amelyek lehetővé teszik, hogy személyes adatokat lopjanak, mint például a névjegyzék, híváslisták, SMS üzenetek, fényképek és az eszköz helyadatai. Az összegyűjtött adatokat aztán felhasználják arra, hogy a felhasználókat zaklassák, zsarolják és megfélemlítsék, különösen, ha nem tudják teljesíteni az alkalmazás törlesztési feltételeit.

Kölcsöncsalások és zsarolás

A CYFIRMA nevű kiberbiztonsági cég fedezte fel a “Finance Simplified” nevű androidos alkalmazást, ami pénzügyi menedzsment alkalmazásként hirdette magát, és már 100,000 letöltést gyűjtött össze a Google Play-en. A CYFIRMA jelentése szerint azonban az alkalmazás bizonyos országokban, például Indiában kártékony viselkedést tanúsított, ahol az adatok ellopásával uzsorás kölcsönöket kínált. A kutatók további kártékony APK-kat is találtak, amelyek ugyanezen malware kampány variánsainak látszanak, például a KreditApple, PokketMe és StashFur.

Bár az alkalmazást már eltávolították a Google Play-ről, valószínű, hogy továbbra is a háttérben fut, és érzékeny információkat gyűjt a fertőzött eszközökről. Számos felhasználói visszajelzés a Finance Simplified alkalmazásról a Google Play-en azt jelzi, hogy az alkalmazás olyan kölcsönszolgáltatásokat kínált, amelyekkel megpróbálják kizsarolni a kölcsönfelvevőket, ha nem fizetik ki a magas kamatokat. “Egy nagyon rossz alkalmazás, alacsony kölcsönösszeget adtak, és megzsaroltak, hogy fizessek vissza magas összeget, különben a fényképeimet meztelenül szerkesztik és zsaroltak vele” – olvasható egy felhasználói vélemény a már eltávolított alkalmazásról.

Az alkalmazások azt is állítják, hogy regisztrált Nem Banki Pénzügyi Társaságok (NBFC-k), de a CYFIRMA szerint ez nem igaz.

Adatok ellopása az alkalmazás által

A kártevő működésének egyik legaggasztóbb aspektusa az, hogy érzékeny személyes információkat gyűjt a készülékről. Az alkalmazás által ellopott adatok összefoglalása:

– Kapcsolatok, híváslisták, SMS üzenetek és az eszköz részletei.
– Belső és külső tárolóból származó fényképek, videók és dokumentumok.
– Élő helymeghatározási követés (3 másodpercenként frissítve), történeti helyadatok és IP-cím.
– Az utolsó 20 szöveges bejegyzés a vágólapra másolva.
– Kölcsöntörténet és banki SMS tranzakciós üzenetek.

Bár ezek az adatok elsősorban azok megzsarolására szolgálnak, akik hibáztak a kölcsönigénylés során, pénzügyi csalásokhoz is felhasználhatók vagy nyereségért továbbadhatók a kiberbűnözőknek.

Ha úgy érzed, hogy az eszközöd fertőzött bármelyik említett alkalmazás által vagy hasonló programmal, távolítsd el azokat azonnal, állítsd vissza az engedélyeket, változtasd meg a bankszámla jelszavait, és végezz el egy eszközvizsgálatot. A Google Play Protect képes felismerni és blokkolni az ismert malware és uzsorás alkalmazásokat, ezért győződj meg arról, hogy aktív az eszközödön.

  • Mit gondolsz, miért dőlnek be sokan az ilyen káros alkalmazásoknak, még ha vannak is figyelmeztetések?
  • Hogyan kezelnéd a helyzetet, ha felfedeznéd, hogy a telefonodra egy ilyen kártékony alkalmazás került?
  • Mit tennél azért, hogy szélesebb körben felhívd a közösség figyelmét az ilyen típusú fenyegetésekre?


Legfrissebb posztok

szombat 21:56

Az AT&T OneConnect: mit tud, mennyibe kerül, megéri?

Az okoseszközök és az otthoni internet összefonódása egyre fontosabbá válik, de gyakran nehézkes lehet egyszerű, átlátható megoldást találni...

szombat 21:45

Az Amazon sarcol: 3,5%-os logisztikai hadiadó sújtja az eladókat

💸 Április végétől minden magyar kis- és nagykirály, aki az Amazonon árul, vadonatúj, 3,5%-os üzemanyag- és logisztikai felárral találkozik...

szombat 21:12

A Solana veszélyben? Közeleg a kvantumfenyegetés

⚠ A blokklánc világában évek óta a gyorsaság, az alacsony díjak és a méretezhetőség számítanak a legvonzóbb szempontoknak...

szombat 20:56

Az Artemis II már közelebb a Holdhoz, mint a Földhöz

Három nappal a start után egészen lenyűgöző helyzetbe került az Artemis II legénysége: jelenleg több mint 257 ezer kilométerre járnak a Földtől, és kevesebb mint 193 ezer kilométer választja el őket a Holdtól...

szombat 20:45

A nagy pénz sem menti meg a bitcoin piacát

A bitcoin történetének egyik legsajátosabb szakaszához érkezett. A kriptodeviza árfolyama hónapok óta sávban mozog, miközben öt, egymástól független adatforrás is ugyanazt mutatja: a kereslet szinte észrevétlenül olvad el...

szombat 20:12

A hibrid környezetek új réme: az eszközkódos adathalászat

🔏 A digitális világban robbanásszerűen megnőtt az eszközkódos adathalász-támadások száma, ráadásul új, könnyen használható csalóeszközök is terjednek a neten...

szombat 19:56

Az egekben az üzemanyagár: 3 pofonegyszerű spórolási trükk

Az idei hosszú húsvéti hétvégén sokan indulnak hosszabb autós utakra, akár családlátogatás, akár kikapcsolódás céljából...

szombat 19:45

A LinkedIn titkos böngészőkutatásának rejtett igazsága

🔍 A Microsoft tulajdonában lévő LinkedIn titokban JavaScript-kódokat szúr be a weboldalára látogatók böngészőibe, és így több mint 6 000 Chrome-bővítményt derít fel, valamint adatokat gyűjt a felhasználók eszközeiről...

szombat 19:24

Az ősi bölcsesség és a nyugati tudomány váratlan szövetsége

Érdekes felvetés, hogy egyre több tudományos kutatásban fonódik össze az ősi, bennszülött tudás és a modern nyugati tudomány...

szombat 18:56

Az űripart felrázza Musk: kötelező Grok-előfizetés a bankoknak

Elon Musk új feltételt szabott azoknak a pénzintézeteknek, valamint jogi és könyvvizsgáló cégeknek, amelyek részt szeretnének venni a SpaceX tőzsdére lépésében: kötelezően elő kell fizetniük a Grok MI-szolgáltatásra, a SpaceX-hez tartozó chatbotra...

szombat 18:45

Az MXene-forradalom: 160-szoros vezetőképesség, hibátlan atomrend

Az MXene-anyagok gyártásában vadonatúj áttörés született. A kutatók eddig példátlan tisztasággal és pontossággal képesek előállítani ezt az ultravékony, korszerű anyagot, amely a jövő technológiáinak egyik legfontosabb alapja lehet...

szombat 18:35

Az iráni háború ára mindenkit sújt: elszállnak az árak

Például amikor egy vállalkozás vezetője azon gondolkodik, hogyan tudna árat emelni, de fél, hogy ezzel elveszíti a vevőit, az már nem csupán üzleti kihívás, hanem az amerikai gazdaság szélesebb problémájának a tünete...

szombat 16:34

Az újabb csapda: ráfázhatnak a Waze-lázadók Coloradóban

Colorado most aztán belehúzott: az új átlagsebesség-mérő kamerarendszerrel igazi rémálom lett a gyorshajtóknak, akár a Waze-t, akár a Radarbotot nyomkodod...

szombat 16:13

Az Apple MI-lemaradása: van még visszaút?

Tipikus eset, amikor egy óriásvállalat, amely hosszú évekig uralta az iparágát, ma kényszerpályán mozog...

szombat 16:02

Az allergiaválság: a gének műve, vagy a környezet bűne?

🤧 A különféle allergiákkal világszerte egyre több ember kénytelen együtt élni. Az Egyesült Államok lakosságának több mint 30%-át érinti valamilyen allergiás tünet, és ez a szám folyamatosan növekszik...

szombat 15:45

Az Apple váratlan lépése: most tényleg muszáj frissítened

Egy idő után minden eszköz elavul, de most az Apple egy ritka lépésre szánta el magát: olyan iPhone-okra is kiadott frissítést, amelyek már nem támogatják a legújabb, iOS 26-os rendszert...

szombat 15:34

Az AI betör a könyvpiacra: a HarperCollins a YouTube-on hódít

A HarperCollins menő, többéves együttműködésbe vágott bele a Toonstar nevű, AI-vezérelt animációs stúdióval, hogy saját YouTube-sorozatokat gyártsanak HarperCollins-könyvek alapján...

szombat 15:23

Az MI végre kilép a laborból a valóságba?

🤖 A digitális térben már szinte magától értetődő, hogy minden személyes adatunk ismert: az arcfelismerés, az automatizált fizetés, az ajánlások mind gördülékennyé tették az online élményt...

szombat 14:57

A Sivga Robin SV021 Pro: lenyűgöző megjelenés, vegyes hangzás

Amikor az ember először kézbe veszi a Sivga Robin SV021 Pro fejhallgatót, rögtön feltűnik a különleges, fából készült dizájn és a kifejezetten kényelmes viselet...

szombat 14:34

Az áttörés: elkészült a csikló ideghálózatának első részletes térképe

Erre utal többek között az, hogy tudósok először alkottak teljes, nagy felbontású idegtérképet a csiklóról, amely az emberi test egyik legkevésbé kutatott szerve...

szombat 14:22

Az űrhajósok reggelije: tortillák, kávé és jó sok csípős szósz

🚀 A NASA Artemis II küldetése során négy asztronauta 10 napos utazásra indul a Hold körül – és egy meglepően gazdag menü is elkíséri őket...

szombat 14:01

A befektetési óriás Schwab belép a bitcoin- és etherkereskedelembe

A Charles Schwab, amely közel 12 billió dollár (kb. 4 260 000 milliárd forint) ügyfélvagyont kezel, 2026 első felében bevezeti a valós idejű bitcoin- és etherkereskedést...

szombat 13:34

Az Apple TV és az Arcade áprilisi újdonságai: lesz itt minden!

🎬 Áprilisban ismét frissül az Apple TV és az Apple Arcade kínálata, számos izgalmas új sorozattal és játékkal, amelyek minden korosztály számára tartogatnak meglepetéseket...

szombat 13:12

A lángtenger rázúdul Dél-Kaliforniára: menekülés az orkánban

Riverside környékén dühöng a Springs Fire tűzvész, amelyet a pénteki, rendkívül erős szél csak tovább fokozott...

szombat 12:56

A Nothing Phone 4a Pro: stílus és teljesítmény, verhetetlen ár

📱 A Nothing Phone 4a Pro végre elérhető hivatalosan az Egyesült Államokban, és már első ránézésre is igazi különcnek számít...

szombat 12:45

Az Anthropic kitiltja a külső ügynököket: búcsú a korlátlan Claude-tól

Az Anthropic komoly lépést tett: április 4-től radikálisan megváltoztatja a Claude MI-előfizetések felhasználásának feltételeit...

szombat 12:33

Az emberiség új határa: az Artemis II 160 ezer kilométeren túl

Felrobbant az izgalom a NASA háza táján, amikor az Artemis II asztronautái végre elhagyták a Föld körüli pályát!..

szombat 12:02

A pénz sem véd: az ingatlanpiac a szupergazdagokat is sújtja

💰 Az elmúlt években sorra kerülnek napvilágra azok a hírek, amelyek szerint a hírességek és milliárdosok jelentős veszteségekkel, elsőre hihetetlennek tűnő áron kénytelenek megválni luxusingatlanaiktól...

szombat 11:45

Az OpenAI betör a médiapiacra: hollywoodi talkshow-kat vásárolna

Az OpenAI az utóbbi időben igyekezett leszűkíteni a fókuszát, a mellékvágányok helyett ismét a vállalati MI fejlesztésére összpontosítva...