2025. 02. 22., 16:48

SpyLend Android Kártevő: Több Mint 100,000 Letöltés A Google Play-ről

SpyLend Android Kártevő: Több Mint 100,000 Letöltés A Google Play-ről
Egy SpyLend nevű androidos kártevő alkalmazást több mint 100,000 alkalommal töltöttek le a Google Play-ről, ahol pénzügyi eszközként álcázta magát, de valójában egy uzsorás kölcsönalkalmazásként működött Indiában. Az alkalmazás az úgynevezett "SpyLoan" kártékony androidos alkalmazások kategóriájába tartozik. Ezek a programok úgy tesznek, mintha valódi pénzügyi eszközök vagy kölcsönszolgáltatások lennének, de valójában adatokat lopnak az eszközökről, amelyeket aztán uzsorás célokra használnak fel. Az alkalmazások azzal csábítanak, hogy gyors és könnyű kölcsönöket ígérnek, gyakran minimális dokumentációval és vonzó feltételekkel. Azonban a telepítés után túlzott jogosultságokat kérnek, amelyek lehetővé teszik, hogy személyes adatokat lopjanak, mint például a névjegyzék, híváslisták, SMS üzenetek, fényképek és az eszköz helyadatai. Az összegyűjtött adatokat aztán felhasználják arra, hogy a felhasználókat zaklassák, zsarolják és megfélemlítsék, különösen, ha nem tudják teljesíteni az alkalmazás törlesztési feltételeit.

Kölcsöncsalások és zsarolás

A CYFIRMA nevű kiberbiztonsági cég fedezte fel a “Finance Simplified” nevű androidos alkalmazást, ami pénzügyi menedzsment alkalmazásként hirdette magát, és már 100,000 letöltést gyűjtött össze a Google Play-en. A CYFIRMA jelentése szerint azonban az alkalmazás bizonyos országokban, például Indiában kártékony viselkedést tanúsított, ahol az adatok ellopásával uzsorás kölcsönöket kínált. A kutatók további kártékony APK-kat is találtak, amelyek ugyanezen malware kampány variánsainak látszanak, például a KreditApple, PokketMe és StashFur.

Bár az alkalmazást már eltávolították a Google Play-ről, valószínű, hogy továbbra is a háttérben fut, és érzékeny információkat gyűjt a fertőzött eszközökről. Számos felhasználói visszajelzés a Finance Simplified alkalmazásról a Google Play-en azt jelzi, hogy az alkalmazás olyan kölcsönszolgáltatásokat kínált, amelyekkel megpróbálják kizsarolni a kölcsönfelvevőket, ha nem fizetik ki a magas kamatokat. “Egy nagyon rossz alkalmazás, alacsony kölcsönösszeget adtak, és megzsaroltak, hogy fizessek vissza magas összeget, különben a fényképeimet meztelenül szerkesztik és zsaroltak vele” – olvasható egy felhasználói vélemény a már eltávolított alkalmazásról.

Az alkalmazások azt is állítják, hogy regisztrált Nem Banki Pénzügyi Társaságok (NBFC-k), de a CYFIRMA szerint ez nem igaz.

Adatok ellopása az alkalmazás által

A kártevő működésének egyik legaggasztóbb aspektusa az, hogy érzékeny személyes információkat gyűjt a készülékről. Az alkalmazás által ellopott adatok összefoglalása:

– Kapcsolatok, híváslisták, SMS üzenetek és az eszköz részletei.
– Belső és külső tárolóból származó fényképek, videók és dokumentumok.
– Élő helymeghatározási követés (3 másodpercenként frissítve), történeti helyadatok és IP-cím.
– Az utolsó 20 szöveges bejegyzés a vágólapra másolva.
– Kölcsöntörténet és banki SMS tranzakciós üzenetek.

Bár ezek az adatok elsősorban azok megzsarolására szolgálnak, akik hibáztak a kölcsönigénylés során, pénzügyi csalásokhoz is felhasználhatók vagy nyereségért továbbadhatók a kiberbűnözőknek.

Ha úgy érzed, hogy az eszközöd fertőzött bármelyik említett alkalmazás által vagy hasonló programmal, távolítsd el azokat azonnal, állítsd vissza az engedélyeket, változtasd meg a bankszámla jelszavait, és végezz el egy eszközvizsgálatot. A Google Play Protect képes felismerni és blokkolni az ismert malware és uzsorás alkalmazásokat, ezért győződj meg arról, hogy aktív az eszközödön.

  • Mit gondolsz, miért dőlnek be sokan az ilyen káros alkalmazásoknak, még ha vannak is figyelmeztetések?
  • Hogyan kezelnéd a helyzetet, ha felfedeznéd, hogy a telefonodra egy ilyen kártékony alkalmazás került?
  • Mit tennél azért, hogy szélesebb körben felhívd a közösség figyelmét az ilyen típusú fenyegetésekre?


Legfrissebb posztok

MA 09:28

A Rivian szerint közel a 4-es szint, a Teslánál kételyek

Például az elektromos autók piacán egyre élesebb a verseny az önvezető technológia terén...

MA 09:19

A Perplexity nagy dobása: hibrid helyi–felhős MI a Computex 2026-on

💻 A Perplexity új rendszere forradalmasítja a keresést és a mesterséges intelligencia alkalmazását: a Computex 2026-on bemutatott hibrid helyi-felhő MI-ügynök automatikusan dönti el, hogy mely adatok maradjanak a felhasználó eszközén, és melyeket küldjön tovább a felhőbe nagy teljesítményű MI-modellek felé...

APP
MA 09:11

APPok, Amik Ingyenesek MA, 6/3

Fizetős iOS appok és játékok, amik ingyenesek a mai napon.     Risp: Budget & Savings (iPhone/iPad)A Risp egy alkalmazás, amely segít a pénzügyeid kezelésében...

MA 09:11

A júniusi újdonságok: Bungie nagy hónapja és látványos bemutatók, mégis hiányérzet

🎉 A 2026-os év első fele különösen visszafogott volt friss játékmegjelenések terén, de a június most minden eddiginél lassabbnak tűnik...

MA 09:01

A CAR T-daganatterápiát egyetlen fehérje foghatja vissza?

🔬 Külön említést érdemel, hogy a Columbia Egyetemen és a Tübingeni Egyetemi Klinikán dolgozó kutatók felfedeztek egy fehérjét, amely az idő előrehaladtával jelentősen gyengíti a CAR T-sejtek hatékonyságát...

MA 08:54

Az amerikai támaszpontokat újabb robbanások rázták meg Kuvaitban

A közelmúltban több robbanás rázta meg az Egyesült Államok katonai bázisait Kuvaitban...

MA 08:46

A Grand Canyont életben tartó titkos földalatti vízhálózat

💧 Évente emberek milliói keresik fel a Grand Canyon Nemzeti Parkot, és frissítik fel magukat a park ivóvízpontjainál...

MA 08:37

A bitcoin 66 ezer alá szakad, a tőzsdék és az AI-részvények csúcson

📈 Különösen igaz ez akkor, ha a befektetők egyszerre szembesülnek meredeken emelkedő globális tőzsdei csúcsokkal és drámai kriptopénz-eladásokkal...

MA 08:27

A Mastercard a stabilcoinokra fogad: jön a nonstop elszámolás

A Mastercard újabb lépést tett abba az irányba, hogy a blokklánc-alapú fizetések a pénzügyi szektor mindennapjai közé kerüljenek...

MA 08:19

Az Ace Combat Zero végre PC-re jön – előrendelés mellé ajándék

A legendás Ace Combat Zero: A belkai háború (Ace Combat Zero: The Belkan War) a PlayStation 2-ről hódítja meg a PC-s játékosokat...

MA 08:01

A bolíviai lagúna felszínén ‘vérzik’ szét a rozsdaszín víz

💧 Érdemes megérteni, hogy Bolívia egyik legkülönlegesebb helyszíne, a Vörös-lagúna (Laguna Colorada), nem mindennapi látványt nyújt, különösen akkor, ha az űrből tekintünk le rá...

MA 07:55

A bitcoin 66 ezres zuhanása felgyorsítja az átállást digitális dollárra

Az utóbbi héten a kriptopiacot erős tőkekimenekítés jellemzi: egyre többen menekítik pénzüket dollárhoz kötött stabilcoinokba, miközben a hagyományos piacokat alig ráz meg bármi...

MA 07:46

Az űrhajósok villámplazmával irthatják a kórokozókat a Holdon és Marson?

Egy lényeges szempont, hogy a marsi és holdi küldetések során az űrhajósoknak rendkívül sok technikai kihívással kell szembenézniük – ilyen például a tisztaság megőrzése is, hiszen hónapokat vagy akár éveket kell eltölteniük egy zárt térben, ahol a ruhák és a kárpitok gyorsan baktérium- és gombatelepek táptalajává válhatnak...

MA 07:38

A középkor bizarr állatperei – és a gyanúsan ártatlan macskák

🐱 Egy lényeges szempont, hogy az emberek már a középkorban is jogi felelősséget róttak ki nemcsak saját fajtájukra, hanem az állatokra is...

MA 07:28

A fizikusoknak először sikerült megteremteni a tökéletes véletlent

A kutatók először érték el a valódi, tökéletes véletlenszerűséget, méghozzá kvantumbitekkel...

MA 07:19

A vérszívó légy gazdát találva feláldozza a látását

🐛 Régen minden bizonnyal kevesen hallottak a világ egyik legfurcsább vérszívó rovaráról, a szarvas tetűlegyről, amely egész Európában, Ázsiában, Afrikában és Amerikában megtalálható...

MA 07:10

A vállalati MI-ügynökök adatszigeteket építenek – a Microsoft válasza: IQ és Rayfin

Az egyre népszerűbb vállalati MI-ügynökök minden alkalommal üresen indulnak: nem tudják, hogyan működik a céged, hol vannak az adataid, vagy milyen szabályok érvényesek rájuk...

MA 07:01

A Bitcoin-hálózat számítási ereje hatszázezerszer veri a top 100 szuperszámítógépet

💸 A globális számítási kapacitás drámaian átalakul – már nem zárt vállalati adatközpontok, hanem nyitott, decentralizált hálózatok uralják a terepet...

MA 06:55

A Microsoft MXC karámba zárja az MI-ügynököket, OpenAI és Nvidia a fedélzeten

🔒 Egy lényeges szempont, hogy az elmúlt években az MI-ügynökök fejlesztése új szintre lépett: ezek a rendszerek ma már képesek kódot írni, szoftvereket kezelni, fájlokat rendezni és többlépéses munkafolyamatokat önállóan végrehajtani...

MA 06:37

A Hátsó szobák története csak most indul – jön a folytatás?

🔐 Egy lényeges szempont, hogy a Hátsó szobák (Backrooms) új filmadaptációja nemcsak hatalmas pénzügyi siker lett – az első hétvégéjén rekordot döntött, és majdnem 43 milliárd forintos (120 millió USD) bevételt hozott világszerte –, hanem felvillanyozta a rajongókat is, akik a befejezés után is további válaszokra várnak...

MA 06:28

Az Alibaba olcsó, multimodális MI-je kihívja a drága modelleket

📈 Jellemző példa, hogy az Alibaba ismét meglepte a technológiai világot legújabb nagy nyelvi modelljével, a Qwen3...

MA 06:19

Az első teljes genom feltárja a grönlandi cápa hosszú életének titkát

🐟 Érdemes megemlíteni, hogy a grönlandi cápa a világ egyik legrejtélyesebb és legtovább élő gerincese: a faj akár több száz évig is él, ráadásul csak mintegy 150 évesen éri el az ivarérettséget...

MA 06:05

Történelmi események a mai napon (Június 3.)

Viharos trónköveteléstől és birodalmi puccstól kezdve a világháborús vérengzéseken át a modern kori katasztrófákig: ezen a napon fordulópontok sora alakította a világot...

MA 06:01

Az MI-szuperszámítógép az asztalodra költözik: Surface RTX Spark Dev Box

A Microsoft új számítógépe, a Surface RTX Spark Dev Box forradalmi újítást hoz a szoftverfejlesztők mindennapjaiba...

kedd 22:35

A szóló alapítók dizájnakadálya? Az MI már megoldotta

Ma már egyre többen vágnak bele saját vállalkozás indításába – ráadásul úgy, hogy egyáltalán nincsenek alkalmazottaik...

APP
kedd 09:11

APPok, Amik Ingyenesek MA, 6/2

Fizetős iOS appok és játékok, amik ingyenesek a mai napon.     ICD-10 Dictionary (iPhone/iPad)Ez a termék lehetővé teszi, hogy ICD-10 kód, betegség neve vagy tünetek alapján keress információkat...

kedd 06:05

Történelmi események a mai napon (Június 2.)

Kiemelkedő nap a történelemben: a vandálok 455-ben kifosztják Rómát, Olaszország 1946-ban köztársasággá válik, II...

APP
hétfő 09:11

APPok, Amik Ingyenesek MA, 6/1

Fizetős iOS appok és játékok, amik ingyenesek a mai napon.     Lively Letters – Phonics (iPhone/iPad)Ez az alkalmazás a fizika elsajátítását teszi élményszerűvé, és megjelenése után azonnal az App Store fizetős oktatási toplistájának élére került...

hétfő 06:05

Történelmi események a mai napon (Június 1.)

Viharos nap a történelemben: trónviszály, titkos szerződés, világháborús csaták és modern kori tragédiák rajzolják ki az évszázadok ívét...