2025. 02. 22., 16:48

SpyLend Android Kártevő: Több Mint 100,000 Letöltés A Google Play-ről

SpyLend Android Kártevő: Több Mint 100,000 Letöltés A Google Play-ről
Egy SpyLend nevű androidos kártevő alkalmazást több mint 100,000 alkalommal töltöttek le a Google Play-ről, ahol pénzügyi eszközként álcázta magát, de valójában egy uzsorás kölcsönalkalmazásként működött Indiában. Az alkalmazás az úgynevezett "SpyLoan" kártékony androidos alkalmazások kategóriájába tartozik. Ezek a programok úgy tesznek, mintha valódi pénzügyi eszközök vagy kölcsönszolgáltatások lennének, de valójában adatokat lopnak az eszközökről, amelyeket aztán uzsorás célokra használnak fel. Az alkalmazások azzal csábítanak, hogy gyors és könnyű kölcsönöket ígérnek, gyakran minimális dokumentációval és vonzó feltételekkel. Azonban a telepítés után túlzott jogosultságokat kérnek, amelyek lehetővé teszik, hogy személyes adatokat lopjanak, mint például a névjegyzék, híváslisták, SMS üzenetek, fényképek és az eszköz helyadatai. Az összegyűjtött adatokat aztán felhasználják arra, hogy a felhasználókat zaklassák, zsarolják és megfélemlítsék, különösen, ha nem tudják teljesíteni az alkalmazás törlesztési feltételeit.

Kölcsöncsalások és zsarolás

A CYFIRMA nevű kiberbiztonsági cég fedezte fel a “Finance Simplified” nevű androidos alkalmazást, ami pénzügyi menedzsment alkalmazásként hirdette magát, és már 100,000 letöltést gyűjtött össze a Google Play-en. A CYFIRMA jelentése szerint azonban az alkalmazás bizonyos országokban, például Indiában kártékony viselkedést tanúsított, ahol az adatok ellopásával uzsorás kölcsönöket kínált. A kutatók további kártékony APK-kat is találtak, amelyek ugyanezen malware kampány variánsainak látszanak, például a KreditApple, PokketMe és StashFur.

Bár az alkalmazást már eltávolították a Google Play-ről, valószínű, hogy továbbra is a háttérben fut, és érzékeny információkat gyűjt a fertőzött eszközökről. Számos felhasználói visszajelzés a Finance Simplified alkalmazásról a Google Play-en azt jelzi, hogy az alkalmazás olyan kölcsönszolgáltatásokat kínált, amelyekkel megpróbálják kizsarolni a kölcsönfelvevőket, ha nem fizetik ki a magas kamatokat. “Egy nagyon rossz alkalmazás, alacsony kölcsönösszeget adtak, és megzsaroltak, hogy fizessek vissza magas összeget, különben a fényképeimet meztelenül szerkesztik és zsaroltak vele” – olvasható egy felhasználói vélemény a már eltávolított alkalmazásról.

Az alkalmazások azt is állítják, hogy regisztrált Nem Banki Pénzügyi Társaságok (NBFC-k), de a CYFIRMA szerint ez nem igaz.

Adatok ellopása az alkalmazás által

A kártevő működésének egyik legaggasztóbb aspektusa az, hogy érzékeny személyes információkat gyűjt a készülékről. Az alkalmazás által ellopott adatok összefoglalása:

– Kapcsolatok, híváslisták, SMS üzenetek és az eszköz részletei.
– Belső és külső tárolóból származó fényképek, videók és dokumentumok.
– Élő helymeghatározási követés (3 másodpercenként frissítve), történeti helyadatok és IP-cím.
– Az utolsó 20 szöveges bejegyzés a vágólapra másolva.
– Kölcsöntörténet és banki SMS tranzakciós üzenetek.

Bár ezek az adatok elsősorban azok megzsarolására szolgálnak, akik hibáztak a kölcsönigénylés során, pénzügyi csalásokhoz is felhasználhatók vagy nyereségért továbbadhatók a kiberbűnözőknek.

Ha úgy érzed, hogy az eszközöd fertőzött bármelyik említett alkalmazás által vagy hasonló programmal, távolítsd el azokat azonnal, állítsd vissza az engedélyeket, változtasd meg a bankszámla jelszavait, és végezz el egy eszközvizsgálatot. A Google Play Protect képes felismerni és blokkolni az ismert malware és uzsorás alkalmazásokat, ezért győződj meg arról, hogy aktív az eszközödön.

  • Mit gondolsz, miért dőlnek be sokan az ilyen káros alkalmazásoknak, még ha vannak is figyelmeztetések?
  • Hogyan kezelnéd a helyzetet, ha felfedeznéd, hogy a telefonodra egy ilyen kártékony alkalmazás került?
  • Mit tennél azért, hogy szélesebb körben felhívd a közösség figyelmét az ilyen típusú fenyegetésekre?


Legfrissebb posztok

MA 09:33

Az önjáró robotkéz odamegy, ahová az ember nem mer

Első pillantásra csak egy hátborzongató robotkarról lehet szó, a svájci EPFL mérnökei azonban valóságos újdonságot alkottak: egy lecsatolható, önállóan kúszó-mászó robotkezet, amely a legszűkebb és legveszélyesebb helyekre is befér, hogy onnan tárgyakat hozzon vissza...

MA 09:25

A TCL okostévék végre megkapják az Android 14-et

A TCL hamarosan egy nagy frissítéssel örvendezteti meg az újabb Google TV-s készülékek tulajdonosait: ezek a modellek végre lecserélhetik az eddigi Android 12 rendszert a modernebb, gyorsabb Android 14-re...

MA 09:17

A legújabb átverés: helpdeskesnek adják ki magukat a csalók

👮 Megfigyelhető, hogy egyre könnyebben jutnak hozzá a bűnözők mások fiókjaihoz és érzékeny adataihoz, mivel a sötét weben komplett hangalapú adathalászkészleteket lehet vásárolni, amelyek személyre szabott támogatást is nyújtanak a támadóknak...

APP
MA 09:13

APPok, Amik Ingyenesek MA, 1/23

Fizetős iOS appok és játékok, amik ingyenesek a mai napon.     Audulus 4 (iPhone/iPad)Ez a díjmentesen elérhető szoftver kiváló eszközt kínál mindazoknak, akik szeretnék saját szintetizátoraikat megalkotni, egyedi hangzásokat létrehozni, illetve a hangokat valós időben alakítani...

MA 09:09

Lehúzza a rolót Amerikában a Chevy Bolt EV

😷 Kemény évek várnak a General Motorsra, amely jelentős változtatásokat visz végbe autógyárai működésében...

MA 09:02

Az ősi csontváz, amely újraírja a szifilisz eredetét

Egy 5 500 éves emberi csontváz vizsgálata Kolumbiában egészen új megvilágításba helyezte a szifilisz történetét...

MA 08:57

Az új Coinbase-trükk: milliós hitel ETH eladás nélkül

💰 Az amerikai Coinbase mostantól lehetőséget ad arra, hogy akár 1 millió dollárnyi (kb...

MA 08:49

Az új Microsoft Teams lebuktatja a csalókat

Hamarosan új védelmi funkcióval bővül a Microsoft Teams: a rendszer ezentúl figyelmeztetni fog, ha egy külső hívó fél ismert márka nevében próbál meg megtévesztő hívással becsapni valakit...

MA 08:41

A Google és az Epic titkos, 290 milliárdos alkuja: mindenki nyer?

Egy amerikai bíróságon derült ki, hogy az Epic Games és a Google egy 290 milliárd forintos (800 millió dolláros) üzletet kötne a következő hat évre...

MA 08:34

Az Apple ellen 660 milliárdos óriásper indult rejtett díjak miatt

James Daley pénzügyi szakértő és a Fairer Finance alapítója 1,5 milliárd font (több mint 660 milliárd forint) értékű csoportos keresetet indított az Apple ellen az Egyesült Királyságban, az Apple Pay után felszámított rejtett díjak és a verseny korlátozása miatt...

MA 08:17

Az Intel bicskája beletörik az AI-adatközpontok rohamába

Újabb nehéz hónap vár az Intelre: miközben az új PC-processzorok csökkentik a nyereséget, a cég képtelen lépést tartani az MI-alapú adatközponti chipek iránti megugró igényekkel...

MA 08:03

Az univerzumban magunk vagyunk? Elon Musk szerint naná

Ilyen eset például, amikor Elon Musk, a világ egyik legismertebb technológiai vezére arról győzködi a közönséget, hogy szerinte rendkívül valószínűtlen, hogy létezne értelmes élet a Földön kívül...

MA 07:57

A SmarterMail súlyos hibája miatt sorra feltörik az adminfiókokat

A SmarterMail e-mail szerver kritikus hibája sorra támadhatóvá teszi az adminfiókokat világszerte...

MA 07:49

Az OpenAI visszavág: újra a nagyvállalatokat célozza

Az OpenAI alapjaiban átszervezte vezetőségét, hogy felpörgesse MI-megoldásainak értékesítését nagyvállalati partnerek számára 2026-tól...

MA 07:41

Az egyszerű vérteszt évekkel hamarabb leplezi le a Crohn-kórt

Egészen új reményt nyújt a Crohn-betegség korai felismerésére egy egyszerű vérteszt, amely képes évekkel a tünetek megjelenése előtt előre jelezni a kockázatot...

MA 07:33

Az új Ring-ellenőrző kudarcot vall az MI-csalók ellen

A Ring bevezetett egy új, Ring Verify nevű eszközt, amely megmutatja, hogy egy letöltött videó érintetlen-e, vagyis változtattak-e rajta a letöltés óta...

MA 07:25

A Telly ingyen tévéje bukásra áll: alig érdekel valakit

A Telly nevű startup forradalmi ötlettel lépett a piacra: náluk a vásárlók ingyen kapnak egy kétképernyős tévét, amelynek alsó részén folyamatosan reklámokat kell nézniük...

MA 07:17

Az Apple új MI-s viselhetője: mi a bökkenő?

Az Apple gőzerővel dolgozik egy új, MI-alapú viselhető eszközön, amely várhatóan 2027-ben érkezhet meg a boltokba...

MA 07:09

A TikTok megmenekült az amerikai tiltástól: új kezekbe kerül

A TikTok hosszú évek bizonytalansága után végre megegyezésre jutott, és megalakítja új amerikai vállalatát, ezzel elkerülve a betiltást az Egyesült Államokban...

MA 07:01

Óriási Microsoft-leállás: áll az Outlook és a Teams világszerte

Csütörtökön sokak számára leálltak a legfontosabb munkahelyi programok: többek között az Outlook, a Teams és a Microsoft 365 sem működtek megfelelően...

MA 06:49

Egyre inkább az amerikai fiatalokat sújtja a vastagbélrák

Az Egyesült Államokban az utóbbi években jelentősen javult a daganatos megbetegedések túlélési aránya az 50 év alatti felnőttek körében...

MA 06:43

A hangrobbanás lehet az űrszemét elleni csodafegyver?

Érdekes felvetés, hogy a hangrobbanásokat régóta a vadászrepülőkhöz vagy rakétákhoz kötjük, most viszont úgy tűnik, ezek a furcsa zajok lehetnek a Föld pajzsai is...

MA 06:26

Az MI-őrület új kihívója: a Railway az AWS trónjára tör

Érdekes felvetés, hogy egy San Franciscó-i felhőplatform, a Railway, alig öt év alatt kétmillió fejlesztőt gyűjtött maga köré úgy, hogy egy fillért sem költött marketingre...

MA 06:17

Az új antitest áttörést hozhat a legagresszívebb mellrák kezelésében

Ez a jelenség jól illusztrálható azzal, hogy a kutatók egy ígéretes új fegyvert találtak a tripla-negatív emlőrák (TNBC) ellen, amely a mellrák egyik legagresszívabb formája...

MA 06:05

Történelmi események a mai napon (Január 23.)

Ezen a napon sok korszakhatár született: a holland protestáns köztársaság megszületése, a világtörténelem legpusztítóbb földrengése, és a polgárjogok fontos mérföldköve az USA-ban...

MA 06:02

A valódi MI-forradalom: apró optikai chipek forradalmasítják a gépi tanulást

Érdekes felvetés, hogy a láthatatlanná tevő köpenyektől az MI-chipekig milyen hosszú utat járt be az optikai technológia...

csütörtök 20:55

Az AMD új csúcsprocesszora lázba hozza a játékosokat

Január 29-én érkezik az AMD várva várt Ryzen 7 9850X3D processzora, amelyért 174 ezer forintot (499 USD) kell majd fizetni...

csütörtök 20:37

Az INC zsarolóvírus fiaskója: 12 amerikai cég adatai visszakerültek

🔑 Egy súlyos biztonsági hiba miatt sikerült visszanyerni azokat a titkosított adatokat, amelyeket az INC zsarolóvírus-csoport lopott el egy tucat amerikai szervezettől...

csütörtök 19:57

Bízhatunk az MI-ben? Így építhető fel a bizalom

A mesterséges intelligencia forradalma nemcsak új technológiákat hoz el, hanem új kihívásokat is felvet a bizalom terén...