2025. 02. 22., 16:48

SpyLend Android Kártevő: Több Mint 100,000 Letöltés A Google Play-ről

SpyLend Android Kártevő: Több Mint 100,000 Letöltés A Google Play-ről
Egy SpyLend nevű androidos kártevő alkalmazást több mint 100,000 alkalommal töltöttek le a Google Play-ről, ahol pénzügyi eszközként álcázta magát, de valójában egy uzsorás kölcsönalkalmazásként működött Indiában. Az alkalmazás az úgynevezett "SpyLoan" kártékony androidos alkalmazások kategóriájába tartozik. Ezek a programok úgy tesznek, mintha valódi pénzügyi eszközök vagy kölcsönszolgáltatások lennének, de valójában adatokat lopnak az eszközökről, amelyeket aztán uzsorás célokra használnak fel. Az alkalmazások azzal csábítanak, hogy gyors és könnyű kölcsönöket ígérnek, gyakran minimális dokumentációval és vonzó feltételekkel. Azonban a telepítés után túlzott jogosultságokat kérnek, amelyek lehetővé teszik, hogy személyes adatokat lopjanak, mint például a névjegyzék, híváslisták, SMS üzenetek, fényképek és az eszköz helyadatai. Az összegyűjtött adatokat aztán felhasználják arra, hogy a felhasználókat zaklassák, zsarolják és megfélemlítsék, különösen, ha nem tudják teljesíteni az alkalmazás törlesztési feltételeit.

Kölcsöncsalások és zsarolás

A CYFIRMA nevű kiberbiztonsági cég fedezte fel a “Finance Simplified” nevű androidos alkalmazást, ami pénzügyi menedzsment alkalmazásként hirdette magát, és már 100,000 letöltést gyűjtött össze a Google Play-en. A CYFIRMA jelentése szerint azonban az alkalmazás bizonyos országokban, például Indiában kártékony viselkedést tanúsított, ahol az adatok ellopásával uzsorás kölcsönöket kínált. A kutatók további kártékony APK-kat is találtak, amelyek ugyanezen malware kampány variánsainak látszanak, például a KreditApple, PokketMe és StashFur.

Bár az alkalmazást már eltávolították a Google Play-ről, valószínű, hogy továbbra is a háttérben fut, és érzékeny információkat gyűjt a fertőzött eszközökről. Számos felhasználói visszajelzés a Finance Simplified alkalmazásról a Google Play-en azt jelzi, hogy az alkalmazás olyan kölcsönszolgáltatásokat kínált, amelyekkel megpróbálják kizsarolni a kölcsönfelvevőket, ha nem fizetik ki a magas kamatokat. “Egy nagyon rossz alkalmazás, alacsony kölcsönösszeget adtak, és megzsaroltak, hogy fizessek vissza magas összeget, különben a fényképeimet meztelenül szerkesztik és zsaroltak vele” – olvasható egy felhasználói vélemény a már eltávolított alkalmazásról.

Az alkalmazások azt is állítják, hogy regisztrált Nem Banki Pénzügyi Társaságok (NBFC-k), de a CYFIRMA szerint ez nem igaz.

Adatok ellopása az alkalmazás által

A kártevő működésének egyik legaggasztóbb aspektusa az, hogy érzékeny személyes információkat gyűjt a készülékről. Az alkalmazás által ellopott adatok összefoglalása:

– Kapcsolatok, híváslisták, SMS üzenetek és az eszköz részletei.
– Belső és külső tárolóból származó fényképek, videók és dokumentumok.
– Élő helymeghatározási követés (3 másodpercenként frissítve), történeti helyadatok és IP-cím.
– Az utolsó 20 szöveges bejegyzés a vágólapra másolva.
– Kölcsöntörténet és banki SMS tranzakciós üzenetek.

Bár ezek az adatok elsősorban azok megzsarolására szolgálnak, akik hibáztak a kölcsönigénylés során, pénzügyi csalásokhoz is felhasználhatók vagy nyereségért továbbadhatók a kiberbűnözőknek.

Ha úgy érzed, hogy az eszközöd fertőzött bármelyik említett alkalmazás által vagy hasonló programmal, távolítsd el azokat azonnal, állítsd vissza az engedélyeket, változtasd meg a bankszámla jelszavait, és végezz el egy eszközvizsgálatot. A Google Play Protect képes felismerni és blokkolni az ismert malware és uzsorás alkalmazásokat, ezért győződj meg arról, hogy aktív az eszközödön.

  • Mit gondolsz, miért dőlnek be sokan az ilyen káros alkalmazásoknak, még ha vannak is figyelmeztetések?
  • Hogyan kezelnéd a helyzetet, ha felfedeznéd, hogy a telefonodra egy ilyen kártékony alkalmazás került?
  • Mit tennél azért, hogy szélesebb körben felhívd a közösség figyelmét az ilyen típusú fenyegetésekre?


Legfrissebb posztok

MA 12:45

A hamis Ghidra-, dnSpy- és SpiderFoot-eszközökkel kaszálnak és fertőznek

A közelmúltban felfedeztek egy nagyszabású kampányt, amely során csalók népszerű, nyílt forráskódú biztonsági eszközök hamisított weboldalait használják...

MA 12:34

A belugák folyton partnert váltanak – ez mentheti meg fajukat

A jeges tengerek mélyén megbúvó belugabálnák családi élete hosszú ideje rejtély...

MA 12:23

A Nintendo Direct június második hetében mindent felforgathat – jöhet a Duskbloods?

Jellemző példa erre, hogy pár napja újra fellángoltak a pletykák: a következő nagy Nintendo Direct bemutatót már a június 8-ával kezdődő héten tarthatják...

MA 12:01

Az MI nem pótolja a filmek lelkét – állítja Travis Knight

A filmiparban óriási a bizonytalanság az új technológiák, különösen a mesterséges intelligencia felhasználása kapcsán...

MA 11:56

Az apxUSD rövid időre eltért a dollártól – Apyx szerint így tervezték

Például amikor a bitcoin árfolyama hirtelen 23 900 000 forint alá esett, az Apyx protokoll stabilcoinja, az apxUSD is megmozdult: ára rövid időre mindössze 356 forintra, vagyis 93 centre süllyedt...

MA 11:45

A NASA Webbje metánt és különös kémiát talált a 3I/ATLAS-on

🚀 Fontos kérdés, hogy mitől olyan különleges az a kóbor üstökös, amely nem a Naprendszerünkből érkezett...

MA 11:23

A nagy angol újjászületés: Anglia–Új-Zéland tévécsatornák, teljes menetrend, első teszt előzetese

🏉 Négy hónapnyi T20-világbajnokság és IPL után a krikettvilág ismét a tesztmérkőzések felé fordul...

MA 11:12

Az igazi sztárhaj titka: márkák, amelyeket érdemes beépítened a rutinodba

💫 A hírességek ma már nemcsak saját frizuráikkal, de exkluzív hajápolási márkáikkal is hódítanak...

MA 11:01

A Polymarket szerint május bukó, június a nyerő

Múlt hét végén komoly felzúdulást okozott a Polymarket előrejelző piaca, ahol a felhasználók arra fogadtak, hogy a Strategy nevű vállalat május végéig elad-e bitcoint...

MA 10:54

A Goldman Sachs az Apexszel és az Archaxxal tokenizált ingatlanalapot indít

💵 A Goldman Sachs az Apex Grouppal és az Archax digitális eszköztőzsdével egyesítette erőit, hogy tokenizált ingatlanalapot hozzon létre...

MA 10:46

A rák kedvenc trükkje lehet a veszte – könnyebb elpusztítani

💉 A kutatók váratlan módot fedeztek fel arra, hogy az immunrendszer képes elpusztítani a rákos sejteket, megdöntve ezzel az immunológia egyik alaptételét...

MA 10:27

A júniusi csillagászati szenzáció: a Hold eltakarja a Vénuszt

🌙 Június éjszakái különleges élményekkel várnak minden csillagászat iránt érdeklődőt. Napnyugta után a nyugati horizonton feltűnően fényes párost figyelhetsz meg: a Vénusz és a Jupiter ragyog egymás mellett, és a két legfényesebb bolygó szoros együttállásban látszik június 9-én...

MA 10:18

A Cardano 20 cent alá esik, Hoskinson szünetet tart a figyelmeztetés után

📉 Fontos kérdés, merre tart most a Cardano, miután az alapító, Charles Hoskinson egy friss videóban bejelentette: szünetet tart, mert szerinte a Cardano blokklánc-ökoszisztémája komoly válságba került...

MA 09:54

A Bitcoin 64 ezernél visszapattan – klasszikus túladottsági fordulat

📈 Felmerül a kérdés, meddig tart a kriptovaluta mostani lendülete. Szerdán a Bitcoin egy éles fordulattal visszakapaszkodott 64 000 dollárra, miután az ázsiai kereskedés elején rövid időre 61 845 dollár alá esett, vagyis a 200 hetes mozgóátlag alá...

MA 09:37

Az amerikai kripto-ETF-ek vérzenek: csak a HYPE tartja magát

💸 Ami kezdetben ártalmatlannak tűnt, mostanra súlyos válsággá nőtte ki magát az amerikai kriptoalapú tőzsdén kereskedett befektetési alapok (ETF-ek) piacán...

MA 09:28

Az AMD Radeon 7000 visszahozza a tuningot – nem véletlenül

Senki sem várta volna, hogy a Radeon 7000-es szériában ekkora rejtett tuningpotenciál lapul...

MA 09:19

A Linuxosok MacBook Prója megérkezett: a Framework 13 Pro

💻 A Computexen sikerült végre kézbe venni a vadonatúj Framework 13 Pro laptopot, amelyet sokan egyszerűen a MacBook Pro Linux-felhasználóknak szánt alternatívájaként emlegetnek...

APP
MA 09:11

APPok, Amik Ingyenesek MA, 6/4

Fizetős iOS appok és játékok, amik ingyenesek a mai napon.     ImgRef (iPhone/iPad)Ez az alkalmazás egyetlen eszközbe sűríti a kreatív munkafolyamatodhoz szükséges funkciókat: moodboardok, referencia képek, okos fájlkezelés, pontos színválasztás és szabad kollázsolás...

MA 09:09

Az új diabétesz-tabletta zsírt éget, Ozempic árnyoldalai nélkül

Érdemes tudni, hogy a Karolinska Institutet és a Stockholmi Egyetem kutatói egy teljesen új, tabletta formájú gyógyszert fejlesztettek ki, amely a 2-es típusú cukorbetegség és az elhízás kezelésében jelenthet áttörést...

MA 09:01

A fúvó visszatért: a Cooler Master kivezeti a hőt a gépházból

A PC-építők örülhetnek egy klasszikus megoldás visszatérésének: a Cooler Master új MasterFlow kiegészítője gondoskodik arról, hogy a videokártyából kiáramló forró levegő ne a processzorra, hanem egyenesen a gépházon kívülre távozzon...

MA 08:55

Az AMD kemény vitája után visszatér az 5800X3D

🔥 Ebből következően érdemes megérteni, hogy miért döntött úgy az AMD, hogy ismét piacra dobja a régebbi, de ikonikusnak számító 5800X3D processzort...

MA 08:46

A Google nyílt forrású Gemma 4 12B helyben fut, hangot‑videót ért laptopon

A technológiai fejlődéssel sokan a minél nagyobb, komplexebb és drágább MI-modelleket keresik, de a Google most merőben más irányt vesz...

MA 08:36

Az atomtűzgolyó modellje váratlan titkot leplezett le a radioaktív kihullásban

💣 Egy nukleáris fegyver detonációjakor vagy egy súlyos reaktorbaleset esetén elképesztő mennyiségű energia szabadul fel, gyakorlatilag a másodperc milliomodrésze alatt...

MA 08:27

Az apró agyi áramkör, amellyel visszafordították a szorongást

💡 A spanyolországi Elche városában működő Idegtudományi Intézet kutatói jelentős áttörést értek el az érzelmi zavarok megértésében...

MA 08:19

A kaszáspókok Dél-Amerika őserdeiben békákra vadásznak és felfalják őket

🐍 A dél-amerikai trópusok sűrű esőerdeiben döbbenetes jelenetek játszódnak le: kaszáspókok (daddy longlegs) élő, náluk is nagyobb termetű békákat is elejtenek és felfalnak...

MA 08:01

Az egyre népszerűbb GLP-1 fogyókúrás szerek csökkenthetik a függőség és túladagolás kockázatát

Érdemes megemlíteni, hogy az olyan népszerű testsúlycsökkentő gyógyszerek, mint az Ozempic, a Wegovy, a Mounjaro és a Zepbound, eddig is forradalmasították a 2-es típusú cukorbetegség és az elhízás kezelését...

MA 07:55

Az olcsó ízületi gyógyszer új reményt adhat az RSV ellen

💉 Egy mindenki számára elérhető, olcsó fájdalomcsillapító, amelyet főként ízületi gyulladásra használnak, laboratóriumi körülmények között meglepően eredményesnek bizonyult a légúti RSV-fertőzés visszaszorításában...

MA 07:46

A legendás Warhammer-művész, John Blanche meghalt

🖤 Külön említést érdemel, hogy az egyik legmeghatározóbb illusztrátor, John Blanche, 77 évesen távozott közülünk...

MA 07:28

A NASA szerint a MAVEN már menthetetlen – vége a küldetésnek

🚀 A NASA hivatalosan is megerősítette, hogy a MAVEN űrszonda végleg megszűnt működni, miután tavaly decemberben megszakadt vele a kapcsolat...