Nyolcmillió mobilra került fel a SpyLoan károkozó

Ismét felütötte a fejét a pénzügyi csalásokra kiélezett SpyLoan nevű alvilági kampány a hivatalos Google Play áruházban.
 

A McAfee biztonsági kutatói a Goolge Play vizsgálatakor olyan alkalmazásokra akadtak, amelyekről kiderült, hogy kiberbűnözők céljait szolgálják. A szóban forgó appokról az is bebizonyosodott, hogy azok a SpyLoan nevű androidos károkozót tartalmazzák. 

A SpyLoan korántsem ismeretlen, hiszen már tavaly is kellett egy "nagytakarítást végezni" miatta a Playen. Akkor a Google több mint egy tucat, SpyLoannal fertőzött appot távolított el az alkalmazásáruházából, amelyeket addigra már több mint 12 millió alkalommal töltöttek le a felhasználók. Ezt követően hatósági fellépések is voltak az ügy kapcsán, de most már látszik, hogy sajnos egyelőre semmiféle közbelépés nem vezetett eredményre. A csalók ugyanis még mindig töretlenül terjesztik a kártékony programjaikat.

A McAfee ezúttal is több alkalmazásról állapította meg, hogy azok a SpyLoan kampányhoz tartoznak, és legalább nyolcmillió mobil készülékre kerültek fel. Most elsősorban dél-amerikai, ázsiai és afrikai régiókra összpontosítottak a csalók, amikor leszűkítették a potenciális áldozataik körét. 

A SpyLoan célja kettős. Egyrészt adatszivárgáshoz, adatlopáshoz járulhat hozzá. Másrészt pedig olyan alkalmazások mögött lapul, amelyek révén a felhasználók hitelhez juthatnak. Csakhogy amikor ez megtörténik, akkor a kölcsönt nagyon magas kamat mellett kapják meg, és a pénz visszafizetéséig zaklatásoknak, zsarolásoknak vannak kitéve. Mivel a csalókhoz kerül a készülékeik telefonkönyve is, az is gyakori, hogy a családtagjaikat, ismerőseiket is megkörnyékezik az elkövetők. 


Forrás: McAfee

A McAfee szerint a SpyLoan appok egyebek mellett az alábbi adatok kiszivárogtatására alkalmasak:
telefonkönyv és kapcsolati listák
  • SMS-üzenetek
  • híváslista
  • helyinformációk
  • rendszerinformációk
  • szenzorokból származó adatok 
  • kamerakép

A Google a McAfee jelzése alapján a feltárt, kártékony appokat már eltávolította a Playről. 

A károk megelőzése érdekében a szakemberek azt javasolják, hogy az appok telepítése előtt mindig győződjünk meg az alkalmazások és azok fejlesztőinek megbízhatóságáról, olvassuk el a korábbi felhasználói véleményeket és az appok által kért engedélyek megadását is mindig jól fontoljuk meg. 
 
  1. 4

    Az Android decemberi frissítésével számos komponens vált biztonságosabbá.

  2. 4

    A Samsung három biztonsági hibáról számolt be az Exynos kapcsán.

  3. 3

    A Zabbix esetében újabb biztonsági frissítésre van szükség.

  4. 3

    A Wireshark fejlesztői két biztonsági rést foltoztak be.

  5. 2

    A Yubico biztonsági frissítést adott ki egyes eszközeihez.

  6. 4

    A GitHub CLI kapcsán egy biztonsági hibára derült fény.

  7. 3

    A VMware Aria Operations öt biztonsági frissítéssel gyarapodott.

  8. 4

    A Mozilla jelentős mennyiségű biztonsági javítást adott ki a Firefoxhoz.

  9. 4

    A Mozilla Thunderbird szoftver fontos biztonsági frissítésekkel gyarapodott.

  10. 4

    Kritikus hibák megszüntetésére van szükség a WordPress egyik népszerű bővítményének esetében.

Partnerhírek
Új funkciókat kaptak az ESET otthoni védelmi szofverei

​Az ESET HOME Security legújabb verziója új és továbbfejlesztett funkciókkal véd a személyazonosságlopás, az adathalászat és más fenyegetések ellen.

Hazánkba is megérkezett az ESET Services

​Az ESET Magyarországon is elérhetővé tette az ESET Servicest, amely többek között biztosítja a gyors, felügyelt EDR (XDR) szolgáltatást is.

hirdetés
Közösség