{"id":4700,"date":"2025-11-09T20:36:07","date_gmt":"2025-11-09T18:36:07","guid":{"rendered":"https:\/\/digitalnews.hu\/?p=4700"},"modified":"2025-11-09T20:38:39","modified_gmt":"2025-11-09T18:38:39","slug":"42-millioszor-toltottek-le-kartekony-android-alkalmazasokat-a-google-playrol","status":"publish","type":"post","link":"https:\/\/digitalnews.hu\/?p=4700","title":{"rendered":"42 milli\u00f3szor t\u00f6lt\u00f6ttek le k\u00e1rt\u00e9kony Android-alkalmaz\u00e1sokat a Google Playr\u0151l"},"content":{"rendered":"\n<p>A Zscaler felh\u0151biztons\u00e1gi c\u00e9g jelent\u00e9se szerint 2024 j\u00faniusa \u00e9s 2025 m\u00e1jusa k\u00f6z\u00f6tt t\u00f6bb sz\u00e1z rosszindulat\u00fa Android-alkalmaz\u00e1st t\u00f6lt\u00f6ttek le a Google Play \u00e1ruh\u00e1zb\u00f3l, t\u00f6bb mint 40 milli\u00f3 alkalommal.<\/p>\n\n\n\n<p>Ugyanebben az id\u0151szakban a v\u00e1llalat 67%-os \u00e9ves n\u00f6veked\u00e9st figyelt meg a mobil eszk\u00f6z\u00f6ket c\u00e9lz\u00f3 rosszindulat\u00fa programok ter\u00e9n, amelyek k\u00f6z\u00fcl a k\u00e9mprogramok \u00e9s a banki tr\u00f3jaiak jelentettek gyakori kock\u00e1zatot.<\/p>\n\n\n\n<p>A telemetriai adatok azt mutatj\u00e1k, hogy a kiberfenyeget\u0151k a hagyom\u00e1nyos k\u00e1rtyacsal\u00e1sokr\u00f3l \u00e1tt\u00e9rnek a mobilfizet\u00e9sek kihaszn\u00e1l\u00e1s\u00e1ra adathal\u00e1szat, smishing, SIM-csere \u00e9s fizet\u00e9si csal\u00e1sok seg\u00edts\u00e9g\u00e9vel.<\/p>\n\n\n\n<p>A t\u00e1rsadalmi manipul\u00e1ci\u00f3n alapul\u00f3 t\u00e1mad\u00e1sokra val\u00f3 \u00e1tt\u00e9r\u00e9s a javul\u00f3 biztons\u00e1gi szabv\u00e1nyokkal, p\u00e9ld\u00e1ul a chip-\u00e9s-PIN technol\u00f3gi\u00e1val, valamint a mobilfizet\u00e9sek sz\u00e9les k\u00f6r\u0171 elterjed\u00e9s\u00e9vel magyar\u00e1zhat\u00f3.<\/p>\n\n\n\n<p>\u201eEzeknek a t\u00e1mad\u00e1soknak a v\u00e9grehajt\u00e1s\u00e1hoz a kiberb\u0171n\u00f6z\u0151k adathal\u00e1sz tr\u00f3jai programokat \u00e9s rosszindulat\u00fa alkalmaz\u00e1sokat haszn\u00e1lnak, amelyek c\u00e9lja p\u00e9nz\u00fcgyi inform\u00e1ci\u00f3k \u00e9s bejelentkez\u00e9si adatok ellop\u00e1sa\u201d \u2013 mondja Zscaler.<\/p>\n\n\n\n<p>A v\u00e1llalat szerint a banki rosszindulat\u00fa programok sz\u00e1ma jelent\u0151sen megn\u0151tt az elm\u00falt h\u00e1rom \u00e9vben, 2025-ben el\u00e9rte a 4,89 milli\u00f3 tranzakci\u00f3t. A n\u00f6veked\u00e9si \u00fctem azonban a megfigyelt id\u0151szakban mind\u00f6ssze 3% volt, szemben az el\u0151z\u0151 \u00e9vi 29%-kal.<\/p>\n\n\n<div class=\"wp-block-image\">\n<figure class=\"aligncenter size-full\"><img loading=\"lazy\" decoding=\"async\" width=\"816\" height=\"270\" src=\"https:\/\/digitalnews.hu\/wp-content\/uploads\/2025\/11\/transactions.png\" alt=\"\" class=\"wp-image-4703\" srcset=\"https:\/\/digitalnews.hu\/wp-content\/uploads\/2025\/11\/transactions.png 816w, https:\/\/digitalnews.hu\/wp-content\/uploads\/2025\/11\/transactions-768x254.png 768w, https:\/\/digitalnews.hu\/wp-content\/uploads\/2025\/11\/transactions-600x198.png 600w\" sizes=\"auto, (max-width: 816px) 100vw, 816px\" \/><figcaption class=\"wp-element-caption\">Blokkolt banki tr\u00f3jai tranzakci\u00f3k<\/figcaption><\/figure>\n<\/div>\n\n\n<p>A tavalyi \u00e9vhez k\u00e9pest, amikor a Zscaler 200 k\u00e1rt\u00e9kony alkalmaz\u00e1st fedezett fel a Google Playen , a v\u00e1llalat most 239 rosszindulat\u00fa alkalmaz\u00e1st tal\u00e1lt a hivatalos Android \u00e1ruh\u00e1zban, amelyek \u00f6sszesen 42 milli\u00f3 let\u00f6lt\u00e9st jelentettek.<\/p>\n\n\n\n<p>Egy m\u00e1sik figyelemre m\u00e9lt\u00f3 trend, amelyet ugyanezen id\u0151szakban regisztr\u00e1ltak, a rekl\u00e1mprogramok t\u00e9rnyer\u00e9se, mint az Android \u00f6kosziszt\u00e9ma legkiemelked\u0151bb fenyeget\u00e9se, amelyek most az \u00f6sszes \u00e9szlel\u00e9s nagyj\u00e1b\u00f3l 69%-\u00e1t teszik ki, ami majdnem a dupl\u00e1ja a tavalyi \u00e9vnek.<\/p>\n\n\n\n<p>A Joker inform\u00e1ci\u00f3lop\u00f3, amely tavaly 38%-kal vezetett, most a m\u00e1sodik helyre esett vissza 23%-kal.<\/p>\n\n\n\n<p>A k\u00e9mprogramok (spyware) haszn\u00e1lata is jelent\u0151s, 220%-os \u00e9ves n\u00f6veked\u00e9st mutatott, melynek f\u0151 mozgat\u00f3rug\u00f3i a megfigyel\u00e9sre, zsarol\u00e1sra \u00e9s szem\u00e9lyazonoss\u00e1g-lop\u00e1sra haszn\u00e1lt SpyNote, SpyLoan \u00e9s BadBazaar programcsal\u00e1dok voltak.<\/p>\n\n\n\n<p>F\u00f6ldrajzilag India, az Egyes\u00fclt \u00c1llamok \u00e9s Kanada volt a t\u00e1mad\u00e1sok 55%-a. A Zscaler emellett az Olaszorsz\u00e1got \u00e9s Izraelt c\u00e9lz\u00f3 t\u00e1mad\u00e1sok sz\u00e1m\u00e1nak jelent\u0151s n\u00f6veked\u00e9s\u00e9t tapasztalta, az el\u0151z\u0151 \u00e9vhez k\u00e9pest 800% \u00e9s 4000% k\u00f6z\u00f6tti n\u00f6veked\u00e9st mutatva.<\/p>\n\n\n\n<p>Kiemelt rosszindulat\u00fa program<br>A Zscaler \u00e9ves jelent\u00e9s\u00e9ben h\u00e1rom olyan k\u00e1rtev\u0151csal\u00e1dot emel ki, amelyek jelent\u0151s hat\u00e1ssal voltak az Android-felhaszn\u00e1l\u00f3kra. Az els\u0151 az Anatsa, egy banki tr\u00f3jai, amely id\u0151nk\u00e9nt bejut a Google Play \u00e1ruh\u00e1zba hat\u00e9konys\u00e1gn\u00f6vel\u0151\/seg\u00e9dprogram alkalmaz\u00e1sokon kereszt\u00fcl, \u00e9s alkalmank\u00e9nt t\u00f6bb sz\u00e1zezer let\u00f6lt\u00e9st \u00e9r el.<\/p>\n\n\n\n<p>Az Anatsa folyamatosan fejl\u0151dik a 2020-as felfedez\u00e9se \u00f3ta. A leg\u00fajabb vari\u00e1ns t\u00f6bb mint 831 p\u00e9nz\u00fcgyi szervezett\u0151l, kriptovaluta platformt\u00f3l \u00e9s olyan \u00faj r\u00e9gi\u00f3kb\u00f3l, mint N\u00e9metorsz\u00e1g \u00e9s D\u00e9l-Korea, k\u00e9pes adatokat lopni.<\/p>\n\n\n\n<p>A m\u00e1sodik az Android Void (Vo1d) , egy h\u00e1ts\u00f3 ajt\u00f3n fut\u00f3 k\u00e1rtev\u0151, amely az Android TV boxokat c\u00e9lozza meg, \u00e9s legal\u00e1bb 1,6 milli\u00f3, elavult Android Open Source Project (AOSP) verzi\u00f3kat futtat\u00f3 eszk\u00f6zt fert\u0151z\u00f6tt meg, els\u0151sorban Indi\u00e1ban \u00e9s Braz\u00edli\u00e1ban.<\/p>\n\n\n\n<p>A harmadik az Xnotice, egy \u00faj Android t\u00e1voli hozz\u00e1f\u00e9r\u00e9s\u0171 tr\u00f3jai (RAT), amely az olaj- \u00e9s g\u00e1ziparban dolgoz\u00f3 \u00e1ll\u00e1skeres\u0151ket c\u00e9lozza meg, k\u00fcl\u00f6n\u00f6sen Ir\u00e1nban \u00e9s az arabul besz\u00e9l\u0151 r\u00e9gi\u00f3kban.<\/p>\n\n\n<div class=\"wp-block-image\">\n<figure class=\"aligncenter size-full\"><img loading=\"lazy\" decoding=\"async\" width=\"804\" height=\"315\" src=\"https:\/\/digitalnews.hu\/wp-content\/uploads\/2025\/11\/xnotice.png\" alt=\"\" class=\"wp-image-4705\" srcset=\"https:\/\/digitalnews.hu\/wp-content\/uploads\/2025\/11\/xnotice.png 804w, https:\/\/digitalnews.hu\/wp-content\/uploads\/2025\/11\/xnotice-768x300.png 768w, https:\/\/digitalnews.hu\/wp-content\/uploads\/2025\/11\/xnotice-600x235.png 600w\" sizes=\"auto, (max-width: 804px) 100vw, 804px\" \/><figcaption class=\"wp-element-caption\">Xnotice t\u00e1mad\u00e1sok \u00e1ttekint\u00e9se<\/figcaption><\/figure>\n<\/div>\n\n\n<p>Az Xnotice olyan alkalmaz\u00e1sokon kereszt\u00fcl terjed, amelyek \u00e1ll\u00e1sp\u00e1ly\u00e1zati vagy vizsgaregisztr\u00e1ci\u00f3s eszk\u00f6z\u00f6knek \u00e1lc\u00e1zz\u00e1k magukat, \u00e9s hamis \u00e1ll\u00e1sport\u00e1lokon kereszt\u00fcl terjesztik azokat.<\/p>\n\n\n\n<p>A rosszindulat\u00fa program banki hiteles\u00edt\u0151 adatokat c\u00e9loz meg r\u00e9tegeken, t\u00f6bbt\u00e9nyez\u0151s hiteles\u00edt\u00e9si (MFA) k\u00f3dokon \u00e9s SMS-\u00fczeneteken kereszt\u00fcl, \u00e9s k\u00e9perny\u0151k\u00e9peket is k\u00e9pes k\u00e9sz\u00edteni.<\/p>\n\n\n\n<p>Az Android k\u00e1rtev\u0151 fenyeget\u00e9sek elleni v\u00e9dekez\u00e9s \u00e9rdek\u00e9ben \u2013 ak\u00e1r a Google Playr\u0151l is \u2013 a felhaszn\u00e1l\u00f3knak azt tan\u00e1csoljuk, hogy telep\u00edtsenek biztons\u00e1gi friss\u00edt\u00e9seket, csak megb\u00edzhat\u00f3 kiad\u00f3kban b\u00edzzanak, utas\u00edts\u00e1k el\/tiltsanak le az akad\u00e1lymentes\u00edt\u00e9si enged\u00e9lyeket, ker\u00fclj\u00e9k a nem l\u00e9tfontoss\u00e1g\u00fa alkalmaz\u00e1sok let\u00f6lt\u00e9s\u00e9t, \u00e9s rendszeresen futtassanak Play Protect vizsg\u00e1latokat.<\/p>\n\n\n\n<p>A Zscaler jelent\u00e9se az IoT-eszk\u00f6z\u00f6kkel kapcsolatos trendeket is tartalmaz, ahol az \u00fatv\u00e1laszt\u00f3k voltak a legc\u00e9lzottabbak id\u00e9n. A hackerek parancsbefecskendez\u00e9si sebezhet\u0151s\u00e9geket kihaszn\u00e1lva \u00fatv\u00e1laszt\u00f3kat adtak hozz\u00e1 botnetekhez, vagy proxykk\u00e1 alak\u00edtott\u00e1k \u0151ket k\u00e1rtev\u0151k k\u00e9zbes\u00edt\u00e9s\u00e9hez.<\/p>\n\n\n\n<p>A legt\u00f6bb IoT-t\u00e1mad\u00e1s az Egyes\u00fclt \u00c1llamokban t\u00f6rt\u00e9nt, ezt k\u00f6vette Hongkong, N\u00e9metorsz\u00e1g, India \u00e9s K\u00edna, mint \u00fajonnan megjelen\u0151 g\u00f3cpontok, ami arra utal, hogy a t\u00e1mad\u00f3k sz\u00e9lesebb f\u00f6ldrajzi ter\u00fcleten c\u00e9lozz\u00e1k meg az eszk\u00f6z\u00f6ket.<\/p>\n\n\n\n<p>A kiberbiztons\u00e1gi c\u00e9g azt javasolja a szervezeteknek, hogy a kritikus h\u00e1l\u00f3zatokon z\u00e9r\u00f3 bizalom technol\u00f3gi\u00e1t alkalmazzanak, \u00e9s a firmware szintj\u00e9n t\u00f6rt\u00e9n\u0151 anom\u00e1li\u00e1k monitoroz\u00e1s\u00e1val \u00e9s v\u00e9delmek hozz\u00e1ad\u00e1s\u00e1val er\u0151s\u00edts\u00e9k meg az IoT \u00e9s a mobil \u00e1tj\u00e1r\u00f3kat.<\/p>\n\n\n\n<p>Ezenk\u00edv\u00fcl a mobil v\u00e9gpontok v\u00e9delm\u00e9nek mag\u00e1ban kell foglalnia a SIM-szint\u0171 forgalom ellen\u0151rz\u00e9s\u00e9t a szab\u00e1lytalans\u00e1gok szempontj\u00e1b\u00f3l, az adathal\u00e1sz t\u00e1mad\u00e1sok elleni v\u00e9delmet \u00e9s a szigor\u00fa alkalmaz\u00e1svez\u00e9rl\u00e9si szab\u00e1lyzatokat.<\/p>\n\n\n\n<p><mark style=\"background-color:#9b51e0\" class=\"has-inline-color has-white-color\">Tov\u00e1bb a cikkre:<\/mark> <a href=\"https:\/\/www.bleepingcomputer.com\/news\/security\/malicious-android-apps-on-google-play-downloaded-42-million-times\/\" target=\"_blank\" rel=\"noreferrer noopener\">bleepingcomputer.com<\/a> (Bill Toulas)<\/p>\n","protected":false},"excerpt":{"rendered":"<p>A Zscaler felh\u0151biztons\u00e1gi c\u00e9g jelent\u00e9se szerint 2024 j\u00faniusa \u00e9s 2025 m\u00e1jusa k\u00f6z\u00f6tt t\u00f6bb sz\u00e1z rosszindulat\u00fa Android-alkalmaz\u00e1st t\u00f6lt\u00f6ttek le a Google&hellip;<\/p>\n","protected":false},"author":1,"featured_media":4701,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[12],"tags":[],"class_list":["post-4700","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-kiberbiztonsag-deep-fake"],"_links":{"self":[{"href":"https:\/\/digitalnews.hu\/index.php?rest_route=\/wp\/v2\/posts\/4700","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/digitalnews.hu\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/digitalnews.hu\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/digitalnews.hu\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/digitalnews.hu\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=4700"}],"version-history":[{"count":3,"href":"https:\/\/digitalnews.hu\/index.php?rest_route=\/wp\/v2\/posts\/4700\/revisions"}],"predecessor-version":[{"id":4706,"href":"https:\/\/digitalnews.hu\/index.php?rest_route=\/wp\/v2\/posts\/4700\/revisions\/4706"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/digitalnews.hu\/index.php?rest_route=\/wp\/v2\/media\/4701"}],"wp:attachment":[{"href":"https:\/\/digitalnews.hu\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=4700"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/digitalnews.hu\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=4700"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/digitalnews.hu\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=4700"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}