Hamis VPN-ek és kamu biztonsági appok – akár évek óta kémkedhettek utánad

Egy friss kibervédelmi kutatás szerint a hírhedt VexTrio Viper csoport évek óta terjeszt hamis mobilalkalmazásokat, köztük VPN-eket, reklámblokkolókat, RAM-tisztítókat és még online társkereső szolgáltatásokat is. A legmegdöbbentőbb: ezek közül több hivatalos alkalmazásboltokban, például a Google Play-ben és az Apple App Store-ban is megtalálható volt, összesen milliós letöltésszámmal.

Bűnszervezet appfejlesztő álruhában

A VexTrio legalább 2015 óta aktív, és összetett bűnözői hálózatot működtet. Több cég és márkanév mögé bújva – például HolaCode, LocoMind, Hugmi, Klover Group, AlphaScale Media – helyezte el kártékony alkalmazásait a neten.

Az Infoblox Threat Intel kutatói szerint a LocoMind 2024-ben már több mint 500 000 letöltést és 50 000 aktív felhasználót jelentett csak a „biztonsági” eszközeire. A kínálatban volt például a Fast VPN – Super Proxy, valamint különböző RAM-tisztítók és rendszeroptimalizálók.

Telepítés után ezek az alkalmazások:

  • Tolakodó reklámokkal bombázzák a felhasználót
  • Félrevezető előfizetésekre próbálnak rávenni
  • Háttérben adatokat gyűjthetnek és továbbíthatnak

Profi terjesztési módszerek

A VexTrio úgynevezett Traffic Distribution System (TDS) rendszereket használ a kártékony tartalmak és átverések terjesztésére. 2022 óta az Infoblox több jelentést is kiadott a működésükről, amelyekben WordPress-weboldalakat feltörő hackerekkel való együttműködést és hatalmas malware-affiliate programokat is feltártak.

A szervezet mérete megdöbbentő: közel száz cég és brand tartozik hozzá, a tevékenységük pedig az alkalmazásfejlesztéstől kezdve a nagyszabású spamkampányokig terjed.

Miért veszélyes még a hivatalos app store is?

Sokan hiszik, hogy ha egy app a Google Play-ben vagy az Apple App Store-ban elérhető, az automatikusan biztonságos – ez sajnos tévhit.
A csalók kifejezetten biztonsági alkalmazásokkal – például VPN-ekkel – céloznak, mert ezekhez nagy a felhasználói bizalom.

Áprilisban például kiderült, hogy az Apple amerikai app store-jában legalább 20 ingyenes VPN volt jelen, amelyek mögött nem nyilvános kínai tulajdonosi háttér állt. Öt közülük egy sanghaji céghez köthető, amelynek feltételezett kapcsolata van a kínai hadsereghez.

Hogyan védekezhetsz?

  1. Csak megbízható szolgáltatótól tölts le VPN-t – ellenőrizd, hogy van-e független audit és valódi „no-log” adatvédelmi politika.
  2. Kerüld az ismeretlen fejlesztőket – még akkor is, ha az app áruházban jó értékeléseket látni (ezeket könnyű manipulálni).
  3. Fizess inkább egy prémium szolgáltatásért – az ingyenes megoldások gyakran a felhasználói adatokból élnek.

A TechRadar szerint a Proton VPN és a Privado VPN jelenleg a legjobb ingyenes opciók, míg a NordVPN a legerősebb, mindent tudó prémium választás, kiváló biztonsági funkciókkal és gyorsasággal.

Ha tetszett a cikk, kérlek oszd meg mással is:

Szerző további cikkei

Kategóriák

További cikkeink

2025.03.24.
Brutális sebesség jön az SSD-knél – a PCIe 7.0 hozza el a 512 GB/s korszakát
A technológia folyamatosan gyorsul, de a PCI Express 7.0 szabvány bevezetésével…
2025.02.27.
Kibertámadás áldozatai lettek népszerű Chrome-bővítmények – 3,2 millió felhasználó érintett
Egy nagyszabású kibertámadás során hackerek feltörtek 16 népszerű Chrome-bővítményt, köztük az…
2025.02.19.
90%-os kedvezmény: Népszerű lopakodós játék mindössze 2 dollárért a Steamen
A játékosok most hatalmas kedvezménnyel szerezhetik be az egyik legnépszerűbb ’stealth’…
2026.03.28.
Hibák jelentkeztek a Pokémon XD újrakiadásán a Switch 2-n, a Nintendo már dolgozik a javításon
Technikai problémák jelentkeztek a Pokémon XD: Gale of Darkness frissen megjelent…
2026.03.27.
Bemutatkozott a OnePlus 15T, de kérdéses, hogy eljut-e Európába
A OnePlus bemutatta legújabb okostelefonját, a OnePlus 15T-t, amely több szempontból…
2026.03.27.
Külső partneren keresztül szivárogtak ki adatok a HackerOne-nál, több száz dolgozó érintett
Beszállítói láncon keresztül történt adatvédelmi incidensről számolt be a HackerOne, amelynek…
2026.03.26.
Sam Altman szerint az AI gyógyíthat, de új veszélyeket is hozhat, amiket senki nem tud egyedül kezelni
A mesterséges intelligencia fejlődése egyszerre jelenthet komoly előrelépést és új típusú…
2026.03.26.
A Meta már nem csak ösztönzi az AI használatát, szervezeti szinten is rááll
A Meta új szintre emeli a mesterséges intelligencia vállalati használatát. A…
2026.03.25.
Intel Xeon 600 bemutatva: akár 86 mag, brutális teljesítmény AI és workstation feladatokra
Az Intel új szintre emeli a workstation teljesítményt. A frissen bejelentett…
2026.03.25.
Dell Pro széria bemutatva: vékonyabb, erősebb, AI-ready üzleti gépek érkeznek
A Dell teljesen újragondolta üzleti PC portfólióját, és bemutatta a Dell…
2026.03.23.
ASUS teljes portfólióval támogatja az Intel Core 200S processzorokat, jön az új szint az edge AI-ban
Az ASUS bejelentette, hogy teljes AIoT és ipari termékportfóliója támogatja az…