Hamis VPN-ek és kamu biztonsági appok – akár évek óta kémkedhettek utánad

Egy friss kibervédelmi kutatás szerint a hírhedt VexTrio Viper csoport évek óta terjeszt hamis mobilalkalmazásokat, köztük VPN-eket, reklámblokkolókat, RAM-tisztítókat és még online társkereső szolgáltatásokat is. A legmegdöbbentőbb: ezek közül több hivatalos alkalmazásboltokban, például a Google Play-ben és az Apple App Store-ban is megtalálható volt, összesen milliós letöltésszámmal.

Bűnszervezet appfejlesztő álruhában

A VexTrio legalább 2015 óta aktív, és összetett bűnözői hálózatot működtet. Több cég és márkanév mögé bújva – például HolaCode, LocoMind, Hugmi, Klover Group, AlphaScale Media – helyezte el kártékony alkalmazásait a neten.

Az Infoblox Threat Intel kutatói szerint a LocoMind 2024-ben már több mint 500 000 letöltést és 50 000 aktív felhasználót jelentett csak a „biztonsági” eszközeire. A kínálatban volt például a Fast VPN – Super Proxy, valamint különböző RAM-tisztítók és rendszeroptimalizálók.

Telepítés után ezek az alkalmazások:

  • Tolakodó reklámokkal bombázzák a felhasználót
  • Félrevezető előfizetésekre próbálnak rávenni
  • Háttérben adatokat gyűjthetnek és továbbíthatnak

Profi terjesztési módszerek

A VexTrio úgynevezett Traffic Distribution System (TDS) rendszereket használ a kártékony tartalmak és átverések terjesztésére. 2022 óta az Infoblox több jelentést is kiadott a működésükről, amelyekben WordPress-weboldalakat feltörő hackerekkel való együttműködést és hatalmas malware-affiliate programokat is feltártak.

A szervezet mérete megdöbbentő: közel száz cég és brand tartozik hozzá, a tevékenységük pedig az alkalmazásfejlesztéstől kezdve a nagyszabású spamkampányokig terjed.

Miért veszélyes még a hivatalos app store is?

Sokan hiszik, hogy ha egy app a Google Play-ben vagy az Apple App Store-ban elérhető, az automatikusan biztonságos – ez sajnos tévhit.
A csalók kifejezetten biztonsági alkalmazásokkal – például VPN-ekkel – céloznak, mert ezekhez nagy a felhasználói bizalom.

Áprilisban például kiderült, hogy az Apple amerikai app store-jában legalább 20 ingyenes VPN volt jelen, amelyek mögött nem nyilvános kínai tulajdonosi háttér állt. Öt közülük egy sanghaji céghez köthető, amelynek feltételezett kapcsolata van a kínai hadsereghez.

Hogyan védekezhetsz?

  1. Csak megbízható szolgáltatótól tölts le VPN-t – ellenőrizd, hogy van-e független audit és valódi „no-log” adatvédelmi politika.
  2. Kerüld az ismeretlen fejlesztőket – még akkor is, ha az app áruházban jó értékeléseket látni (ezeket könnyű manipulálni).
  3. Fizess inkább egy prémium szolgáltatásért – az ingyenes megoldások gyakran a felhasználói adatokból élnek.

A TechRadar szerint a Proton VPN és a Privado VPN jelenleg a legjobb ingyenes opciók, míg a NordVPN a legerősebb, mindent tudó prémium választás, kiváló biztonsági funkciókkal és gyorsasággal.

Ha tetszett a cikk, kérlek oszd meg mással is:

Kategóriák

További cikkeink

2025.03.24.
Brutális sebesség jön az SSD-knél – a PCIe 7.0 hozza el a 512 GB/s korszakát
A technológia folyamatosan gyorsul, de a PCI Express 7.0 szabvány bevezetésével…
2025.02.27.
Kibertámadás áldozatai lettek népszerű Chrome-bővítmények – 3,2 millió felhasználó érintett
Egy nagyszabású kibertámadás során hackerek feltörtek 16 népszerű Chrome-bővítményt, köztük az…
2025.02.19.
90%-os kedvezmény: Népszerű lopakodós játék mindössze 2 dollárért a Steamen
A játékosok most hatalmas kedvezménnyel szerezhetik be az egyik legnépszerűbb ’stealth’…
2026.04.14.
PXN GT ONE kormány: profi szintű sim racing élmény megfizethetőbb szinten
A PXN bemutatta legújabb szimulátoros kormányát, a GT ONE modellt, amely…
2026.04.14.
NVIDIA nem vásárol PC-gyártót: cáfolta a felvásárlási pletykákat
Az NVIDIA hivatalosan cáfolta azokat a híreket, amelyek szerint egy nagy…
2026.04.13.
Intel és SambaNova: új architektúra készül az AI-inferencia gyorsítására
Az Intel és a SambaNova új, többkomponensű architektúrát jelentett be, amely…
2026.04.13.
Morbid Metal: ezért váltott az origami stílusról sötét sci-fire a fejlesztő
A Morbid Metal fejlesztése során jelentős irányváltáson ment keresztül, miután alkotója,…
2026.04.11.
Claude AI visszatér: amerikai bíróság blokkolta a kormányzati tiltást
Képzeld el, hogy egy reggel megnyitod a munkahelyi számítógépedet, és az…
2026.04.11.
Adatszivárgás Franciaországban: 40 millió email adat került nyilvánosságra
Súlyos adatvédelmi incidens történt Franciaországban, ahol egy email szolgáltató hibája miatt…
2026.04.10.
007 First Light Switch 2 verzió késik, nyárra csúszik a megjelenés
Késik a 007 First Light Nintendo Switch 2-re szánt változata, miközben…
2026.04.10.
Surfshark jövője: egyetlen kiberbiztonsági app lehet a cél
Új korszak kezdődik a Surfshark életében: a cég élére új vezérigazgató…