Τετάρτη 4 Δεκεμβρίου 2024

Το κακόβουλο λογισμικό SpyLoan ξεπερνά τις 8 εκατομμύρια λήψεις στο Google Play

Ανακάλυψη 15 κακόβουλων εφαρμογών SpyLoan με 8 εκατομμύρια λήψεις στο Google Play, που στοχεύουν χρήστες με υποσχέσεις δανείων και συλλογή ευαίσθητων δεδομένων για εκβιασμό.
  • Το SpyLoan είναι ένα κακόβουλο λογισμικό που έχει ανακαλυφθεί σε 15 εφαρμογές στο Google Play, με πάνω από 8 εκατομμύρια λήψεις, κυρίως από χρήστες στη Νότια Αμερική, Νοτιοανατολική Ασία και Αφρική.
  • Οι εφαρμογές προωθούνται ως χρηματοοικονομικά εργαλεία για δάνεια, ζητώντας ευαίσθητα προσωπικά δεδομένα και εκμεταλλεύονται τις άδειες της συσκευής για τη συλλογή πληροφοριών.
  • Παρά τις προσπάθειες της Google να αποκλείσει το κακόβουλο λογισμικό, οι εφαρμογές SpyLoan συνεχίζουν να διαφεύγουν από τους ελέγχους και οι χρήστες καλούνται να είναι προσεκτικοί κατά την εγκατάσταση εφαρμογών.

Ένα νέο σύνολο 15 εφαρμογών κακόβουλου λογισμικού SpyLoan Android με περισσότερες από 8 εκατομμύρια εγκαταστάσεις ανακαλύφθηκε στο Google Play, στοχεύοντας κυρίως χρήστες από τη Νότια Αμερική, τη Νοτιοανατολική Ασία και την Αφρική.

Οι εφαρμογές ανακαλύφθηκαν από το McAfee , μέλος της «App Defense Alliance», και τώρα έχουν αφαιρεθεί από το επίσημο κατάστημα εφαρμογών του Android.

Η τελευταία σημαντική “εκκαθάριση του SpyLoan” στο Google Play ήταν τον Δεκέμβριο του 2023, όταν καταργήθηκαν πάνω από δώδεκα εφαρμογές που είχαν συγκεντρώσει 12 εκατομμύρια λήψεις .

Ο τρόπος λειτουργίας του SpyLoan

Οι εφαρμογές SpyLoan είναι εργαλεία που προωθούνται ως χρηματοοικονομικά εργαλεία που προσφέρουν στους χρήστες δάνεια μέσω μιας γρήγορης διαδικασίας έγκρισης υπό παραπλανητικούς και συχνά ψευδείς όρους.

Μόλις τα θύματα εγκαταστήσουν αυτές τις εφαρμογές, επικυρώνονται μέσω ενός κωδικού πρόσβασης μίας χρήσης (OTP) για να διασφαλιστεί ότι βρίσκονται στην περιοχή-στόχο. Στη συνέχεια, τους ζητείται να υποβάλουν ευαίσθητα έγγραφα ταυτοποίησης, στοιχεία εργαζομένων και στοιχεία τραπεζικού λογαριασμού.

Επιπλέον, οι εφαρμογές κάνουν κατάχρηση των αδειών τους στη συσκευή για τη συλλογή εκτεταμένων ευαίσθητων δεδομένων, συμπεριλαμβανομένης της πρόσβασης στις λίστες επαφών του χρήστη, SMS, κάμερα, αρχείο καταγραφής κλήσεων και τοποθεσία, για χρήση στη διαδικασία εκβιασμού.

Η McAfee σημειώνει ότι οι επιθετικές τακτικές συλλογής δεδομένων αυτών των εφαρμογών επεκτείνονται στην εξαγωγή όλων των μηνυμάτων SMS στη συσκευή του θύματος, καθώς και στη θέση GPS/δικτύου, στις πληροφορίες της συσκευής, στις λεπτομέρειες του λειτουργικού συστήματος και στα δεδομένα αισθητήρα.

Μόλις ένας χρήστης λάβει ένα δάνειο μέσω της εφαρμογής, δεσμεύεται σε πληρωμές υψηλού επιτοκίου και παρενοχλείται και εκβιάζεται τακτικά από τους χειριστές χρησιμοποιώντας τα δεδομένα που έχουν κλαπεί από τα τηλέφωνά τους. Σε ορισμένες περιπτώσεις, οι απατεώνες καλούν μέλη της οικογένειας του δανειστή, παρενοχλώντας τους και αυτούς.

8 εκατομμύρια λήψεις στο Google Play

Η έρευνα του McAfee εντόπισε 15 κακόβουλες εφαρμογές SpyLoan, οι οποίες έχουν εγκατασταθεί πάνω από 8 εκατομμύρια φορές μόνο μέσω του Play Store. Παρακάτω είναι μια λίστα με τα οκτώ πιο δημοφιλή:

  • Préstamo Seguro-Rápido, Seguro  – 1.000.000 λήψεις, στοχεύει κυρίως το Μεξικό
  • Préstamo Rápido-Credit Easy  1.000.000 λήψεις, στοχεύει κυρίως την Κολομβία
  • ได้บาทง่ายๆ-สินเชื่อด่วน  – 1.000.000 λήψεις, στοχεύει κυρίως τη Σενεγάλη
  • RupiahKilat-Dana cair  – 1.000.000 λήψεις, στοχεύει κυρίως τη Σενεγάλη
  • Happily Borrow – Loan – 1.000.000 λήψεις, στοχεύει κυρίως την Ταϊλάνδη
  • Happy Money – Quick Load  – 1.000.000 λήψεις, στοχεύει κυρίως την Ταϊλάνδη
  • KreditKu-Uang Online  – 500.000 λήψεις, στοχεύει κυρίως την Ινδονησία
  • Dana Kilat-Pinjaman kecil  – 500.000 λήψεις, στοχεύει κυρίως την Ινδονησία

Παρά τους μηχανισμούς ελέγχου εφαρμογών της Google για τον αποκλεισμό λογισμικού που παραβιάζει τους όρους του Play Store, οι εφαρμογές SpyLoan συνεχίζουν να ξεφεύγουν ανεξέλεγκτα.

Για να προστατευθείτε από αυτόν τον κίνδυνο, διαβάστε τις κριτικές χρηστών, ελέγξτε τη φήμη του προγραμματιστή, περιορίστε τις άδειες που χορηγούνται στις εφαρμογές κατά την εγκατάσταση και βεβαιωθείτε ότι το Google Play Protect είναι ενεργό στη συσκευή σας!

Δείτε όλες τις τελευταίες Ειδήσεις από την Ελλάδα και τον Κόσμο, τη στιγμή που συμβαίνουν, στο ΔΕΔΟΜΕΝΟ.

ΣΧΕΤΙΚΑ ΑΡΘΡΑ

ΔΙΑΒΑΣΤΕ ΕΠΙΣΗΣ

Δημοφιλή

Οι ΗΠΑ κατέστρεψαν οπλικά συστήματα στην ανατολική Συρία λόγω άμεσης απειλής

Οι ΗΠΑ κατέστρεψαν οπλικά συστήματα στην ανατολική Συρία που...

Ελληνική startup φέρνει καινοτομία στον τομέα των τατουάζ παγκοσμίως

Η ελληνική startup Inkjin επαναστατεί στον τομέα των τατουάζ...

“Ηλέκτρα”: Ο Νικόλας πλέον έτοιμος για διαζύγιο από την Αγνή

Ο Νικόλας είναι έτοιμος να πάρει διαζύγιο από την...

ΤΕΛΕΥΤΑΙΕΣ ΕΙΔΗΣΕΙΣ

ΔΕΙΤΕ ΑΚΟΜΗ

Ηράκλειο: Αειφόρος ιχθυοκαλλιέργεια για τη διατροφική ασφάλεια σε Μεσόγειο και Μαύρη Θάλασσα – Περιφερειακή διάσκεψη

Το Περιφερειακό Συνέδριο Υδατοκαλλιεργειών της Γενικής Επιτροπής Αλιείας για τη Μεσόγειο θα πραγματοποιηθεί στο Ηράκλειο της Κρήτης στις 4 και 5 Δεκεμβρίου 2024, εστιάζοντας...

Antutu: Αυτά είναι τα κορυφαία smartphones για το Νοέμβριο 2024

Το Asus ROG Phone 9 Pro κατατάσσεται πρώτο στην αξιολόγηση του AnTuTu για τον Νοέμβριο 2024, χάρη στον επεξεργαστή Snapdragon 8 Elite, προσφέροντας κορυφαίες...

Εταιρεία ανέπτυξε το πρώτο φαγώσιμο μπρόκολο με τη χρήση τεχνητής νοημοσύνης

Η εταιρεία Avalo από τη Βόρεια Καρολίνα χρησιμοποιεί τεχνητή νοημοσύνη για την ανάπτυξη νέων ανθεκτικών ποικιλιών καλλιεργειών, επιταχύνοντας τη διαδικασία με την πρόβλεψη της...

Καρκίνος στο πάγκρεας: Υποσχόμενα τα ευρήματα πειραματικής θεραπείας

Μια πειραματική θεραπεία που χρησιμοποιεί ηλεκτρικά πεδία (Tumor Treating Fields) σε συνδυασμό με χημειοθεραπεία, έχει αποδειχθεί ότι παρατείνει τη ζωή ασθενών με προχωρημένο καρκίνο...

Πεζοπορία στο Παναχαϊκό για το Πάρκο Δραστηριοτήτων Εκπαίδευσης

Ο Δήμος Πατρέων διοργάνωσε πεζοπορία στο Παναχαϊκό όρος, προσφέροντας στους συμμετέχοντες μια μοναδική εμπειρία στη φύση στο πλαίσιο του προγράμματος “Άθληση στη Φύση”.Οι συμμετέχοντες...

Η «ψηφιακή αποξένωση» αφαιρεί από τους νέους αληθινούς φίλους

Ο ψηφιακός κόσμος και τα μέσα κοινωνικής δικτύωσης έχουν οδηγήσει σε «ψηφιακή απομόνωση» νέων, περιορίζοντας τη δια ζώσης επικοινωνία και δημιουργώντας αρνητικές επιπτώσεις στη...

Η «ψηφιακή απομόνωση» στερεί από τους νέους αυθεντικούς φίλους

Ο ψηφιακός κόσμος και τα μέσα κοινωνικής δικτύωσης έχουν οδηγήσει σε «ψηφιακή απομόνωση» των νέων, μειώνοντας τις δια ζώσης κοινωνικές επαφές και φιλικές σχέσεις.Σύμφωνα...

Η Apple κατηγορείται για φίμωση και παρακολούθηση των κινητών των εργαζομένων της

Η Apple κατηγορείται για παράνομη παρακολούθηση των κινητών και προσωπικών συσκευών των εργαζομένων της, καθώς και για την επιβολή πολιτικών που περιορίζουν τη συζήτηση...

Η Samsung επενδύει στην τεχνητή νοημοσύνη με καινούργια μνήμη DRAM 24 Gb, GDDR7 και ταχύτητα πάνω από 40 Gbps

Η Samsung ανακοίνωσε την κυκλοφορία της νέας μνήμης GDDR7 DRAM με χωρητικότητα 24 GB και ταχύτητες άνω των 40 Gbps, που απευθύνεται σε εφαρμογές...

Η ανώτατη διάρκεια των YouTube Shorts επεκτάθηκε σε τρία λεπτά

Η μέγιστη διάρκεια των YouTube Shorts επεκτάθηκε σε τρία λεπτά από τις 15 Οκτωβρίου 2024, με σκοπό να προσφέρει περισσότερη ευελιξία στους δημιουργούς περιεχομένου.Η...