ESET découvre une croissance alarmante d’applications de prêts bancaires (FINTECH) aux méthodes peu scrupuleuses sur Android

Date:

  • Sous couvert de demande de prêts bancaire aux taux exorbitants, ces applications collectent de nombreuses informations sensibles et les exfiltrent vers les serveurs des attaquants.
  • Ces données sont ensuite utilisées pour harceler et faire chanter les utilisateurs de ces applications, et selon les avis des utilisateurs, cela a été le cas même lorsque le prêt n’a pas été accordé.
  • La télémétrie d’ESET montre une croissance importante de ces applications sur des magasins d’applications non officiels, Google Play et des sites Web depuis début 2023.
  • Les applications de prêt malveillantes ciblent les emprunteurs potentiels en Asie du Sud-Est, en Afrique et en Amérique latine. »

Cette année, les chercheurs d’ESET ont découvert une croissance alarmante d’applications Android d’emprunt financier trompeuses. Ces applications se présentent comme des services légitimes de prêts personnels, promettant un accès rapide et facile aux fonds. Malgré leur apparence attrayante, ces services sont en réalité conçus pour tromper la vigilance des utilisateurs en leur proposant des prêts à taux d’intérêt élevé, tout en collectant des données personnelles et financières afin de les faire chanter. Les produits ESET reconnaissent ces applications sous la détection « SpyLoan », en référence directe à leur fonctionnalité d’espionnage associée aux demandes de prêt. Les applications SpyLoan sont promues via les médias sociaux, des messages SMS et sont téléchargeables depuis des sites web frauduleux, des boutiques d’applications tierces et même Google Play store.

ESET est membre de l’App Defense Alliance (ADA) et très actif dans la lutte contre les logiciels malveillants. Notre objectif est de détecter rapidement les applications potentiellement nuisibles et de les arrêter avant qu’elles n’atteignent Google Play. En tant que membre de l’ADA, ESET a identifié 18 applications SpyLoan et les a signalées à Google, qui a ensuite supprimé 17 de ces applications de sa plateforme. Ces applications avaient été téléchargées plus de 12 millions de fois depuis Google Play avant leur suppression. La dernière application répertoriée ayant changé ; ESET ne la détecte donc plus comme une application SpyLoan

D’après la télémétrie d’ESET, les instigateurs de ces applications, qui font chanter et harcèlent leurs victimes, y compris avec des menaces de mort. Elles opèrent principalement au Mexique, en Indonésie, en Thaïlande, au Vietnam, en Inde, au Pakistan, en Colombie, au Pérou, aux Philippines, en Égypte, au Kenya, au Nigeria et à Singapour. Les chercheurs d’ESET estiment que toute détection en dehors de ces pays est liée à des smartphones qui ont, pour diverses raisons, accès à un numéro de téléphone enregistré dans l’un de ces pays. Il n’y a actuellement aucune campagne active visant les pays européens, les États-Unis ou le Canada.

Les données généralement exfiltrées vers le serveur de commande et de contrôle comprennent la liste des comptes de l’utilisateur, les journaux d’appels, les événements du calendrier, les informations sur l’appareil, les listes d’applications installées, les informations sur le réseau Wi-Fi local, et même des informations sur les fichiers sur l’appareil. De plus, les listes de contacts, les données de localisation et les messages SMS sont vulnérables. Pour protéger leurs activités, les auteurs chiffrent toutes les données volées avant de les transmettre au serveur. Alors que les institutions financières légitimes sont tenues de collecter des informations personnelles sur leurs clients, la vérification d’identité et l’évaluation des risques peuvent être effectuées à l’aide de méthodes de collecte de données beaucoup moins intrusives. Les chercheurs d’ESET estiment que le véritable objectif des autorisations demandées par les applications SpyLoan est d’espionner leurs utilisateurs, de les harceler et de les faire chanter, ainsi que leurs contacts.

Carte thermique des détections de SpyLoan observées dans la télémétrie d’ESET entre le 1er janvier et le 30 novembre 2023. »

Partager l'article:

Articles Recents

S'abonner

VIDÉOS SPONSORISÉES
VIDÉOS SPONSORISÉES

00:00:32

Lancement du nouveau Huawei Nova Y61

Huawei Consumer Business Group annonce le lancement du HUAWEI nova Y61, le plus récent smartphone de la série HUAWEI nova Y.
00:01:21

Samsung innove dans le suivi santé et bien-être avec les Galaxy Watch5 et Galaxy Watch5 Pro

Les nouvelles Galaxy Watch5 Series proposent des fonctionnalités de suivi du sommeil pertinentes et un design personnalisé pour façonner les habitudes de santé et bien-être au quotidien.

CONTENUS SPONSORISÉS
CONTENUS SPONSORISÉS

OPPO A78, le nouveau smartphone bientôt en Tunisie

OPPO, la marque leader sur le marché mondial des appareils connectés, vient d’annoncer l’arrivée sur le marché tunisien de son dernier smartphone A78, à partir du 1er septembre 2023.
00:03:27

OPPO Tunisie lance les nouveaux smartphones Reno8 T 4G, Reno8 T 5G, un design élégant et une fluidité totale

OPPO vient d’annoncer le lancement, en Tunisie, de ses derniers modèles de smartphones de la série Reno, les nouveaux Reno8 T et Reno8 T 5G, avec une offre spéciale durant tout le mois de mars 2023.

Oppo consolide sa position et met en avant la nouvelle technologie de son Reno7

OPPO, la marque internationale leader dans l’industrie des smartphones et des objets connectés, a développé ces dernières années sa position et ses activités en Tunisie, dans le cadre d’une extension sur les marchés de la région Moyen Orient et Afrique.

OPPO Reno7 : L’Expert du portrait qui capture vos différentes personnalités

En tant que première série de smartphones à se spécialiser dans la photographie de portrait, la série Reno d’OPPO a ouvert la voie à une nouvelle génération de portrait intelligent à l’aide d’une technologie révolutionnaire et des algorithmes d'intelligence artificielle.

A lire également
A lire également

Restez motivé pour donner le meilleur de vous-même avec le tout nouveau Samsung Galaxy Fit3

Samsung Electronics Co., Ltd. a annoncé aujourd'hui le lancement du Galaxy Fit3 , son tout nouveau tracker de fitness qui démocratise la technologie avancée de surveillance de la santé de Samsung, inspirant chacun à se sentir mieux et à adopter un mode de vie plus sain.

OPPO AI Center, premier centre d’intelligence artificielle, la série Reno 11 recevra de nombreuses fonctions IA

OPPO, leader mondial de la technologie, vient d’annoncer la création d’un centre d'intelligence artificielle ‘‘OPPO AI Center’’.

ESET décortique l’opération de désinformation Texonto qui cible des Ukrainiens

ESET Research a récemment découvert l'opération Texonto, une campagne psychologique à visée de désinformation (PSYOPs) utilisant les spams comme principale méthode de distribution.

Conseils ESET : Démêler le vrai du faux en amour numérique

Les rencontres en ligne ont transformé la recherche de l'amour. Pas moins de 350 millions de personnes ont utilisé des applications de rencontres en 2022, c’est un secteur d’activité qui a généré plus de 2,86 milliards de dollars en 2022.

La 3ème édition du Maghreb Cybersecurity and Cloud Expo : un événement de référence

Express FM est fière d'annoncer le lancement de la troisième édition du Maghreb Cybersecurity and Cloud Expo (MCCE), un événement désormais incontournable dans le calendrier des professionnels de la cybersécurité et du cloud computing dans la région du Maghreb, qui se tiendra les 20 et 21 février 2024 à la Cité de la Culture, Tunis.

Le nouveau Samsung Galaxy A15 est enfin disponible en Tunisie

Samsung Electronics Tunisie, annonce le lancement officiel de son nouveau smartphone de la gamme A en Tunisie. Il s’agit du Galaxy A15, qui vient rejoindre les Galaxy A05 et A05s récemment commercialisés sur le marché tunisien.

Hewlett-Packard réclame 4 milliards de dollars dans le contentieux sur Autonomy

Hewlett-Packard (HP) a perdu plus de 4 milliards de dollars (3,72 milliards d'euros) à la suite de l'acquisition de la société britannique de création de logiciels, Autonomy, en raison d'une fraude élaborée par son co-fondateur Michael Lynch pour augmenter la valeur de la société, ont déclaré les avocats de HP dans un tribunal de Londres lundi.

La FDA donne sa permission à Samsung pour la fonction d’apnée du sommeil de sa Galaxy Watch

Samsung Electronics a annoncé que la fonction d'apnée du sommeil 1 de l'application Samsung Health Monitor 2 avait reçu l'autorisation De Novo de la Food and Drug Administration (FDA) des États-Unis.