Skip to content
  • 熱門
  • 趨勢
  • 精選

Forgot Password?

← Back to login
世界圖譜
世界圖譜
  • 熱門
  • 趨勢
  • 精選
登入
訂閱
世界圖譜
世界圖譜

SpyLoan 惡意軟件襲擊了 800 萬 Android 用戶

  • 2024-12-02
  • Kourtney

McAfee Labs 的安全研究人員已識別出 15 個惡意 Android 應用程序,其中包含名為“SpyLoan”的惡意軟件。

這些應用程序在 Google Play 商店的下載量已超過 800 萬次。

這些掠奪性貸款應用程序將自己偽裝成合法的金融服務,引誘毫無戒心的用戶下載它們。

他們主要針對南美、東南亞和非洲的用戶,其中一些通過欺騙性社交媒體廣告進行宣傳。

安全研究員 Fernando Ruiz 表示:“這些 PUP(潛在有害程序)應用程序使用社會工程策略來誘騙用戶提供敏感信息並授予額外的移動應用程序權限,這可能會導致勒索、騷擾和經濟損失。”寫道在上週發表的一篇博客文章中。

據這家安全軟件公司稱,這 15 個 SpyLoan 應用程序使用一個共享框架運行,該框架旨在加密敏感數據並將其從受害者的設備洩露到命令和控制 (C2) 服務器,這表明所有這些應用程序的幕後黑手都是同一個開發人員或網絡犯罪團伙。

SpyLoan 應用程序使用欺騙性名稱和徽標偽裝成合法貸款提供商,造成虛假的信任感。

這些應用程序冒充真正的貸款服務,承諾向墨西哥、哥倫比亞、塞內加爾、泰國、印度尼西亞、越南、坦桑尼亞、秘魯和智利毫無戒心的用戶提供最低要求的即時信貸。

用戶註冊該服務後,這些應用程序會使用一次性密碼 (OTP) 來確保他們擁有目標地區的電話號碼。

然後,系統會提示用戶提供補充身份證明文件和個人信息、銀行賬戶、員工信息和設備數據,這些數據隨後以加密格式從受害者洩露到 C2 服務器。

然而,這些應用程序以處理貸款為幌子,秘密收集敏感數據,包括聯繫人、通話記錄和短信。

他們還採用激進的策略,例如要求額外的移動應用程序權限,並通過威脅性消息或電話(包括死亡威脅)恐嚇用戶。

一旦貸款發放,用戶往往會發現自己陷入高息還款計劃。

運營商濫用被盜的電話數據來騷擾和勒索借款人,經常聯繫家庭成員以施加壓力還款。

據 McAfee Labs 稱,從 2024 年第二季度末到第三季度末,惡意 SpyLoan 應用程序和獨特的受感染設備增加了 75% 以上。

其中 5 個應用程序仍然可以在官方應用程序商店中下載,據報導它們已經進行了調整以符合 Google Play 政策。

為了減輕此類應用程序帶來的風險,建議仔細閱讀應用程序權限,閱讀應用程序評論以查看是否報告了任何問題,避免從第三方市場下載應用程序,在下載應用程序之前檢查應用程序發布者的合法性,並安裝和更新安全軟件。

“像 SpyLoan 這樣的 Android 應用程序的威脅是一個全球性問題,它利用了用戶的信任和財務絕望。儘管執法部門採取了行動來捕獲與 SpyLoan 應用程序運營相關的多個組織,但新的運營商和網絡犯罪分子仍在繼續利用這些欺詐活動,”魯伊斯說。

“SpyLoan 應用程序在不同大陸的應用程序和 C2 級別使用相似的代碼進行操作。這表明存在共同的開發人員或出售給網絡犯罪分子的共享框架。這種模塊化方法允許這些開發人員快速分發針對不同市場的惡意應用程序,利用本地漏洞,同時保持欺騙用戶的一致模型。”

相關貼文

2025 年 15 款最佳 Mac 清理軟體

2025 年 15 款最佳 Mac 清理軟體

主要雲端儲存平台被發現有嚴重安全漏洞

主要雲端儲存平台被發現有嚴重安全漏洞

美國指責中國駭客竊取電信公司監控數據

美國指責中國駭客竊取電信公司監控數據

特朗普聲稱他正在與四個Tiktok競標者進行談判

特朗普聲稱他正在與四個Tiktok競標者進行談判

Fortinet 警告:主動零時差攻擊中利用了嚴重的 FortiManager 缺陷

Fortinet 警告:主動零時差攻擊中利用了嚴重的 FortiManager 缺陷

海盜灣代理商清單 2024 年 11 月:解鎖海盜灣

海盜灣代理商清單 2024 年 11 月:解鎖海盜灣

駭客利用流行的 Godot 遊戲引擎傳播惡意軟體

駭客利用流行的 Godot 遊戲引擎傳播惡意軟體

Paypal網絡釣魚騙局利用“新地址”功能

Paypal網絡釣魚騙局利用“新地址”功能

2025 年 10 個最佳私人種子下載網站

2025 年 10 個最佳私人種子下載網站

熱門閱讀

  • 第6個修復Outlook錯誤的方法0x8004010f 2024-05-15
  • 如何從 Excel 試算表中刪除不需要的空格 2024-11-13
  • SEC放棄了Coinbase證券訴訟,這要歸功於Potus Trump:“這是加密貨幣的美好一天” 2025-02-22
  • 如何優化Windows 11 PC用於遊戲 2025-02-24
  • Holocure 有一些問題 Windows 11,但有一個解決辦法 2023-07-13
  • SiteName 2024-10-14
  • 如何從 Windows 11 工作列中刪除搜尋按鈕(放大鏡) 2023-03-28
  • 如果不遵守協議,唐納德·特朗普給了 TikTok 消失的日期 2020-08-04
  • Euro NCAP 碰撞測試揭示了其未來(及其要求) 2022-11-11
  • 幫助您減少智能手機使用的 7 個最佳應用程序 2023-09-01

上升趨勢

  • 高速公路上的150 km/h在AI幫助下,這是合理的嗎? 2025-04-18
  • 暗物質的新形式可能解釋了銀河系的核心奧秘 2025-04-17
  • “但是是什麼?” »:特朗普將馬斯克排除在與中國戰爭的秘密簡報之外 2025-04-18
  • 這57個鍍鉻擴展可以在600萬檯面上監視,並緊急卸載它們 2025-04-18
  • 這不是iPad,但性能很瘋狂,價格便宜2倍 2025-04-18
  • DeepSeek將在美國取景器中:這是特朗普政府可以宣布的 2025-04-18
  • Google失去了針對其廣告帝國的審判 2025-04-18
  • 這款功能強大的大型口袋PC比Mac Mini便宜2倍,是一台Dinguerie😱 2025-04-18
  • Freebox Pop S機器引誘橙色,Bouygues和SFR訂戶 2025-04-18
  • 在加拿大,神秘的三趾足跡揭示了新的尾甲龍 2025-04-17

最近發布

  • 針對 Google 提供的 cookie 替代方案的工具已經存在 2021-04-28
  • 如何阻止 LinkedIn 根據您的資料訓練其 AI 模型 2024-11-08
  • 薪水:您可以賺到那麼多,這些因素很重要 2025-02-14
  • Windows 11 Beta Insider Preview Build 22635.3936 已發布,以下是新增內容和修復內容 2024-07-23
  • 如何將 d-link dir-615 路由器設定為中繼器 2024-01-31
  • 蘋果情報幻覺?通知摘要中存在假新聞,用戶希望將其刪除 2025-01-09
  • Steam 上 20 款最佳多人遊戲 2024-12-03
  • 如何在iPhone或iPad上搜索筆記 2025-03-26
  • Windows 11 更新現在安裝速度比以往更快 2024-10-30
  • 如何透過 AirPods 使用 Live Listen 來放大周圍的聲音 2025-01-07

Copyright © 2024 世界圖譜

  • 關於本網站
  • 隱私權政策
  • 服務條款
  • 世界圖譜