Skip to content
  • 熱門
  • 趨勢
  • 精選

Forgot Password?

← Back to login
世界圖譜
世界圖譜
  • 熱門
  • 趨勢
  • 精選
登入
訂閱
世界圖譜
世界圖譜

SpyLoan 恶意软件袭击了 800 万 Android 用户

  • 2024-12-02
  • Kourtney

McAfee Labs 的安全研究人员已识别出 15 个恶意 Android 应用程序,其中包含名为“SpyLoan”的恶意软件。

这些应用程序在 Google Play 商店的下载量已超过 800 万次。

这些掠夺性贷款应用程序将自己伪装成合法的金融服务,引诱毫无戒心的用户下载它们。

他们主要针对南美、东南亚和非洲的用户,其中一些通过欺骗性社交媒体广告进行宣传。

安全研究员 Fernando Ruiz 表示:“这些 PUP(潜在有害程序)应用程序使用社会工程策略来诱骗用户提供敏感信息并授予额外的移动应用程序权限,这可能会导致勒索、骚扰和经济损失。”写了在上周发表的一篇博客文章中。

据这家安全软件公司称,这 15 个 SpyLoan 应用程序使用一个共享框架运行,该框架旨在加密敏感数据并将其从受害者的设备传输到命令和控制 (C2) 服务器,这表明所有这些应用程序的幕后黑手都是同一个开发人员或网络犯罪团伙。

SpyLoan 应用程序使用欺骗性名称和徽标伪装成合法贷款提供商,造成虚假的信任感。

这些应用程序冒充真正的贷款服务,承诺向墨西哥、哥伦比亚、塞内加尔、泰国、印度尼西亚、越南、坦桑尼亚、秘鲁和智利毫无戒心的用户提供最低要求的即时信贷。

用户注册该服务后,这些应用程序会使用一次性密码 (OTP) 来确保他们拥有目标地区的电话号码。

然后,系统会提示用户提供补充身份证明文件和个人信息、银行账户、员工信息和设备数据,这些数据随后以加密格式从受害者泄露到 C2 服务器。

然而,这些应用程序以处理贷款为幌子,秘密收集敏感数据,包括联系人、通话记录和短信。

他们还采用激进的策略,例如要求额外的移动应用程序权限,并通过威胁性消息或电话(包括死亡威胁)恐吓用户。

一旦贷款发放,用户往往会发现自己陷入高息还款计划。

运营商滥用被盗的电话数据来骚扰和勒索借款人,经常联系家庭成员以施加压力还款。

据 McAfee Labs 称,从 2024 年第二季度末到第三季度末,恶意 SpyLoan 应用程序和独特的受感染设备增加了 75% 以上。

其中 5 个应用程序仍然可以在官方应用程序商店中下载,据报道它们已经进行了调整以符合 Google Play 政策。

为了减轻此类应用程序带来的风险,建议仔细阅读应用程序权限,阅读应用程序评论以查看是否报告了任何问题,避免从第三方市场下载应用程序,在下载应用程序之前检查应用程序发布者的合法性,并安装和更新安全软件。

“像 SpyLoan 这样的 Android 应用程序的威胁是一个全球性问题,它利用了用户的信任和财务绝望。尽管执法部门采取了行动来捕获与 SpyLoan 应用程序操作相关的多个组织,但新的运营商和网络犯罪分子仍在继续利用这些欺诈活动,”鲁伊斯说。

“SpyLoan 应用程序在不同大陆的应用程序和 C2 级别使用相似的代码进行操作。这表明存在共同的开发人员或出售给网络犯罪分子的共享框架。这种模块化方法允许这些开发人员快速分发针对不同市场的恶意应用程序,利用本地漏洞,同时保持欺骗用户的一致模型。”

相關貼文

8 2025年低端PC的最佳Android模拟器

8 2025年低端PC的最佳Android模拟器

美国指责中国黑客窃取电信公司监控数据

美国指责中国黑客窃取电信公司监控数据

20个最佳免费电影下载应用程序在2025年用于Android

20个最佳免费电影下载应用程序在2025年用于Android

Apple Watch Series 10 推出,配备更大显示屏

Apple Watch Series 10 推出,配备更大显示屏

Fortinet 警告:主动零日攻击中利用了严重的 FortiManager 缺陷

Fortinet 警告:主动零日攻击中利用了严重的 FortiManager 缺陷

LimeTorrents 代理(2024 年 11 月)镜像解锁

LimeTorrents 代理(2024 年 11 月)镜像解锁

Ivanti Endpoint Manager 版本中发现的严重漏洞

Ivanti Endpoint Manager 版本中发现的严重漏洞

2025 年 10 个最佳私人种子下载网站

2025 年 10 个最佳私人种子下载网站

海盗湾代理列表 2024 年 11 月:解锁海盗湾

海盗湾代理列表 2024 年 11 月:解锁海盗湾

熱門閱讀

  • 突破性的大脑植入让瘫痪男子用他的思维驾驶虚拟无人机 2025-01-21
  • 如何修复损坏或损坏的 Outlook 数据文件 (PST 或 OST) 2024-02-27
  • 如何在 Windows 10 中创建恢复分区 2022-03-02
  • 在 Windows 上无法弹出外部硬盘驱动器? 7 可能的修复 2024-08-01
  • 如何修复 Windows 11 PC 无法关闭 2024-08-05
  • 2024 年如何使用 Netflix 密码 2024-02-26
  • 如何在 Windows 11 中禁用圆角 2023-11-05
  • iMac Pro i7 4K 评测:功能、规格、RAM、价格、保修、显示屏 2023-12-22
  • 什么是 Microsoft Edge 中的游戏辅助功能,如何在 Windows 11 中启用它 2025-01-23
  • 如何在 Windows 11 中创建系统映像 2023-12-04

上升趨勢

  • 騙局,深擊,加密貨幣:Google在2024年封鎖了51億個廣告 2025-04-18
  • 對於Google,Pixel 9a與庸俗的iPhone不可媲美16 2025-04-18
  • 全球變暖慢慢污染了世界飲食的支柱之一 2025-04-18
  • 這款功能強大的大型口袋PC比Mac Mini便宜2倍,是一台Dinguerie😱 2025-04-18
  • 有了這個項目,MG希望以不到20,000歐元的價格出售電動汽車 2025-04-18
  • 唐納德·特朗普(Donald Trump)在半導體上收緊絞索...對美國經濟的冒險賭注 2025-04-18
  • Freebox Pop S機器引誘橙色,Bouygues和SFR訂戶 2025-04-18
  • 地球水的起源可能不像我們想像的那麼複雜 2025-04-17
  • 這57個鍍鉻擴展可以在600萬檯面上監視,並緊急卸載它們 2025-04-18
  • 在加拿大,神秘的三趾足跡揭示了新的尾甲龍 2025-04-17

最近發布

  • SiteName 2024-10-14
  • 最佳帐篷:专家最推荐的 5 款露营帐篷 2024-01-09
  • 送给假日购物清单上任何女性的 14 件贴心旅行礼物 2024-11-17
  • 如何在 Outlook 2016 中配置实时电子邮件 2024-01-29
  • Halo Infinite 丟包問題:如何用 7 種方法解決它 2023-07-15
  • 德国的下一个顶级模特:莱尼·克鲁姆(Leni Klum)现在已经很丰富 2025-03-01
  • Lutris:輕鬆安裝和運行 Linux 2023-07-29
  • CISA标志在Windows,Cisco中的主动利用 2025-03-04
  • 如何使用 Bash If 語句(附 4 個示例) 2023-07-21
  • 如何在 iPhone 上查看和删除大附件 2024-04-15

Copyright © 2024 世界圖譜

  • 關於本網站
  • 隱私權政策
  • 服務條款
  • 世界圖譜