08:30 - 21:30 các ngày trong tuần Hotline: 0975835960   |   Hotline : 0325363999

Phát hiện nhiều phần mềm vay tiền độc hại đang "ẩn náu" trên Play Store

12-12-2023
Happy-mobile

Các ứng dụng độc hại này đã có hơn 12 triệu lượt tải về từ cửa hàng ứng dụng Android của Google.

Theo TechRadar, các nhà nghiên cứu an ninh mạng từ ESET đã phát hiện ra các ứng dụng cho vay độc hại có hành vi đánh cắp dữ liệu nhạy cảm của nạn nhân và đe dọa nhằm ép buộc họ tuân thủ các điều khoản vô lý.

Các nhà nghiên cứu đã đặt tên cho nhóm ứng dụng độc hại này là SpyLoan, được quảng cáo là công cụ dịch vụ tài chính chuyên cung cấp các khoản vay cá nhân, giúp người vay nhận được tiền nhanh chóng và dễ dàng.

Phát hiện nhiều phần mềm cho vay độc hại trên Play Store.

Nhóm nghiên cứu cảnh báo đã có hơn 12 triệu lượt tải xuống cho các ứng dụng từ Play Store, tuy nhiên, các ứng dụng cũng đang được phân phối qua mạng xã hội, cửa hàng bên thứ ba và nhiều trang web khác nhau, nên số lượt tải xuống thực sự có thể sẽ cao hơn nhiều.

Sau khi người dùng đăng ký, các ứng dụng này sẽ yêu cầu cấp quyền không cần thiết, chẳng hạn như quyền truy cập vào máy ảnh, nhật ký cuộc gọi hoặc danh bạ điện thoại. Khi người dùng chấp nhận và đăng ký khoản vay, ứng dụng sẽ “chơi chiêu” giảm thời hạn vay xuống chỉ còn vài ngày và đe dọa thông báo với mọi người trong danh bạ của nạn nhân nếu họ không tuân thủ.

Hơn nữa, các ứng dụng này còn âm thầm thu thập nhiều dữ liệu nhạy cảm từ thiết bị, gồm danh sách tài khoản, thông tin thiết bị, nhật ký cuộc gọi, ứng dụng đã cài đặt, sự kiện lịch, chi tiết mạng Wi-Fi cục bộ và siêu dữ liệu từ hình ảnh. ESET cho biết ứng dụng này cũng có thể lấy dữ liệu vị trí và tin nhắn văn bản.

Các nhà nghiên cứu khẳng định, các ứng dụng SpyLoan không hề mới, nhưng chúng đã hoạt động mạnh hơn vào năm 2023. Phần lớn nạn nhân sống ở các quốc gia như Mexico, Ấn Độ, Thái Lan, Indonesia, Nigeria, Philippines, Ai Cập, Việt Nam, Singapore, Kenya, Colombia và Peru.

Sự gia tăng của SpyLoan trong năm 2023.

ESET cũng cho biết những ứng dụng này đã vượt qua sự bảo vệ của Google bằng cách đính kèm các chính sách tuân thủ bảo mật, các tiêu chuẩn KYC bắt buộc và yêu cầu cấp phép minh bạch. Bên cạnh đó, chúng cũng liên kết đến các trang web mạo danh của các công ty hợp pháp.

Trong số 18 ứng dụng được phát hiện, Google đã xóa 17 ứng dụng khỏi kho ứng dụng của mình. Ứng dụng còn lại đã sửa đổi các yêu cấp quyền và do đó được phép hoạt động tiếp tục.

 

Tin Khác

iPhone giá rẻ tiếp theo của Apple sẽ có tên gọi mới

01-01-1970
Happy-mobile

iPhone giá rẻ tiếp theo của Apple sẽ có tên gọi mới

Nhà táo Apple có thể trì hoãn chip 2nm đến năm 2026 do TSMC gặp khó khăn về sản lượng

01-01-1970
Happy-mobile

Nhà táo Apple có thể trì hoãn chip 2nm đến năm 2026 do TSMC gặp khó khăn về sản lượng

Phạt 4-6 triệu đồng đối với người điều khiển ô tô từ tháng 1 năm 2025

01-01-1970
Happy-mobile

Phạt 4-6 triệu đồng đối với người điều khiển ô tô từ tháng 1 năm 2025

Người đi bộ không chấp hành hiệu lệnh hoặc chỉ dẫn vượt đèn đỏ bị phạt đến 250.000 đồng

01-01-1970
Happy-mobile

Người đi bộ không chấp hành hiệu lệnh hoặc chỉ dẫn vượt đèn đỏ bị phạt đến 250.000 đồng

Phía bên trong phòng thử âm thanh bí mật cho iPhone 16 Pro của Apple

01-01-1970
Happy-mobile

Phía bên trong phòng thử âm thanh bí mật cho iPhone 16 Pro của Apple

Xu hướng công nghệ năm 2025

01-01-1970
Happy-mobile

Xu hướng công nghệ năm 2025

10 lời chúc mừng năm mới 2025 hay và ý nghĩa nhất cho đối tác, khách hàng

01-01-1970
Happy-mobile

10 lời chúc mừng năm mới 2025 hay và ý nghĩa nhất cho đối tác, khách hàng

10 lời chúc mừng năm mới 2025 hay và ý nghĩa nhất cho bạn bè và người thân

01-01-1970
Happy-mobile

10 lời chúc mừng năm mới 2025 hay và ý nghĩa nhất cho bạn bè và người thân

Năm mới 2025 và những lời chúc mừng năm mới ý nghĩa

01-01-1970
Happy-mobile

Những lời chúc mừng năm mới ý nghĩa

Apple gặp khó về kỹ thuật khi phát triển màn hình không viền cho iphone 18

01-01-1970
Happy-mobile

Apple gặp khó về kỹ thuật khi phát triển màn hình không viền cho iphone 18

Apple đang tăng cường nghiên cứu chip AI với mong muốn chấm mối quan hệ với Nvidia

01-01-1970
Happy-mobile

Apple đang tăng cường nghiên cứu chip AI với mong muốn chấm mối quan hệ với Nvidia

Samsung, TSMC, Intel chạy đua sản xuất chip 2 nm

01-01-1970
Happy-mobile

Samsung, TSMC, Intel chạy đua sản xuất chip 2 nm

Happy-mobile

GIAO HÀNG TOÀN QUỐC

Miễn phí ship HN,

Happy-mobile

HỖ TRỢ SHIPCOD

Thanh toán khi nhận hàng

Happy-mobile

HỖ TRỢ ĐỔI TRẢ

Đổi/ trả hàng miễn phí

Happy-mobile

CAM KẾT CHẤT LƯỢNG

Hàng chính hãng 100%

Gọi ngay cho chúng tôi
Chat với chúng tôi qua Zalo
Xem trên tiktok
Youtube-color Created with Sketch. Xem trên youtube