Εφαρμογές SpyLoan – Τοκογλύφοι επεκτείνουν το πεδίο δράσης τους στο Android, διαπιστώνει έρευνα της ESET

Related

Οι αθλητικές μεταδόσεις της Παρασκευής – Τι δείχνει η τηλεόραση

14:30 ΑΝΤ1+ F1 Autodromo Enzo e Dino Ferrari, Practice 1 Μηχανοκίνητα 16:30 COSMOTE SPORT 6 HD ATP Masters 1000 2024 Ρώμη 17:00 Action 24 Ηρακλής – Ερμής Σχηματαρίου Elite League 17:15 ΕΡΤ3 Προμηθέας – Άρης Basket League 18:00 COSMOTE SPORT 8 HD Τουρκ Τέλεκομ – Αναντολού Εφές Turkish Basketball Super League 18:00 ΑΝΤ1+ F1 Autodromo…

Η έξυπνη πασχαλινή καμπάνια της Λουξ με το Rakuten Viber και την FYI Marketing House

Tο Rakuten Viber, σε συνεργασία με την Λουξ και την FYI Marketing House, ‘’γιόρτασε’’ το Πάσχα με την πιο διαδραστική καμπάνια.  Η Λουξ έγινε η πρώτη αμιγώς ελληνική εταιρεία που χρησιμοποίησε τα branded Viber Gems, ειδικά animations που ενεργοποιούνται από συγκεκριμένες λέξεις και φράσεις στις συνομιλίες των χρηστών για για την επικοινωνία της με το…

Globe One Digital και Kaizen Gaming συμπληρώνουν 10 χρόνια επιτυχημένης συνεργασίας

Δέκα χρόνια συνεργασίας συμπληρώνουν η Globe One Digital, εκ των κορυφαίων digital marketing agencies στην περιοχή της Νοτιοανατολικής Ευρώπης  και η Kaizen Gaming, μια από τις μεγαλύτερες εταιρείες GameTech στον κόσμο με δραστηριότητα σε περισσότερες από 13 χώρες. Στο πέρασμα αυτής της δεκαετίας, η Globe One Digital έχει αποτελέσει στρατηγικό συνεργάτη σε θέματα digital marketing…

Οι τηλεοπτικές μεταδόσεις της Παρασκευής 17/4 – e-thessalia.gr

Το σημερινό πρόγραμμα των αθλητικών μεταδόσεων έχει ως εξής: ΕΡΤ 3 17.15 Προμηθέας-Άρης -Ζ- (Α1 μπάσκετ πλέι οφ) COSMOTE SPORT 2 21.45 Φιορεντίνα-Νάπολι -Ζ- (Καμπιονάτο) COSMOTE SPORT 3 22.00 Σαουθάμπτον-Μπρόμγουιτς -Ζ- (Τσάμπιονσιπ πλέι οφ) COSMOTE SPORT 4 21.30 Γκραν Κανάρια-Ρεάλ Μαδρ. -Ζ- (ισπανικό μπάσκετ) 03.30 Ιντιάνα-Νέα Υόρκη -Ζ- (ΝΒΑ πλέι οφ) COSMOTE SPORT 5 21.00…

Περισσότερες από 1 στις 5 κυβερνοεπιθέσεις διήρκησαν πάνω έναν μήνα το 2023 – Οι σχέσεις εμπιστοσύνης ο βασικότερος φορέας των επιθέσεων

Το 2023, πάνω από το 1/5 των κυβερνοεπιθέσεων διήρκεσαν πάνω από έναν μήνα, όπως αποκαλύπτει η ετήσια έκθεση Kaspersky Incident Response 2023, με τις σχέσεις εμπιστοσύνης να αναδεικνύονται ως ένας από τους κύριους φορείς επίθεσης σε αυτές τις παρατεταμένες περιπτώσεις. Η έκθεση βασίζεται στα αποτελέσματα των ερευνών της Kaspersky για κυβερνοεπιθέσεις καθ’ όλη τη διάρκεια…

Kyndryl: Πώς μπορείτε να ελαχιστοποιήσετε τη διατάραξη της λειτουργίας των IT συστημάτων σε περίπτωση κυβερνοεπίθεσης

 Σύμφωνα με πρόσφατη έρευνα της Kyndryl, το 88% των ερωτηθέντων δήλωσε ότι ο οργανισμός τους είναι καλά προετοιμασμένος να διαχειριστεί και να ανακάμψει από μια ενδεχόμενη κυβερνοεπίθεση ή άλλου τύπου διατάραξη της λειτουργίας των υπολογιστικών του συστημάτων. Ωστόσο, η υπερβολική αυτή αυτοπεποίθηση δεν αποτυπώνεται και στα πραγματικά στοιχεία, καθώς το 92% δήλωσε ότι ο οργανισμός…

Ο Όμιλος SOFTONE και η Euronet ανακοινώνουν στρατηγική συμφωνία για την παροχή ολοκληρωμένων λύσεων αποδοχής ηλεκτρονικών πληρωμών

Ο Όμιλος SOFTONE, ένας από τους μεγαλύτερους παρόχους cloud-based λύσεων επιχειρηματικού λογισμικού στην Ελλάδα και τη ΝΑ Ευρώπη, ανακοινώνει τη σύναψη στρατηγικής συνεργασίας με τη Euronet, κορυφαίο πάροχο χρηματοοικονομικών και τεχνολογικών λύσεων πληρωμών διεθνώς. Σκοπός της συνεργασίας είναι η παροχή ολοκληρωμένων λύσεων που υποστηρίζουν τη διεξαγωγή εμπορικών συναλλαγών με χρήση καρτών πληρωμών, όπως αυτή διαμορφώνεται…

Η HPE θέτει τις βάσεις για την επόμενη γενιά διαχείρισης δεδομένων με software-defined storage και automation που στηρίζεται στο ΑΙ

Η Hewlett Packard Enterprise ανακοίνωσε νέες λύσεις, διαθέσιμες στην πλατφόρμα HPE GreenLake cloud, που έχουν ως στόχο να απλοποιήσουν τον τρόπο με τον οποίο οι επιχειρήσεις διαχειρίζονται και αξιοποιούν το storage τους, τα data και τη ροή εργασιών τους σε περιβάλλοντα on-prem και public cloud. Τα νέα offerings περιλαμβάνουν:  Το HPE GreenLake Block Storage για…

Τα ολοκληρωμένα συστήματα συναγερμού ESA Home Security αποκλειστικά σε ΓΕΡΜΑΝΟ και COSMOTE

Σε αποκλειστική συνεργασία με την ESA Security Solutions, κορυφαία εταιρεία παροχής υπηρεσιών φυσικής ασφάλειας στην Ελλάδα, προχωρούν η COSMOTE και ο ΓΕΡΜΑΝΟΣ για τη διάθεση των ολοκληρωμένων συστημάτων ασύρματου συναγερμού ESA Home Security (ESA) από τα καταστήματά τους. Για να μπορούν οι πελάτες τους να απολαμβάνουν πλήρη κάλυψη στο σπίτι ή τον επαγγελματικό τους χώρο,…

Μνημόνιο Συνεργασίας του Οικονομικού Πανεπιστημίου Αθηνών και της Huawei

Μνημόνιο Συνεργασίας διάρκειας ενός έτους υπέγραψαν το Oικονομικό Πανεπιστήμιο Αθηνών (ΟΠΑ) και η Ηuawei Ελλάδος την Τετάρτη 15 Μαΐου στα κεντρικά γραφεία της Huawei στο Μαρούσι. Το Μνημόνιο διαμορφώνει το πλαίσιο συνεργασίας μεταξύ του Πανεπιστημίου και της Ηuawei στους τομείς της εκπαίδευσης και της ενίσχυσης της διασύνδεσης των αποφοίτων του ΟΠΑ με την αγορά εργασίας. …

Ο Τελικός του Europa Conference League και στο Mega και στην Cosmote TV!

Ο Τελικός του Europa Conference League και στο Mega και στην Cosmote TV!

Τα νέα iPad Pro και iPad Air διαθέσιμα σε COSMOTE και ΓΕΡΜΑΝΟ

Τα νέα iPad Pro (Μ4) και iPad Air (Μ2), μαζί με τα κορυφαία αξεσουάρ Apple Pencil Pro και Magic Keyboard, ήρθαν στην Ελλάδα και είναι διαθέσιμα στα καταστήματα COSMOTE και ΓΕΡΜΑΝΟΣ και online στα www.cosmote.gr και www.germanos.gr. Κατασκευασμένα με premium υλικά και πανίσχυρους επεξεργαστές, τα νέα iPad είναι ακόμα πιo γρήγορα και αποδοτικά, με αναβαθμισμένες…

Τα ολοκληρωμένα συστήματα συναγερμού ESA Home Security αποκλειστικά σε ΓΕΡΜΑΝΟ και COSMOTE

Για πλήρη κάλυψη στο σπίτι ή την εργασία, σε συνεργασία με την κορυφαία εταιρεία παροχής υπηρεσιών ασφάλειας στην Ελλάδα Σε αποκλειστική συνεργασία με την ESA Security Solutions, κορυφαία εταιρεία παροχής υπηρεσιών φυσικής ασφάλειας στην Ελλάδα, προχωρούν η COSMOTE και ο ΓΕΡΜΑΝΟΣ για τη διάθεση των ολοκληρωμένων συστημάτων ασύρματου συναγερμού ESA Home Security (ESA) από τα…

ΓΕΡΜΑΝΟΣ και COSMOTE φέρνουν αποκλειστικά τα συστήματα συναγερμού ESA Home Security

Τα καταστήματα COSMOTE και ο ΓΕΡΜΑΝΟΣ φέρνουν αποκλειστικά στην Ελλάδα τα συστήματα ασύρματου συναγερμού ESA Home Security της εταιρίας ESA Security Solutions. Όπως επισημαίνεται από την εταιρία, τα τρία πακέτα ESA προς τους καταναλωτές περιλαμβάνουν, εκτός από τον πιο σύγχρονο εξοπλισμό, και την εγκατάσταση και παραμετροποίηση από επαγγελματία, αλλά και ηλεκτρονική παρακολούθηση συμβάντων για 2…

Νέα Apple iPad: Υποστηρίζουν επιτέλους βελτιστοποιημένη λειτουργία φόρτισης μπαταρίας

Η Apple πρόσφατα πρόσθεσε αναβαθμισμένη υποστήριξη μπαταρίας στα iPad Pro M4 και iPad Air M2. Η λειτουργία στοχεύει να παρατείνει τη διάρκεια ζωής της μπαταρίας φορτίζοντάς την μερικώς, εκτός εάν ο χρήστης αποφασίσει να το παρακάμψει χειροκίνητα. Η Apple έχει συμπεριλάβει επίσης την ένδειξη μέτρησης κύκλων, η οποία υπήρχε μόνο στη σειρά iPhone 15. Όπως επιβεβαίωσε το iCulture (μέσω MacRumors…

Share

Μπορεί οι εφαρμογές προσωπικών δανείων Android μπορεί να μην έχουν κάνει αισθητή τη παρουσία τους ακόμη στη χώρα μας, όμως είναι ζωτικής σημασίας να ενημερωθούμε για μια ανησυχητική παγκόσμια τάση: φέτος, οι ερευνητές της ESET παρατήρησαν ανησυχητική αύξηση των παραπλανητικών εφαρμογών δανείων για Android, οι οποίες παρουσιάζονται ως νόμιμες υπηρεσίες προσωπικών δανείων, υποσχόμενες γρήγορη και εύκολη πρόσβαση σε κεφάλαια. 

Παρά την ελκυστική εμφάνισή τους, οι εφαρμογές αυτές είναι στην πραγματικότητα σχεδιασμένες για να εξαπατούν τους χρήστες, προσφέροντάς τους δάνεια υψηλού επιτοκίου που συνοδεύονται από παραπλανητικές περιγραφές, ενώ ταυτόχρονα συλλέγουν τις προσωπικές και οικονομικές πληροφορίες των θυμάτων προκειμένου να τα εκβιάσουν. 

Τα προϊόντα της ESET αναγνωρίζουν αυτές τις εφαρμογές και τις καταγράφουν με τον κωδικό “SpyLoan” –  είναι μια ονομασία που χρησιμοποιείται ως ετικέτα στο σύστημα της ESET για να κατηγοριοποιήσει ή να προσδιορίσει έναν συγκεκριμένο τύπο εφαρμογής που συνδυάζει τη λειτουργία spyware με ισχυρισμούς που σχετίζονται με δάνεια. 

Οι εφαρμογές SpyLoan προωθούνται μέσα από τα social media καθώς και με μηνύματα SMS και μπορεί κανείς να τις κατεβάσει από διάφορες πηγές, όπως ιστοσελίδες απάτης, καταστήματα εφαρμογών τρίτων και ακόμη και από το Google Play Store. 

Η ESET είναι μέλος της App Defense Alliance (ADA) και ενεργός συνεργάτης στο πρόγραμμα μετριασμού κακόβουλου λογισμικού, το οποίο έχει ως στόχο να εντοπίζει γρήγορα Δυνητικά Επιβλαβείς Εφαρμογές (Potentially Harmful Applications) και να τις σταματάει πριν φτάσουν στο Google Play. Ως μέλος της ADA, η ESET εντόπισε 18 εφαρμογές SpyLoan και τις ανέφερε στην Google, η οποία στη συνέχεια αφαίρεσε 17 από αυτές τις εφαρμογές από την πλατφόρμα της. Αυτές οι εφαρμογές είχαν συνολικά περισσότερες από 12 εκατομμύρια λήψεις από το Google Play πριν από την αφαίρεσή τους. Η 18η εφαρμογή άλλαξε τη συμπεριφορά της- ως εκ τούτου, λόγω αυτής της αλλαγής, η ESET δεν την κατηγοριοποιεί πλέον ως εφαρμογή SpyLoan.

Κάθε εφαρμογή SpyLoan, ανεξάρτητα από την προέλευση της, συμπεριφέρεται πανομοιότυπα λόγω του πανομοιότυπου υποκείμενου κώδικα. Δεν έχει σημασία αν η λήψη προήλθε από μια ύποπτη ιστοσελίδα, από ένα κατάστημα εφαρμογών τρίτου μέρους ή ακόμη και από το Google Play – οι χρήστες θα βιώσουν τις ίδιες λειτουργίες και θα αντιμετωπίσουν τους ίδιους κινδύνους, ανεξάρτητα από το πού απέκτησαν την εφαρμογή.

Σύμφωνα με την τηλεμετρία της ESET, οι διακινητές αυτών των εφαρμογών, οι οποίοι εκβιάζουν και παρενοχλούν τα θύματά τους, ακόμη και με απειλές δολοφονίας, δραστηριοποιούνται κυρίως στο Μεξικό, την Ινδονησία, την Ταϊλάνδη, το Βιετνάμ, την Ινδία, το Πακιστάν, την Κολομβία, το Περού, τις Φιλιππίνες, την Αίγυπτο, την Κένυα, τη Νιγηρία και τη Σιγκαπούρη. Οι ερευνητές της ESET πιστεύουν ότι αν εντοπιστούν οι εφαρμογές αυτές εκτός αυτών των χωρών, τότε θα οφείλεται σε smartphones που έχουν πρόσβαση σε κάποιο αριθμό τηλεφώνου εγγεγραμμένο σε μία από αυτές τις χώρες. Προς το παρόν δεν υπάρχουν ενεργές εκστρατείες που να στοχεύουν ευρωπαϊκές χώρες, τις ΗΠΑ ή τον Καναδά.

Αυτές οι υπηρεσίες όχι μόνο συλλέγουν δεδομένα και εκβιάζουν, αλλά και ασκούν μια μορφή σύγχρονης ψηφιακής τοκογλυφίας, η οποία περιλαμβάνει τη χρέωση υπερβολικά υψηλών επιτοκίων για δάνεια, εκμεταλλευόμενοι τα ευάλωτα άτομα.Τα θύματα αυτών των εφαρμογών ισχυρίζονται ότι το συνολικό ετήσιο κόστος των δανείων είναι πολύ υψηλότερο από το δηλωθέν και η διάρκεια του δανείου είναι πολύ μικρότερη από την αναγραφόμενη. Σε ορισμένες περιπτώσεις, οι δανειολήπτες πιέστηκαν να εξοφλήσουν τα δάνειά τους σε πέντε ημέρες, αντί των δηλωμένων 91 ημερών, και το ετήσιο κόστος ενός δανείου ήταν οπουδήποτε μεταξύ 160% και 340%.

“Αυτές οι κακόβουλες εφαρμογές εκμεταλλεύονται την εμπιστοσύνη που δείχνουν οι χρήστες στις νόμιμες εταιρείες χορήγησης δανείων, χρησιμοποιώντας εξελιγμένες τεχνικές για να εξαπατήσουν τους ανθρώπους και να κλέψουν προσωπικές πληροφορίες”, λέει ο ερευνητής της ESET, Lukáš Štefanko, ο οποίος ανίχνευσε πολλές από τις εφαρμογές SpyLoan. “Ο κόσμος θα πρέπει να δίνει μεγάλη προσοχή, να επαληθεύει τη νομιμότητα οποιασδήποτε οικονομικής εφαρμογής ή υπηρεσίας και να βασίζεται σε αξιόπιστες πηγές”, τονίζει. “Παραμένοντας ενημερωμένοι και σε εγρήγορση, οι χρήστες μπορούν να προστατευτούν καλύτερα και να μην πέσουν θύματα”, προσθέτει.

Η ESET Research εντόπισε τα ίχνη του κυκλώματος SpyLoan το 2020. Μόλις ένας χρήστης εγκαταστήσει μια εφαρμογή SpyLoan, του ζητείται να αποδεχτεί τους όρους χρήσης και να παραχωρήσει δικαιώματα πρόσβασης σε ευαίσθητα δεδομένα που είναι αποθηκευμένα στη συσκευή. Σύμφωνα με τις πολιτικές απορρήτου αυτών των εφαρμογών, το δάνειο δεν θα χορηγείται χωρίς αυτές τις άδειες. Επίσης, προκειμένου να ολοκληρωθεί η διαδικασία αίτησης δανείου, οι χρήστες υποχρεούνται να δώσουν πολλές προσωπικές πληροφορίες.

Τα δεδομένα που συνήθως μεταφέρονται στον διακομιστή διοίκησης και ελέγχου (C&C) περιλαμβάνουν στοιχεία όπως η λίστα των λογαριασμών του χρήστη, τα αρχεία καταγραφής κλήσεων, τα συμβάντα ημερολογίου, οι πληροφορίες της συσκευής, οι λίστες των εγκατεστημένων εφαρμογών, οι πληροφορίες του τοπικού δικτύου Wi-Fi, ακόμη και οι πληροφορίες σχετικά με τα αρχεία της συσκευής. Επιπλέον, κινδυνεύουν και οι λίστες επαφών, τα δεδομένα τοποθεσίας και τα μηνύματα SMS. Οι δράστες κρυπτογραφούν όλα τα κλεμμένα δεδομένα πριν τα στείλουν στον διακομιστή C&C για να προστατέψουν τις δραστηριότητές τους.

Ενώ τα νόμιμα χρηματοπιστωτικά ιδρύματα έχουν καθήκον να συλλέγουν προσωπικές πληροφορίες για τους πελάτες τους, η επαλήθευση της ταυτότητας και η αξιολόγηση κινδύνου μπορούν να γίνουν με πολύ λιγότερο παρεμβατικές μεθόδους συλλογής δεδομένων. Η ESET Research πιστεύει ότι ο πραγματικός λόγος για τον οποίο αυτές οι εφαρμογές SpyLoan ζητούν δεδομένα είναι η κατασκοπεία, η παρενόχληση και ο εκβιασμός των χρηστών και των επαφών τους..

Μετά την εγκατάσταση μιας τέτοιας εφαρμογής και τη συλλογή προσωπικών δεδομένων, οι υπεύθυνοι της εφαρμογής αρχίζουν να πιέζουν τα θύματά τους να πληρώσουν, ακόμη και αν – σύμφωνα με τις αξιολογήσεις – ο χρήστης δεν υπέβαλε αίτηση για δάνειο ή υπέβαλε αίτηση αλλά το δάνειο δεν εγκρίθηκε. Τέτοιες πρακτικές έχουν αναφερθεί στις κριτικές αυτών των εφαρμογών στο Facebook και στο Google Play.

“Υπάρχουν διάφοροι λόγοι πίσω από την ταχεία ανάπτυξη των εφαρμογών SpyLoan. Ένας από αυτούς είναι ότι οι προγραμματιστές αυτών των εφαρμογών εμπνέονται από επιτυχημένες υπηρεσίες FinTech – χρηματοοικονομικής τεχνολογίας – οι οποίες αξιοποιούν την τεχνολογία για την παροχή βελτιωμένων και φιλικών προς τον χρήστη χρηματοοικονομικών υπηρεσιών”, εξηγεί ο Štefanko.

Για περισσότερες πληροφορίες σχετικά με τις παραπλανητικές εφαρμογές SpyLoan, ανατρέξτε στο blog post “Beware of predatory fin(tech): Loan sharks use Android apps to reach new depths”. Ακολουθήστε την ESET Research στο Twitter (γνωστό τώρα ως X) για τα τελευταία νέα.