Εφαρμογές SpyLoan – Τοκογλύφοι επεκτείνουν το πεδίο δράσης τους στο Android, διαπιστώνει έρευνα της ESET

Related

ICEYE: Επένδυση στην Ελλάδα με μακροπρόθεσμη προοπτική

Η ICEYE ενισχύει τη στρατηγική της παρουσία στην Ελλάδα, αναδεικνύοντας τη χώρα σε κόμβο παραγωγής και έρευνας στον τομέα της ευρωπαϊκής διαστημικής βιομηχανίας. Με αφορμή τη συμπλήρωση ενός έτους από τα εγκαίνια των εγκαταστάσεών της στην Αθήνα, η εταιρεία παρουσίασε την πορεία της δραστηριότητάς της, η οποία περιλαμβάνει πλήρη γραμμή παραγωγής δορυφόρων και σημαντικές επενδύσεις

Η LG παρουσίασε το B2B όραμά της για το 2030 και την ανακαινισμένη B2B ακαδημία της

Το επαγγελματικό τμήμα της LG Electronics (LG)  (LG Business Solutions) παρουσίασε τους πλήρως ανακαινισμένους χώρους της LG B2B Academy, επιβεβαιώνοντας τη στρατηγική του δέσμευση στην εκπαίδευση, την τεχνολογική καινοτομία και την ανάπτυξη ολοκληρωμένων επαγγελματικών λύσεων. Παρουσιάστηκαν ακόμη οι στρατηγικοί στόχοι του τμήματος Business Solutions έως το 2030, οι οποίοι περιλαμβάνουν τον διπλασιασμό των πωλήσεων σε

Πώς θα ήταν το διαδίκτυο χωρίς εφήβους στα social media

FORTUNE GREECE 24/06/2026, 18:31 SHARE Καθώς όλο και περισσότερες χώρες εξετάζουν την απαγόρευση των social media για τους ανήλικους, ένα λιγότερο προφανές ερώτημα έρχεται στο προσκήνιο: τι θα σήμαινε η απουσία των εφήβων για το ίδιο το διαδίκτυο; Από τα viral memes μέχρι τους μεγαλύτερους creators, μεγάλο μέρος της online κουλτούρας διαμορφώνεται από χρήστες κάτω

Η Κίνα κατέχει το 40% των παγκόσμιων συνδέσεων 5G

Το 40% των παγκόσμιων συνδέσεων 5G βρίσκεται σήμερα στην...

SK Hynix: Ο γίγαντας μικροτσίπ της Νότιας Κορέας έτοιμος για τον Nasdaq – «Κυνήγι» 29 δισ. δολαρίων

Η SK Hynix, η εταιρεία με τη μεγαλύτερη αξία στη Νότια Κορέα, σχεδιάζει να συγκεντρώσει περίπου 29 δισεκατομμύρια δολάρια στον Nasdaq μέσω της έκδοσης αμερικανικών αποθετηρίων πιστοποιητικών (ADR), σύμφωνα με την κανονιστική δήλωση της εταιρείας. Η SK Hynix σχεδιάζει να εκδώσει 17,79 εκατομμύρια νέες μετοχές αξίας 45,45 τρισεκατομμυρίων γουόν Η εταιρεία σχεδιάζει να εκδώσει 17,79

Η RedMagic αποκάλυψε το Gaming Tablet 5 Pro

Οι λάτρεις του mobile gaming έχουν κάθε λόγο να ανυπομονούν για το τέλος του μήνα. Ο διάδοχος του RedMagic Gaming Tablet 3 Pro, που γνωρίσαμε εκτός Κίνας ως RedMagic Astra, έχει πλέον επίσημη ημερομηνία κυκλοφορίας . Η εταιρεία αποκάλυψε το RedMagic Gaming Tablet 5 Pro, το οποίο θα κυκλοφορήσει στην αγορά της Κίνας στις 30

Διέρρευσαν εικόνες των Galaxy Watch 9 και Ultra 2

Τα νέα έξυπνα ρολόγια της Samsung διέρρευσαν από δύο διαφορετικές πηγές ταυτόχρονα και πλέον έχουμε μια πολύ καθαρή εικόνα για το τι έρχεται . Οι πρόσφατες πληροφορίες και τα renders αποκαλύπτουν τα χρώματα, τα μεγέθη και τις εκδόσεις συνδεσιμότητας για το Galaxy Watch 9 αλλά και για το ανθεκτικό Galaxy Watch Ultra 2 . Η

Η Meta ανακοίνωσε νέα, πολύ πιο οικονομικά γυαλιά

Τα έξυπνα γυαλιά που έφτιαξε η Meta σε συνεργασία με τη Ray-Ban γνωρίζουν τεράστια επιτυχία και ελέγχουν ένα μεγάλο κομμάτι της αγοράς αυτή τη στιγμή . Όμως, τα στελέχη της εταιρείας δεν εθελοτυφλούν . Ξέρουν καλά ότι ο πραγματικός πόλεμος τώρα ξεκινάει, καθώς η Apple ετοιμάζεται να μπει δυναμικά στο παιχνίδι . Για τον λόγο

Επίσημες διαφημιστικές εικόνες για το Motorola Edge 70 Max

Η Motorola σχεδιάζει τη νέα της ναυαρχίδα και ήδη πήραμε μια πολύ καλή πρώτη γεύση. Υλικό που διέρρευσε στο διαδίκτυο μας δείχνει επίσημες διαφημιστικές εικόνες για το Motorola Edge 70 Max. Το νέο μοντέλο έρχεται με άγριες διαθέσεις, καθώς φέρνει τη δύναμη που έλειπε από το απλό και αρκετά λεπτό Edge 70. Αν και πρέπει

Το OnePlus 16T βρίσκεται ήδη σε φάση ανάπτυξης

Όλος ο κόσμος της τεχνολογίας περιμένει να δει το επερχόμενο OnePlus 16 με την οθόνη χωρίς περιθώρια, όμως η κινεζική εταιρεία φαίνεται πως δουλεύει ήδη πάνω σε ένα ακόμα πιο ενδιαφέρον πρότζεκτ . Οι πρώτες διαρροές από την Κίνα και τον γνωστό λογαριασμό Digital Chat Station στο Weibo αποκαλύπτουν ότι το OnePlus 16T βρίσκεται ήδη

Οι smart σκούπες που κάνουν τη δουλειά μόνες τους

Οι έξυπνες οικιακές συσκευές έχουν μπει δυναμικά στη ζωή μας και πλέον δεν περιορίζονται μόνο στον φωτισμό ή στις ηλεκτρικές συσκευές της κουζίνας. Οι σύγχρονες σκούπες έχουν εξελιχθεί τόσο πολύ, ώστε μπορούν να αναλάβουν σχεδόν μόνες τους την καθαριότητα του σπιτιού. Από τη δημοφιλή σκούπα ρομπότ που κινείται αυτόνομα στους χώρους σου, μέχρι τη σύγχρονη

Pax Silica: Η Ελλάδα στη διεθνή αμερικανική πρωτοβουλία

Στην Pax Silica, την οποία προωθούν οι Ηνωμένες Πολιτείες με στόχο την ενίσχυση της συνεργασίας στους τομείς της τεχνητής νοημοσύνης και της ενέργειας και της ασφάλειας στις εφοδιαστικές αλυσίδες ημιαγωγών και κρίσιμων ορυκτών εντάχθηκε επισήμως η Ελλάδα. Η ένταξη στην πρωτοβουλία επιτρέπει στην Ελλάδα να συμμετέχει στον αμερικανικό σχεδιασμό για την ανθεκτικότητα των εφοδιαστικών αλυσίδων

Share

Μπορεί οι εφαρμογές προσωπικών δανείων Android μπορεί να μην έχουν κάνει αισθητή τη παρουσία τους ακόμη στη χώρα μας, όμως είναι ζωτικής σημασίας να ενημερωθούμε για μια ανησυχητική παγκόσμια τάση: φέτος, οι ερευνητές της ESET παρατήρησαν ανησυχητική αύξηση των παραπλανητικών εφαρμογών δανείων για Android, οι οποίες παρουσιάζονται ως νόμιμες υπηρεσίες προσωπικών δανείων, υποσχόμενες γρήγορη και εύκολη πρόσβαση σε κεφάλαια. 

Παρά την ελκυστική εμφάνισή τους, οι εφαρμογές αυτές είναι στην πραγματικότητα σχεδιασμένες για να εξαπατούν τους χρήστες, προσφέροντάς τους δάνεια υψηλού επιτοκίου που συνοδεύονται από παραπλανητικές περιγραφές, ενώ ταυτόχρονα συλλέγουν τις προσωπικές και οικονομικές πληροφορίες των θυμάτων προκειμένου να τα εκβιάσουν. 

Τα προϊόντα της ESET αναγνωρίζουν αυτές τις εφαρμογές και τις καταγράφουν με τον κωδικό “SpyLoan” –  είναι μια ονομασία που χρησιμοποιείται ως ετικέτα στο σύστημα της ESET για να κατηγοριοποιήσει ή να προσδιορίσει έναν συγκεκριμένο τύπο εφαρμογής που συνδυάζει τη λειτουργία spyware με ισχυρισμούς που σχετίζονται με δάνεια. 

Οι εφαρμογές SpyLoan προωθούνται μέσα από τα social media καθώς και με μηνύματα SMS και μπορεί κανείς να τις κατεβάσει από διάφορες πηγές, όπως ιστοσελίδες απάτης, καταστήματα εφαρμογών τρίτων και ακόμη και από το Google Play Store. 

Η ESET είναι μέλος της App Defense Alliance (ADA) και ενεργός συνεργάτης στο πρόγραμμα μετριασμού κακόβουλου λογισμικού, το οποίο έχει ως στόχο να εντοπίζει γρήγορα Δυνητικά Επιβλαβείς Εφαρμογές (Potentially Harmful Applications) και να τις σταματάει πριν φτάσουν στο Google Play. Ως μέλος της ADA, η ESET εντόπισε 18 εφαρμογές SpyLoan και τις ανέφερε στην Google, η οποία στη συνέχεια αφαίρεσε 17 από αυτές τις εφαρμογές από την πλατφόρμα της. Αυτές οι εφαρμογές είχαν συνολικά περισσότερες από 12 εκατομμύρια λήψεις από το Google Play πριν από την αφαίρεσή τους. Η 18η εφαρμογή άλλαξε τη συμπεριφορά της- ως εκ τούτου, λόγω αυτής της αλλαγής, η ESET δεν την κατηγοριοποιεί πλέον ως εφαρμογή SpyLoan.

Κάθε εφαρμογή SpyLoan, ανεξάρτητα από την προέλευση της, συμπεριφέρεται πανομοιότυπα λόγω του πανομοιότυπου υποκείμενου κώδικα. Δεν έχει σημασία αν η λήψη προήλθε από μια ύποπτη ιστοσελίδα, από ένα κατάστημα εφαρμογών τρίτου μέρους ή ακόμη και από το Google Play – οι χρήστες θα βιώσουν τις ίδιες λειτουργίες και θα αντιμετωπίσουν τους ίδιους κινδύνους, ανεξάρτητα από το πού απέκτησαν την εφαρμογή.

Σύμφωνα με την τηλεμετρία της ESET, οι διακινητές αυτών των εφαρμογών, οι οποίοι εκβιάζουν και παρενοχλούν τα θύματά τους, ακόμη και με απειλές δολοφονίας, δραστηριοποιούνται κυρίως στο Μεξικό, την Ινδονησία, την Ταϊλάνδη, το Βιετνάμ, την Ινδία, το Πακιστάν, την Κολομβία, το Περού, τις Φιλιππίνες, την Αίγυπτο, την Κένυα, τη Νιγηρία και τη Σιγκαπούρη. Οι ερευνητές της ESET πιστεύουν ότι αν εντοπιστούν οι εφαρμογές αυτές εκτός αυτών των χωρών, τότε θα οφείλεται σε smartphones που έχουν πρόσβαση σε κάποιο αριθμό τηλεφώνου εγγεγραμμένο σε μία από αυτές τις χώρες. Προς το παρόν δεν υπάρχουν ενεργές εκστρατείες που να στοχεύουν ευρωπαϊκές χώρες, τις ΗΠΑ ή τον Καναδά.

Αυτές οι υπηρεσίες όχι μόνο συλλέγουν δεδομένα και εκβιάζουν, αλλά και ασκούν μια μορφή σύγχρονης ψηφιακής τοκογλυφίας, η οποία περιλαμβάνει τη χρέωση υπερβολικά υψηλών επιτοκίων για δάνεια, εκμεταλλευόμενοι τα ευάλωτα άτομα.Τα θύματα αυτών των εφαρμογών ισχυρίζονται ότι το συνολικό ετήσιο κόστος των δανείων είναι πολύ υψηλότερο από το δηλωθέν και η διάρκεια του δανείου είναι πολύ μικρότερη από την αναγραφόμενη. Σε ορισμένες περιπτώσεις, οι δανειολήπτες πιέστηκαν να εξοφλήσουν τα δάνειά τους σε πέντε ημέρες, αντί των δηλωμένων 91 ημερών, και το ετήσιο κόστος ενός δανείου ήταν οπουδήποτε μεταξύ 160% και 340%.

“Αυτές οι κακόβουλες εφαρμογές εκμεταλλεύονται την εμπιστοσύνη που δείχνουν οι χρήστες στις νόμιμες εταιρείες χορήγησης δανείων, χρησιμοποιώντας εξελιγμένες τεχνικές για να εξαπατήσουν τους ανθρώπους και να κλέψουν προσωπικές πληροφορίες”, λέει ο ερευνητής της ESET, Lukáš Štefanko, ο οποίος ανίχνευσε πολλές από τις εφαρμογές SpyLoan. “Ο κόσμος θα πρέπει να δίνει μεγάλη προσοχή, να επαληθεύει τη νομιμότητα οποιασδήποτε οικονομικής εφαρμογής ή υπηρεσίας και να βασίζεται σε αξιόπιστες πηγές”, τονίζει. “Παραμένοντας ενημερωμένοι και σε εγρήγορση, οι χρήστες μπορούν να προστατευτούν καλύτερα και να μην πέσουν θύματα”, προσθέτει.

Η ESET Research εντόπισε τα ίχνη του κυκλώματος SpyLoan το 2020. Μόλις ένας χρήστης εγκαταστήσει μια εφαρμογή SpyLoan, του ζητείται να αποδεχτεί τους όρους χρήσης και να παραχωρήσει δικαιώματα πρόσβασης σε ευαίσθητα δεδομένα που είναι αποθηκευμένα στη συσκευή. Σύμφωνα με τις πολιτικές απορρήτου αυτών των εφαρμογών, το δάνειο δεν θα χορηγείται χωρίς αυτές τις άδειες. Επίσης, προκειμένου να ολοκληρωθεί η διαδικασία αίτησης δανείου, οι χρήστες υποχρεούνται να δώσουν πολλές προσωπικές πληροφορίες.

Τα δεδομένα που συνήθως μεταφέρονται στον διακομιστή διοίκησης και ελέγχου (C&C) περιλαμβάνουν στοιχεία όπως η λίστα των λογαριασμών του χρήστη, τα αρχεία καταγραφής κλήσεων, τα συμβάντα ημερολογίου, οι πληροφορίες της συσκευής, οι λίστες των εγκατεστημένων εφαρμογών, οι πληροφορίες του τοπικού δικτύου Wi-Fi, ακόμη και οι πληροφορίες σχετικά με τα αρχεία της συσκευής. Επιπλέον, κινδυνεύουν και οι λίστες επαφών, τα δεδομένα τοποθεσίας και τα μηνύματα SMS. Οι δράστες κρυπτογραφούν όλα τα κλεμμένα δεδομένα πριν τα στείλουν στον διακομιστή C&C για να προστατέψουν τις δραστηριότητές τους.

Ενώ τα νόμιμα χρηματοπιστωτικά ιδρύματα έχουν καθήκον να συλλέγουν προσωπικές πληροφορίες για τους πελάτες τους, η επαλήθευση της ταυτότητας και η αξιολόγηση κινδύνου μπορούν να γίνουν με πολύ λιγότερο παρεμβατικές μεθόδους συλλογής δεδομένων. Η ESET Research πιστεύει ότι ο πραγματικός λόγος για τον οποίο αυτές οι εφαρμογές SpyLoan ζητούν δεδομένα είναι η κατασκοπεία, η παρενόχληση και ο εκβιασμός των χρηστών και των επαφών τους..

Μετά την εγκατάσταση μιας τέτοιας εφαρμογής και τη συλλογή προσωπικών δεδομένων, οι υπεύθυνοι της εφαρμογής αρχίζουν να πιέζουν τα θύματά τους να πληρώσουν, ακόμη και αν – σύμφωνα με τις αξιολογήσεις – ο χρήστης δεν υπέβαλε αίτηση για δάνειο ή υπέβαλε αίτηση αλλά το δάνειο δεν εγκρίθηκε. Τέτοιες πρακτικές έχουν αναφερθεί στις κριτικές αυτών των εφαρμογών στο Facebook και στο Google Play.

“Υπάρχουν διάφοροι λόγοι πίσω από την ταχεία ανάπτυξη των εφαρμογών SpyLoan. Ένας από αυτούς είναι ότι οι προγραμματιστές αυτών των εφαρμογών εμπνέονται από επιτυχημένες υπηρεσίες FinTech – χρηματοοικονομικής τεχνολογίας – οι οποίες αξιοποιούν την τεχνολογία για την παροχή βελτιωμένων και φιλικών προς τον χρήστη χρηματοοικονομικών υπηρεσιών”, εξηγεί ο Štefanko.

Για περισσότερες πληροφορίες σχετικά με τις παραπλανητικές εφαρμογές SpyLoan, ανατρέξτε στο blog post “Beware of predatory fin(tech): Loan sharks use Android apps to reach new depths”. Ακολουθήστε την ESET Research στο Twitter (γνωστό τώρα ως X) για τα τελευταία νέα.

Πώς θα ήταν το διαδίκτυο χωρίς εφήβους στα social media

FORTUNE GREECE 24/06/2026, 18:31 SHARE Καθώς όλο και περισσότερες χώρες εξετάζουν την απαγόρευση των social media για τους ανήλικους, ένα λιγότερο προφανές ερώτημα έρχεται στο προσκήνιο: τι θα σήμαινε η απουσία των εφήβων για το ίδιο το διαδίκτυο; Από τα viral memes μέχρι τους μεγαλύτερους creators, μεγάλο μέρος της online κουλτούρας διαμορφώνεται από χρήστες κάτω

Η Κίνα κατέχει το 40% των παγκόσμιων συνδέσεων 5G

Το 40% των παγκόσμιων συνδέσεων 5G βρίσκεται σήμερα στην Κίνα, με τη χώρα να έχει φτάσει σε ποσοστό υιοθέτησης 5G της τάξης του 65%,...