Logotipo de Zephyrnet

La aplicación maliciosa SpyLoan se descargó más de 12 millones de veces en Google Play

Fecha:

Una variedad de aplicaciones de préstamos maliciosas, bajo el nombre SpyLoan, se descargaron más de 12 millones de veces en 2023 desde Google Play, la tienda oficial de aplicaciones para Android.

Esto es según los investigadores de ESET, quienes dijeron que el recuento general de descargas de las aplicaciones probablemente sea mucho mayor, ya que las aplicaciones también están disponibles en tiendas de aplicaciones de terceros y otros sitios web.

SpyLoan se presenta falsamente como un servicio financiero legítimo para préstamos personales, prometiendo un fácil acceso a los fondos, sólo para engañar a sus usuarios para que se registren para pagos de intereses altos. Mientras hacen esto, los actores de amenazas también recopilan la información personal y financiera de la víctima para chantajearla. Las víctimas de estas aplicaciones, la mayoría de las cuales son personas vulnerables, han declarado que el costo anual de los préstamos ofrecidos en la aplicación es mucho más alto de lo indicado y la duración del préstamo es más corta.

Según los investigadores de ESET, los préstamos se comercializan a través de mensajes SMS y redes sociales. Cada aplicación SpyLoan, no importa de donde fue descargado, se comporta de la misma manera debido al código subyacente idéntico, lo que significa que, en última instancia, todos los usuarios tendrán la misma experiencia y los mismos riesgos.

Los operadores de estas aplicaciones y otras que acosan y chantajean a sus víctimas operan desde países como México, Indonesia, Tailandia, Vietnam, India, Pakistán, Colombia, Perú y Filipinas, según ESET. Los datos del usuario que se extraen incluyen registros de llamadas, eventos del calendario, información del dispositivo, aplicaciones instaladas, SSID de la red Wi-Fi local e información de archivos. Información como mensajes SMS, contactos y datos de ubicación también están en riesgo. Según los investigadores, “el verdadero propósito de los permisos solicitados por las aplicaciones SpyLoan es espiar a sus usuarios y acosarlos y chantajearlos a ellos y a sus contactos”.

Para que las personas se protejan, ESET insiste en que los usuarios sean cautelosos al descargar dichas aplicaciones, especialmente aquellas con fines financieros, y validar la autenticidad de la aplicación antes de usarla.

punto_img

café vc

café vc

Información más reciente

punto_img