Genel olarak Spyloan olarak adlandırılan bir düzineden fazla kötü niyetli kredi uygulaması, bu yıl Google Play'den 12 milyondan fazla indirildi, ancak üçüncü taraf mağazalarda ve şüpheli web sitelerinde de mevcut oldukları için sayı çok daha büyük.
Spyloan Android tehditleri, tüm hesapların, cihaz bilgilerinin, çağrı günlüklerinin, yüklü uygulamaların, takvim olaylarının, yerel Wi-Fi ağ detaylarının ve görüntülerden meta verilerin bir listesini içeren kişisel verilerden çalınır. Araştırmacılar, riskin aynı zamanda kişiler listesine, konum verilerine ve kısa mesajlara da yayıldığını söylüyor.
"Fonlara hızlı ve kolay erişim" vaat eden kişisel krediler için meşru finansal hizmetler olarak poz veriyorlar. Bununla birlikte, kullanıcıları yüksek faizli ödemeleri kabul etmeye ve daha sonra tehdit oyuncusu kurbanlara parayı ödemeye şantaj yapıyorlar.
Yılın başlangıcından bu yana, Google Play'den kötü amaçlı yazılımları tespit etmeye ve ortadan kaldırmaya adanmış uygulama savunma ittifakının bir üyesi olan siber güvenlik şirketi ESET, 18 Spyloan uygulamasını keşfetti.
Google, ESET'in raporlamasına tepki gösterdi ve kötü amaçlı uygulamaların 17'sini kaldırırken, bunlardan biri artık farklı izin ve işlevsellik ile mevcut ve artık bir Spyloan tehdidi olarak tespit edilmiyor.
Spyloan uygulamaları ilk olarak 2020'de görüldü, ancak geçen yıldan itibaren ESET, Lookout, Zimperium ve Kaspersky'ye göre hem Android hem de iOS sistemlerinde daha yaygın hale geldiler.
ESET, mevcut dağıtım kanallarının hileli web siteleri, üçüncü taraf uygulama mağazalarında yazılım ve Google Play içerdiğini söylüyor.
ESET'ten elde edilen verilere dayanarak, Spyloan tespiti 2023 boyunca artmıştır, tehdit Meksika, Hindistan, Tayland, Endonezya, Nijerya, Filipinler, Mısır, Vietnam, Singapur, Kenya, Kolombiya ve Peru'da daha belirgindir.
Google Play'e sızmak için, bu uygulamalar uyumlu gizlilik politikaları ile gönderilir, gerekli müşterinizi (KYC) standartlarını bilin ve şeffaf izin taleplerine sahiptir.
Birçok durumda, hileli uygulamalar, meşru şirket sitelerinin açık ripoffları olan, hatta yanlış bir özgünlük duygusu yaratmak için çalışan ve ofis fotoğraflarını gösteren web sitelerine bağlanır.
Spyloan uygulamaları, kişisel krediler için görev süresini birkaç güne veya herhangi bir keyfi süreye tek taraflı olarak kısaltarak Google’ın finansal hizmetler politikasını ihlal eder ve uymazlarsa kullanıcıyı alay ve maruz kalma ile tehdit eder.
Ayrıca, gizlilik politikalarında belirtilen şey aldatıcıdır, bu da riskli izinler elde etmek için meşru nedenler sunar.
Örneğin, KYC için fotoğraf veri yüklemelerine izin vermek ve ödeme tarihlerini ve hatırlatıcılarını planlamak için kullanıcının takvimine erişime izin vermek için kamera izninin gerektiği sözde, ancak bunlar son derece müdahaleci uygulamalardır.
Ayrıca, Spyloan uygulamaları, saçma ödeme taleplerine direnirken kullanıcıları zorlamak için kullandıkları arama günlüklerine ve iletişim listelerine erişim gibi hiç ihtiyaç duyulmaması gereken izinler talep eder.
ESET, “Bu Spyloan uygulamaları teknik olarak bir gizlilik politikasına sahip olma gereksinimlerine uyarken, uygulamaları açıkça finansal hizmetler sağlamak ve KYC bankacılık standartlarına uymak için gerekli veri toplama kapsamının ötesine geçiyor” diye açıklıyor.
Araştırmacılar, “Bu izinlerin gerçek amacının bu uygulamaların kullanıcılarını gözetlemek ve taciz etmek ve onlara ve temaslarını şantaj yapmak olduğuna inanıyoruz” diye ekledi.
Spyloan tehdidine karşı savunmak için, sadece yerleşik finansal kurumlara güvenmek, yeni bir uygulama yüklendikten sonra istenen izinleri dikkatlice gözden geçirin ve Google Play'de genellikle uygulamanın hileli doğası hakkında ipuçları içeren kullanıcı incelemelerini okuyun.
Google Play, Android VPN uygulamaları için güvenlik denetim rozetleri ekliyor
İsrail için Sahte 'Redalert' Roket Uyarısı Uygulaması Android Spyware
Fjordphantom Android kötü amaçlı yazılım, tespitten kaçınmak için sanallaştırma kullanır
Avast, Google uygulamasını Android telefonlarda kötü amaçlı yazılım olarak etiketlediğini doğrular
Samsung Galaxy yeni otomatik engelleyici anti-malware özelliği alıyor
Kaynak: Bleeping Computer