
Với hơn 8 triệu lượt cài đặt, các ứng dụng cho vay tiền chứa mã độc (được gọi là SpyLoan) đang trở thành một trong những mối đe dọa bảo mật di động nguy hiểm nhất trong năm qua theo nhận định của McAfee. Chỉ tính từ cuối quý 2 đến cuối quý 3 năm 2024, số lượng ứng dụng SpyLoan độc hại và thiết bị bị lây nhiễm đã tăng hơn 75%.
Các ứng dụng cho vay được thiết kế bắt chước các tổ chức tài chính có uy tín với logo và giao diện tương tự. Điều đáng nói là bằng cách nào đó chúng vẫn vượt qua được hàng rào kiểm duyệt của Play Store và phát hành như ứng dụng hợp lệ. Để có thể tiếp cận người dùng, tin tặc đã chạy quảng cáo giả các tổ chức uy tín trên các nền tảng mạng xã hội như Facebook với nhiều lời mời gọi hấp dẫn như cho vay với lãi suất thấp, không cần thế chấp.
Mục tiêu của các ứng dụng này là thu thập càng nhiều dữ liệu người dùng càng tốt thế nên tin tặc cũng sử dụng hình thức tấn công phi kỹ thuật để lừa người dùng cung cấp thông tin, chẳng hạn như ứng dụng sẽ hiển thị bộ đếm lùi hối thúc người dùng nhanh tay thực hiện các bước để nhận được khoản vay với lãi suất ưu đãi. Khi thực hiện các bước hướng dẫn, ứng dụng sẽ yêu cầu người dùng nhập số điện thoại để nhận mã xác thực OTP - đây cũng là cách để xác thực thiết bị và người dùng trong một khu vực.
Ứng dụng sẽ đòi hỏi nhiều quyền vốn không cần thiết đối với một ứng dụng cho vay chẳng hạn như truy cập tin nhắn SMS, lịch sử cuộc gọi, danh bạ hay thậm chí là camera. Một khi người dùng cấp phép, ứng dụng sẽ thu thập hàng loạt dữ liệu nhạy cảm như thông tin nhận dạng cá nhân, chi tiết tài khoản ngân hàng, dữ liệu thiết bị … và gởi về máy chủ của tin tặc.
McAfee cho biết các ứng dụng SpyLoan hoạt động chủ yếu tại Nam Mỹ, Nam Á và châu Phi, nhắm đến các cá nhân đang gặp khó khăn về tài chính và cần tiền gấp. 15 ứng dụng dưới đây đã được phát hiện chính là SpyLoan trá hình và 5 trong số đó vẫn có thể tải về trên Play Store.
Thiệt hại do SpyLoan gây ra không chỉ là tài chính mà còn là tinh thần. Nạn nhân không chỉ đối mặt với việc mất dữ liệu cá nhân mà còn đối mặt với các khoản phí ẩn, phí thu trái phép và lãi suất cắt cổ nếu vay tiền từ các ứng dụng này. Nhiều người rơi vào vòng xoáy nợ nần khi lãi mẹ đẻ lãi con, chưa kể là hành vi quấy rối từ bên cho vay, có thể leo thang thành hành vi tống tiền, đe đoạ vũ lực đối với cá nhân vay và gia đình họ, tống tiền tình dục với hình ảnh cá nhân bị cắt ghép hay can thiệp bởi AI, bôi nhọ danh dự, danh tiếng của cá nhân với thông tin thất thiệt trên mạng xã hội cũng như hành vi quấy rối những người có liên quan với người vay tiền.
McAfee; The Hacker News; Daily Galaxy
Các ứng dụng cho vay được thiết kế bắt chước các tổ chức tài chính có uy tín với logo và giao diện tương tự. Điều đáng nói là bằng cách nào đó chúng vẫn vượt qua được hàng rào kiểm duyệt của Play Store và phát hành như ứng dụng hợp lệ. Để có thể tiếp cận người dùng, tin tặc đã chạy quảng cáo giả các tổ chức uy tín trên các nền tảng mạng xã hội như Facebook với nhiều lời mời gọi hấp dẫn như cho vay với lãi suất thấp, không cần thế chấp.
Mục tiêu của các ứng dụng này là thu thập càng nhiều dữ liệu người dùng càng tốt thế nên tin tặc cũng sử dụng hình thức tấn công phi kỹ thuật để lừa người dùng cung cấp thông tin, chẳng hạn như ứng dụng sẽ hiển thị bộ đếm lùi hối thúc người dùng nhanh tay thực hiện các bước để nhận được khoản vay với lãi suất ưu đãi. Khi thực hiện các bước hướng dẫn, ứng dụng sẽ yêu cầu người dùng nhập số điện thoại để nhận mã xác thực OTP - đây cũng là cách để xác thực thiết bị và người dùng trong một khu vực.
Ứng dụng sẽ đòi hỏi nhiều quyền vốn không cần thiết đối với một ứng dụng cho vay chẳng hạn như truy cập tin nhắn SMS, lịch sử cuộc gọi, danh bạ hay thậm chí là camera. Một khi người dùng cấp phép, ứng dụng sẽ thu thập hàng loạt dữ liệu nhạy cảm như thông tin nhận dạng cá nhân, chi tiết tài khoản ngân hàng, dữ liệu thiết bị … và gởi về máy chủ của tin tặc.
McAfee cho biết các ứng dụng SpyLoan hoạt động chủ yếu tại Nam Mỹ, Nam Á và châu Phi, nhắm đến các cá nhân đang gặp khó khăn về tài chính và cần tiền gấp. 15 ứng dụng dưới đây đã được phát hiện chính là SpyLoan trá hình và 5 trong số đó vẫn có thể tải về trên Play Store.
- Préstamo Seguro-Rápido, seguro (com.prestamoseguro.ss )
- Préstamo Rápido-Credit Easy (com.voscp.rapido)
- ได้บาทง่ายๆ-สินเชื่อด่วน (com.uang.belanja)
- RupiahKilat-Dana cair (com.rupiahkilat.best)
- ยืมอย่างมีความสุข – เงินกู้ (com.gotoloan.cash)
- เงินมีความสุข – สินเชื่อด่วน (com.hm.happy.money)
- KreditKu-Uang Online (com.kreditku.kuindo)
- Dana Kilat-Pinjaman kecil (com.winner.rupiahcl)
- Cash Loan-Vay tiền (com.vay.cashloan.cash)
- RapidFinance (com.restrict.bright.cowboy)
- PrêtPourVous (com.credit.orange.enespeces.mtn.ouest.wave.argent.tresor.payer.pret)
- Huayna Money – Préstamo Rápido (com.huaynamoney.prestamos.creditos.peru.loan.credit)
- IPréstamos: Rápido Crédito (com.credito.iprestamos.dinero.en.linea.chile)
- ConseguirSol-Dinero Rápido (com.conseguir.sol.pe)
- ÉcoPrêt Prêt En Ligne (com.pret.loan.ligne.personnel)
Thiệt hại do SpyLoan gây ra không chỉ là tài chính mà còn là tinh thần. Nạn nhân không chỉ đối mặt với việc mất dữ liệu cá nhân mà còn đối mặt với các khoản phí ẩn, phí thu trái phép và lãi suất cắt cổ nếu vay tiền từ các ứng dụng này. Nhiều người rơi vào vòng xoáy nợ nần khi lãi mẹ đẻ lãi con, chưa kể là hành vi quấy rối từ bên cho vay, có thể leo thang thành hành vi tống tiền, đe đoạ vũ lực đối với cá nhân vay và gia đình họ, tống tiền tình dục với hình ảnh cá nhân bị cắt ghép hay can thiệp bởi AI, bôi nhọ danh dự, danh tiếng của cá nhân với thông tin thất thiệt trên mạng xã hội cũng như hành vi quấy rối những người có liên quan với người vay tiền.
McAfee; The Hacker News; Daily Galaxy
==***==
==***==
Nơi hội tụ Tinh Hoa Tri Thức - Khơi nguồn Sáng tạo
Để tham gia khóa học công nghệ truy cập link: http://thuvien.hocviendaotao.com
Mọi hỗ trợ về công nghệ email: dinhanhtuan68@gmail.com
---
Khóa học Hacker và Marketing từ A-Z trên ZALO!
Khóa học Hacker và Marketing từ A-Z trên Facebook!
Bảo mật và tấn công Website - Hacker mũ trắng
KHÓA HỌC LẬP TRÌNH PYTHON TỪ CƠ BẢN ĐẾN CHUYÊN NGHIỆP
Khóa học Lập trình Visual Foxpro 9 - Dành cho nhà quản lý và kế toán
Khóa học hướng dẫn về Moodle chuyên nghiệp và hay Xây dựng hệ thống đào tạo trực tuyến chuyên nghiệp tốt nhất hiện nay.
Khóa học AutoIt dành cho dân IT và Marketing chuyên nghiệp
Khoá học Word từ cơ bản tới nâng cao, học nhanh, hiểu sâu
Khóa học hướng dẫn sử dụng Powerpoint từ đơn giản đến phức tạp HIỆU QUẢ Khóa học Thiết kế, quản lý dữ liệu dự án chuyên nghiệp cho doanh nghiệp bằng Bizagi Khóa học Phân tích dữ liệu sử dụng Power Query trong Excel
Khóa học Lập trình WEB bằng PHP từ cơ bản đến nâng cao
Khóa học "Thiết kế bài giảng điện tử", Video, hoạt hình kiếm tiền Youtube bằng phần mềm Camtasia Studio Khóa học HƯỚNG DẪN THIẾT KẾ VIDEO CLIP CHO DÂN MARKETING CHUYÊN NGHIỆP HƯỚNG DẪN THIẾT KẾ QUẢNG CÁO VÀ ĐỒ HỌA CHUYÊN NGHIỆP VỚI CANVA Hãy tham gia khóa học để trở thành người chuyên nghiệp. Tuyệt HAY!😲👍
GOOGLE SPREADSHEETS phê không tưởng Hãy tham gia khóa học để biết mọi thứ
Khóa học sử dụng Adobe Presenter-Tạo bài giảng điện tử
Để thành thạo Wordpress bạn hãy tham gia khóa học Khóa học sử dụng Edmodo để dạy và học hiện đại để thành công ==***== Bảo hiểm nhân thọ - Bảo vệ người trụ cột Cập nhật công nghệ từ Youtube tại link: congnghe.hocviendaotao.com
Tham gia nhóm Facebook
Để tham gia khóa học công nghệ truy cập link: http://thuvien.hocviendaotao.com
Mọi hỗ trợ về công nghệ email: dinhanhtuan68@gmail.com
Bảo mật và tấn công Website - Hacker mũ trắng
KHÓA HỌC LẬP TRÌNH PYTHON TỪ CƠ BẢN ĐẾN CHUYÊN NGHIỆP

Khóa học AutoIt dành cho dân IT và Marketing chuyên nghiệp
Khoá học Word từ cơ bản tới nâng cao, học nhanh, hiểu sâu
Khóa học hướng dẫn sử dụng Powerpoint từ đơn giản đến phức tạp HIỆU QUẢ
Khóa học Thiết kế, quản lý dữ liệu dự án chuyên nghiệp cho doanh nghiệp bằng Bizagi
Khóa học Phân tích dữ liệu sử dụng Power Query trong Excel
Khóa học Lập trình WEB bằng PHP từ cơ bản đến nâng cao
kiếm tiền Youtube bằng phần mềm Camtasia Studio
Khóa học HƯỚNG DẪN THIẾT KẾ VIDEO CLIP CHO DÂN MARKETING CHUYÊN NGHIỆP
HƯỚNG DẪN THIẾT KẾ QUẢNG CÁO VÀ ĐỒ HỌA CHUYÊN NGHIỆP VỚI CANVA
Hãy tham gia khóa học để trở thành người chuyên nghiệp. Tuyệt HAY!😲👍
GOOGLE SPREADSHEETS phê không tưởng
Hãy tham gia khóa học để biết mọi thứ
Khóa học sử dụng Adobe Presenter-Tạo bài giảng điện tử
Để thành thạo Wordpress bạn hãy tham gia khóa học
Khóa học sử dụng Edmodo để dạy và học hiện đại để thành công
==***==
Bảo hiểm nhân thọ - Bảo vệ người trụ cột
Tham gia nhóm Facebook
Để tham gia khóa học công nghệ truy cập link: http://thuvien.hocviendaotao.com
Mọi hỗ trợ về công nghệ email: dinhanhtuan68@gmail.com
Nguồn: Tinh Tế
Topics: Công nghệ mới


































