• BitMAT
  • BitMATv
  • Top Trade
  • Linea EDP
  • Itis Magazine
  • Industry 5.0
  • Sanità Digitale
  • ReStart in Green
  • Contattaci
Close Menu
LineaEDPLineaEDP
    Facebook X (Twitter) Vimeo Instagram LinkedIn RSS
    Trending
    • Cynet: la cloud security per le PA è certificata da ACN
    • Operazioni di logistica efficienti e resilienti: i consigli di SAP
    • Soluzioni per Data Center: le novità firmate Schneider Electric
    • Progetti di AI di successo: ecco cosa NON fare!
    • Cybersecurity e normative UE: la compliance è semplice con TimeFlow
    • IA: da Kaspersky una guida per un utilizzo etico e sicuro
    • AI: costruirla partendo dai dati in tempo reale
    • IA e personalizzazione delle esperienze digitali
    Facebook X (Twitter) Vimeo Instagram LinkedIn RSS
    LineaEDPLineaEDP
    • Cio
    • Cloud
    • Mercato
    • News
    • Tecnologia
    • Case History
    • Report
    • Sicurezza
    • IOT
    LineaEDPLineaEDP
    Sei qui:Home»Rubriche»Sicurezza»SpyLoan: ESET rileva l’espansione del raggio d’azione ad Android

    SpyLoan: ESET rileva l’espansione del raggio d’azione ad Android

    By Redazione LineaEDP12/12/20235 Mins Read
    Facebook Twitter LinkedIn Reddit Telegram WhatsApp Email

    La telemetria di ESET mostra una crescita evidente di queste app negli app store non ufficiali di terze parti, in Google Play e nei siti web dall’inizio del 2023

    SpyLoan-ESET

    I ricercatori di ESET, specialista europeo globale nel mercato della cybersecurity, hanno osservato nel 2023 una crescita allarmante delle app di prestito Android fraudolente, che si presentano come servizi di prestito personale legittimi, promettendo un accesso rapido e facile ai fondi. Nonostante l’aspetto accattivante, questi servizi sono in realtà progettati per frodare gli utenti, offrendo loro prestiti ad alto tasso di interesse accompagnati da descrizioni ingannevoli, il tutto raccogliendo le informazioni personali e finanziarie delle vittime per ricattarle. I sistemi di ESET riconoscono quindi queste applicazioni con il nome di rilevamento SpyLoan, che si riferisce direttamente alla loro funzionalità spyware combinata con le richieste di prestito. Le app SpyLoan vengono diffuse attraverso i social media e i messaggi SMS e sono disponibili per il download da siti web dedicati alle truffe, app store di terze parti e anche da Google Play.

    ESET è un membro dell’App Defense Alliance (ADA) e un partner attivo nel Malware mitigation program, che mira a individuare rapidamente le applicazioni potenzialmente dannose e a bloccarle prima che approdino su Google Play. In qualità di membro dell’ADA, ESET ha identificato 18 applicazioni SpyLoan e le ha segnalate a Google, che ne ha successivamente rimosse 17 dalla sua piattaforma. Queste app avevano un totale di oltre 12 milioni di download da Google Play prima della loro rimozione. L’ultima app elencata ha cambiato il proprio comportamento; ESET non la rileva più come app SpyLoan.

    Ogni istanza di una particolare app SpyLoan, indipendentemente dall’origine, si comporta in modo identico grazie ad un comune codice di base. Non importa se il download proviene da un sito web sospetto, da un app store di terze parti o persino da Google Play: gli utenti sperimenteranno le stesse funzioni e correranno gli stessi rischi, indipendentemente dalla provenienza dell’app.

    Secondo la telemetria di ESET, gli artefici di queste app, che ricattano e vessano le proprie vittime, anche con minacce di morte, operano principalmente in Messico, Indonesia, Thailandia, Vietnam, India, Pakistan, Colombia, Perù, Filippine, Egitto, Kenya, Nigeria e Singapore. I ricercatori di ESET ritengono che eventuali rilevamenti al di fuori di questi Paesi siano legati a smartphone che, per vari motivi, hanno accesso a un numero di telefono registrato in uno di questi Paesi. Al momento non sono state registrate campagne attive rivolte ai Paesi europei, agli Stati Uniti o al Canada.

    Oltre alla raccolta di dati e al ricatto, questi servizi presentano una forma di usura digitale moderna, che si riferisce all’applicazione di tassi di interesse esosi sui prestiti, approfittando di individui vulnerabili. Le vittime di queste app denunciano che il costo totale annuo (CTA) di questi prestiti è molto più alto di quanto stabilito e la durata del prestito è molto più breve di quanto concordato. In alcuni casi, i mutuatari sono stati spinti a rimborsare i loro prestiti in cinque giorni, invece dei 91 giorni previsti, e il CTA di un prestito era compreso tra il 160% e il 340%.

    “Queste app fraudolente sfruttano la fiducia che gli utenti ripongono nei fornitori legittimi di prestiti, utilizzando tecniche sofisticate per ingannare le persone e sottrarre un’ampia gamma di informazioni personali -, spiega Lukáš Štefanko, ricercatore ESET che ha scoperto molte delle applicazioni SpyLoan. – È fondamentale che gli individui esercitino cautela, convalidino l’autenticità di qualsiasi app o servizio finanziario e si affidino a fonti attendibili. Rimanendo informati e vigili, gli utenti possono proteggersi meglio dal rischio di cadere vittime di questi schemi ingannevoli”, aggiunge.

    ESET Research ha ricostruito le origini dello schema SpyLoan nel 2020. Una volta che l’utente installa un’app SpyLoan, gli viene richiesto di accettare i termini di servizio e di concedere ampie autorizzazioni per accedere ai dati sensibili memorizzati sul dispositivo. Secondo le policy sulla privacy di queste app, se tali autorizzazioni non vengono concesse, il prestito non viene erogato. Per completare il processo di richiesta del prestito, gli utenti sono anche costretti a fornire numerose informazioni personali.

    I dati che di solito vengono esfiltrati al server di Command & Control (C&C) comprendono l’elenco degli account dell’utente, i registri delle chiamate, gli eventi del calendario, le informazioni sul dispositivo, gli elenchi delle app installate, le informazioni sulla rete Wi-Fi locale e persino quelle sui file presenti sul dispositivo. Inoltre, sono esposti gli elenchi dei contatti, i dati sulla posizione e i messaggi SMS. Per proteggere le proprie attività, gli autori del reato criptano tutti i dati rubati prima di trasmetterli al server C&C. Sebbene le istituzioni finanziarie legittime siano tenute a raccogliere informazioni personali sui propri clienti, la verifica dell’identità e la valutazione del rischio possono essere effettuate utilizzando metodi di raccolta dati molto meno invasivi. ESET Research ritiene che il vero scopo delle autorizzazioni richieste dalle app SpyLoan sia quello di spiare gli utenti e di ricattare sia loro che i loro contatti.

    Dopo l’installazione dell’app e la raccolta dei dati personali, i responsabili dell’applicazione iniziano a fare pressione sulle vittime per indurle a effettuare i pagamenti, anche se, secondo le recensioni, l’utente non ha richiesto un prestito o lo ha richiesto ma non è stato approvato. Tali pratiche sono state descritte nelle recensioni di queste app su Facebook e su Google Play.

    “Sono diverse le ragioni dietro la rapida crescita delle app SpyLoan. Una di queste è che gli sviluppatori di queste app si ispirano ai servizi FinTech (tecnologia finanziaria) di successo, che sfruttano la tecnologia per fornire servizi finanziari semplificati e facili da usare”, spiega Štefanko.

    Eset SpyLoan
    Share. Facebook Twitter LinkedIn Reddit Telegram WhatsApp Email
    Redazione LineaEDP
    • Facebook
    • X (Twitter)

    LineaEDP è parte di BitMAT Edizioni, una casa editrice che ha sede a Milano con copertura a 360° per quanto riguarda la comunicazione rivolta agli specialisti dell'lnformation & Communication Technology.

    Correlati

    Industria sotto attacco: l’Italia tra i Paesi più colpiti. Serve agire

    02/07/2025

    La sicurezza del cloud rimane tra le priorità principali delle aziende

    01/07/2025

    Spionaggio e cybercrime si sovrappongono. La scoperta di Proofpoint

    01/07/2025
    Newsletter

    Iscriviti alla Newsletter per ricevere gli aggiornamenti dai portali di BitMAT Edizioni.

    Security Words

    INFRASTRUTTURA APPLICATIVA: PROTEGGIAMOLA

    29/01/2024

    PASSWORD E STRATEGIA

    29/01/2024
    BitMATv – I video di BitMAT
    ExpertBook P5, il notebook con l’AI integrata
    La tua fabbrica è resiliente?
    Legrand Data Center al Data Center Nation per parlare del data center del futuro!
    Snom: focus su tecnologia e partner
    Cumulabilità Transizione 5.0 e ZES: i vantaggi del Litio
    Defence Tech

    Industria sotto attacco: l’Italia tra i Paesi più colpiti. Serve agire

    02/07/2025

    La sicurezza del cloud rimane tra le priorità principali delle aziende

    01/07/2025

    Spionaggio e cybercrime si sovrappongono. La scoperta di Proofpoint

    01/07/2025

    Imprese italiane e l’evoluzione delle minacce informatiche

    30/06/2025
    Report

    Il digitale in Italia raccoglie i frutti seminati dall’AI

    03/07/2025

    Continuità Digitale: leva strategica per l’evoluzione dell’A&D

    03/07/2025

    GenAI: aumenta l’adozione, ma anche i rischi

    02/07/2025

    Adozione dell’AI: crescita vertiginosa tra gli impiegati

    01/07/2025
    Rete BitMAT
    • Bitmat
    • BitMATv
    • Top Trade
    • LineaEdp
    • ItisMagazine
    • Speciale Sicurezza
    • Industry 4.0
    • Sanità Digitale
    • Redazione
    • Contattaci
    NAVIGAZIONE
    • Cio
    • Cloud
    • Mercato
    • News
    • Tecnologia
    • Case History
    • Report
    • Sicurezza
    • IOT
    Chi Siamo
    Chi Siamo

    BitMAT Edizioni è una casa editrice che ha sede a Milano con una copertura a 360° per quanto riguarda la comunicazione online ed offline rivolta agli specialisti dell'lnformation & Communication Technology.

    Facebook X (Twitter) Instagram Vimeo LinkedIn RSS
    • Contattaci
    • Cookies Policy
    • Privacy Policy
    • Redazione
    © 2012 - 2025 BitMAT Edizioni - P.Iva 09091900960 - tutti i diritti riservati - Iscrizione al tribunale di Milano n° 293 del 28-11-2018 - Testata giornalistica iscritta al ROC

    Type above and press Enter to search. Press Esc to cancel.