Hatem Mziou : la réponse du président était positive    Mandat de dépôt contre Saadia Mosbah    Tunisie au Sommet de Manama : Soutien Inébranlable à la Palestine    Faible croissance en Tunisie : Analyse du premier trimestre 2024    Basket – Pro A : résultats complets de la J2 play-out (vidéo)    Tunisie – Sousse : Arrestation d'une femme qui vendait des kits pour la triche au bac    Palestine : la Tunisie s'oppose aux frontières de 1967 et à la solution à deux Etats    Tunisie – METEO : Nuages denses et pluies éparses sur le sud    Voici le taux de Chômage des femmes diplômées du supérieur    Le Sénégal goûte aux joies du bus électrique : 300 000 voyageurs par jour, unique en Afrique    Bank ABC sponsor de la paire Padel Hommes    Urgent : Bonne nouvelle pour les supporters de l'EST    La Fifa envisage des matches de championnat à l'étranger    GITEX AFRICA Morocco 2024 : Un moteur pour l'avancée transcontinentale vers un futur d'IA, préparant la région à entrer dans une nouvelle ère numérique.    Saison estivale : Les préparatifs avancent à grands pas    Croissant rouge: Plus de 15 mille enfants tués à G-a-z-a!    Riadh Daghfous : Le nouveau variant 'Flirt' du Coronavirus jugé non dangereux    Un mail du procureur de la République de Versailles ? Gare à cet hameçonnage    Accès gratuit aux musées et sites historiques à l'occasion de la Journée internationale des musées    Kef: Des blessés dans une collision entre un louage et une voiture    Coupe de Tunisie : Les arbitres des huitièmes de finale    Gaza : Tsahal admet avoir tué ses propres soldats, la 3e bourde depuis le 7 octobre    Hajj 2024 : le Groupe Saudia annonce le plan de la saison du Hajj    100 dossiers de recours approuvés pour les enseignants suppléants    DECES ET FARK : Naceur BELTAIEF    Le chef de l'Etat reçoit la ministre de la Justice : «Il n'y a pas d'escalade avec les avocats comme on laisse entendre ... mais nul n'est au-dessus de la loi »    En guise d'un sixième blanc : Nos élèves, aujourd'hui, à l'épreuve    76e anniversaire de la Nakba : La Tunisie célèbre la résistance du peuple palestinien    En bref    Wafa Ghorbel, lauréate du prix spécial du jury au Comar d'Or, à La Presse : «Mon roman libère la parole des laissés-pour-compte de la société»    Le CAB affronte Sakiet Eddayer en Coupe : Les espoirs reposent sur le cru !    El Amra : des affrontements entre Subsahariens font plusieurs blessés    Ligue des champions – L'EST prépare la finale devant Al Ahly (Ce samedi à Radès – 20h00) : Rééditer le scénario de Mamelodi Sundowns !    Abdallah Laabidi : la Tunisie vit dans l'isolement depuis des années    L'ES Métlaoui battue en déplacement : Le doute qui s'installe !    Kais Saied : Priorité à l'harmonisation du travail gouvernemental    Baisse de la production nationale de pétrole brut et gaz au premier trimestre    « Faites-vous plaisir » dans l'un des hôtels Iberostar en Tunisie    Premier trimestre 2024 : l'économie tunisienne enregistre une croissance de 0,2%    Tunisie : Le Président Kais Saied souligne l'importance du respect de la loi pour la sécurité nationale    Nakba 1948, Nakba 2024 : Amnesty International dénonce la répétition de l'histoire    Urgent : Une secousse sismique secoue le sud-ouest de la Tunisie    Le roi Charles III dévoile son premier portrait officiel    Carthago Delenda Est : la locution imprimée sur le T-shirt de Zuckerberg qui a offensé les Tunisiens    Festival de Carthage: Les préparatifs avancent à grands pas    Mark Zuckerberg : Carthage doit être détruite !    Tunisie: Le t-shirt de Mark Zuckerberg enflamme les réseaux sociaux    À la Galerie Selma-Feriani : Image, récit et représentation    







Merci d'avoir signalé!
Cette image sera automatiquement bloquée après qu'elle soit signalée par plusieurs personnes.



ESET découvre une croissance alarmante d'applications de prêts bancaires (Fintech) aux méthodes peu scrupuleuses sur Android
Publié dans Business News le 11 - 12 - 2023

Sous couvert de demande de prêts bancaires aux taux exorbitants, ces applications collectent de nombreuses informations sensibles et les exfiltrent vers les serveurs des attaquants.
Ces données sont ensuite utilisées pour harceler et faire chanter les utilisateurs de ces applications, et selon les avis des utilisateurs, cela a été le cas même lorsque le prêt n'a pas été accordé.
La télémétrie d'ESET montre une croissance importante de ces applications sur des magasins d'applications non officiels, Google Play et des sites Web depuis début 2023.
Les applications de prêt malveillantes ciblent les emprunteurs potentiels en Asie du Sud-Est, en Afrique et en Amérique latine."
Cette année, les chercheurs d'ESET ont découvert une croissance alarmante d'applications Android d'emprunt financier trompeuses. Ces applications se présentent comme des services légitimes de prêts personnels, promettant un accès rapide et facile aux fonds. Malgré leur apparence attrayante, ces services sont en réalité conçus pour tromper la vigilance des utilisateurs en leur proposant des prêts à taux d'intérêt élevé, tout en collectant des données personnelles et financières afin de les faire chanter. Les produits ESET reconnaissent ces applications sous la détection « SpyLoan », en référence directe à leur fonctionnalité d'espionnage associée aux demandes de prêt. Les applications SpyLoan sont promues via les médias sociaux, des messages SMS et sont téléchargeables depuis des sites web frauduleux, des boutiques d'applications tierces et même Google Play store.

ESET est membre de l'App Defense Alliance (ADA) et très actif dans la lutte contre les logiciels malveillants. Notre objectif est de détecter rapidement les applications potentiellement nuisibles et de les arrêter avant qu'elles n'atteignent Google Play. En tant que membre de l'ADA, ESET a identifié 18 applications SpyLoan et les a signalées à Google, qui a ensuite supprimé 17 de ces applications de sa plateforme. Ces applications avaient été téléchargées plus de 12 millions de fois depuis Google Play avant leur suppression. La dernière application répertoriée ayant changé ; ESET ne la détecte donc plus comme une application SpyLoan.

D'après la télémétrie d'ESET, les instigateurs de ces applications, font chanter et harcèlent leurs victimes, y compris avec des menaces de mort. Elles opèrent principalement au Mexique, en Indonésie, en Thaïlande, au Vietnam, en Inde, au Pakistan, en Colombie, au Pérou, aux Philippines, en Egypte, au Kenya, au Nigeria et à Singapour. Les chercheurs d'ESET estiment que toute détection en dehors de ces pays est liée à des smartphones qui ont, pour diverses raisons, accès à un numéro de téléphone enregistré dans l'un de ces pays. Il n'y a actuellement aucune campagne active visant les pays européens, les Etats-Unis ou le Canada.

Les données généralement exfiltrées vers le serveur de commande et de contrôle comprennent la liste des comptes de l'utilisateur, les journaux d'appels, les événements du calendrier, les informations sur l'appareil, les listes d'applications installées, les informations sur le réseau Wi-Fi local, et même des informations sur les fichiers sur l'appareil. De plus, les listes de contacts, les données de localisation et les messages SMS sont vulnérables. Pour protéger leurs activités, les auteurs chiffrent toutes les données volées avant de les transmettre au serveur. Alors que les institutions financières légitimes sont tenues de collecter des informations personnelles sur leurs clients, la vérification d'identité et l'évaluation des risques peuvent être effectuées à l'aide de méthodes de collecte de données beaucoup moins intrusives. Les chercheurs d'ESET estiment que le véritable objectif des autorisations demandées par les applications SpyLoan est d'espionner leurs utilisateurs, de les harceler et de les faire chanter, ainsi que leurs contacts.


Cliquez ici pour lire l'article depuis sa source.