Faut-il s'endetter pour acheter son mouton ? L'appel des défenseurs de consommateurs au Mufti pour trancher    Classement mondial de la liberté de la Presse : La Tunisie passe de la 72e place en 2020 à la 118e en 2024    Ben Mustapha à propos des énergies renouvelables : une belle stratégie n'est pas nécessairement une bonne stratégie !    Marché de travail au Maroc: 80.000 postes d'emploi perdus à cause de la sécheresse    La forêt de chêne liège, la richesse menacée de la Tunisie    Tunisie : Réserves en devises de la BCT au 02 Mai 2024    Signature d'un mémorandum d'entente entre la Tunisie et l'Irak dans le domaine de l'eau    RDC : le M23 s'empare d'une ville très riche en minerais, le Rwanda va encore se gaver?    Le Smartphone Reno11 F 5G lancé en Tunisie (caractéristiques)    Film Mars One Thousand One projeté au Planétarium de la Cité des Sciences à Tunis (trailer)    Météo du week-end : Temps doux et printanier    Médenine : Saisie de 50 tonnes de produits alimentaires subventionnés    «La Quête de l'Espoir Sublime» de Héla Jenayah Tekali comme récit de voyage    Souad Sassi nommée directrice exécutive de la FNCT    L'énigmatique affaire Fethi Dammak revient sur le devant de la scène : De probables révélations compromettantes lors du procès ?    Daily brief national du 03 mai 2024: Saïed insiste pour "la purge de l'administration des éléments infiltrés ou incompétents"    Pourquoi fête-t-on la Journée mondiale de la liberté de la presse à la date du 03 mai ?    Jaouhar Ben Mbarek empêché d'assister à son audience devant la cour d'appel    Météo en Tunisie : Mer agitée , températures en légère hausse    Exécution du budget de l'Etat : le point sur les résultats provisoires à fin décembre 2023    La Tunisie veut protéger et sauver son patrimoine architectural avec une loi    La Cigale Tabarka Hotel – Thalasso & Spa -Golf, lauréat des deux prestigieuses distinctions internationales    Vers une ère législative renouvelée : Les priorités de Kais Saied et Ahmed Hachani    Le CSS accroche l'EST dans son arène : Un premier pas important    Le CA reçoit le CSS ce dimanche : Le cœur à l'ouvrage...    L'EST tenue en échec par le CSS – Aholou et Meriah : du recul !    Une réforme de l'enseignement supérieur en vue : Les nouvelles orientations de Kais Saied    Rencontre avec la Palestinienne Adania Shibli, invitée de la 38e édition de la FILT : «La littérature, pour moi, est le seul lieu qui accepte le silence»    «Les contours de l'Infini», exposition individuelle de Jamel Sghaier au Club Culturel Tahar Haddad, du 3 au 22 Mai 2024 : Quête d'Absolu dans la peinture de Jamel Sghaier    OIM Tunisie: Plusieurs migrants subsahariens souhaitent retourner dans leur pays d'origine    La police évacue les migrants subsahariens du jardin public des Berges du Lac    15 morts et 500 blessés en 24 heures selon un bilan de la Protection civile    En bref    France : Un vent de contestation pour la Palestine souffle sur les universités    Tensions accrues : des troupes russes entrent dans une base au Niger hébergeant des forces américaines    Des sportives tunisiennes marquent l'histoire de la FIP    USA : un campement d'étudiants dénonçant l'agression sioniste contre la Palestine démantelé    Participation des étrangers à des spectacles en Tunisie: Le rappel à l'ordre du ministère des Affaires culturelles    La Cinémathèque Tunisienne propose la série de projections "10 Sites, 10 Docs : Ciné-Patrimoine"    Les écoles et les entreprises ferment de nouveau aux Emirats    Giorgia Meloni reçoit le roi Abdallah II de Jordanie au palais Chigi à Rome    Palestine: Pour un simple statut d'observateur aux Nations Unies!    Le Musée Safia Farhat propose l'exposition collective 'La mémoire : un continent' du 5 mai au 15 juin    Fadhloun : voici comment la Tunisie peut annuler les sanctions de l'Agence mondiale antidopage    Club Africain - CS Sfaxien : Détails de la vente des billets    Adhésion de la Palestine à l'ONU: La Tunisie regrette l'échec du projet de résolution porté par l'Algérie    Dopage : la Tunisie sanctionnée pour non-conformité au Code mondial    Sanctions confirmées par l'Agence mondiale antidopage contre la Tunisie    







Merci d'avoir signalé!
Cette image sera automatiquement bloquée après qu'elle soit signalée par plusieurs personnes.



ESET découvre une croissance alarmante d'applications de prêts bancaires (Fintech) aux méthodes peu scrupuleuses sur Android
Publié dans Business News le 11 - 12 - 2023

Sous couvert de demande de prêts bancaires aux taux exorbitants, ces applications collectent de nombreuses informations sensibles et les exfiltrent vers les serveurs des attaquants.
Ces données sont ensuite utilisées pour harceler et faire chanter les utilisateurs de ces applications, et selon les avis des utilisateurs, cela a été le cas même lorsque le prêt n'a pas été accordé.
La télémétrie d'ESET montre une croissance importante de ces applications sur des magasins d'applications non officiels, Google Play et des sites Web depuis début 2023.
Les applications de prêt malveillantes ciblent les emprunteurs potentiels en Asie du Sud-Est, en Afrique et en Amérique latine."
Cette année, les chercheurs d'ESET ont découvert une croissance alarmante d'applications Android d'emprunt financier trompeuses. Ces applications se présentent comme des services légitimes de prêts personnels, promettant un accès rapide et facile aux fonds. Malgré leur apparence attrayante, ces services sont en réalité conçus pour tromper la vigilance des utilisateurs en leur proposant des prêts à taux d'intérêt élevé, tout en collectant des données personnelles et financières afin de les faire chanter. Les produits ESET reconnaissent ces applications sous la détection « SpyLoan », en référence directe à leur fonctionnalité d'espionnage associée aux demandes de prêt. Les applications SpyLoan sont promues via les médias sociaux, des messages SMS et sont téléchargeables depuis des sites web frauduleux, des boutiques d'applications tierces et même Google Play store.

ESET est membre de l'App Defense Alliance (ADA) et très actif dans la lutte contre les logiciels malveillants. Notre objectif est de détecter rapidement les applications potentiellement nuisibles et de les arrêter avant qu'elles n'atteignent Google Play. En tant que membre de l'ADA, ESET a identifié 18 applications SpyLoan et les a signalées à Google, qui a ensuite supprimé 17 de ces applications de sa plateforme. Ces applications avaient été téléchargées plus de 12 millions de fois depuis Google Play avant leur suppression. La dernière application répertoriée ayant changé ; ESET ne la détecte donc plus comme une application SpyLoan.

D'après la télémétrie d'ESET, les instigateurs de ces applications, font chanter et harcèlent leurs victimes, y compris avec des menaces de mort. Elles opèrent principalement au Mexique, en Indonésie, en Thaïlande, au Vietnam, en Inde, au Pakistan, en Colombie, au Pérou, aux Philippines, en Egypte, au Kenya, au Nigeria et à Singapour. Les chercheurs d'ESET estiment que toute détection en dehors de ces pays est liée à des smartphones qui ont, pour diverses raisons, accès à un numéro de téléphone enregistré dans l'un de ces pays. Il n'y a actuellement aucune campagne active visant les pays européens, les Etats-Unis ou le Canada.

Les données généralement exfiltrées vers le serveur de commande et de contrôle comprennent la liste des comptes de l'utilisateur, les journaux d'appels, les événements du calendrier, les informations sur l'appareil, les listes d'applications installées, les informations sur le réseau Wi-Fi local, et même des informations sur les fichiers sur l'appareil. De plus, les listes de contacts, les données de localisation et les messages SMS sont vulnérables. Pour protéger leurs activités, les auteurs chiffrent toutes les données volées avant de les transmettre au serveur. Alors que les institutions financières légitimes sont tenues de collecter des informations personnelles sur leurs clients, la vérification d'identité et l'évaluation des risques peuvent être effectuées à l'aide de méthodes de collecte de données beaucoup moins intrusives. Les chercheurs d'ESET estiment que le véritable objectif des autorisations demandées par les applications SpyLoan est d'espionner leurs utilisateurs, de les harceler et de les faire chanter, ainsi que leurs contacts.


Cliquez ici pour lire l'article depuis sa source.