YJC Power mise sur la Tunisie pour ses batteries    Sous pression en Angola : un match crucial à suivre    Boost pour l'équipe nationale avant le match d'ouverture !    Le Goethe-Institut Tunis présente Filmklub : Was ist neu? / Chfama jdid ?    Direct Club Africain – Stars d'Al Quds : chaîne TV et streaming disponibles    Matchs de la Tunisie lors de la Coupe Arabe Qatar 2025 et les primes en jeu    Red Sea International Film Festival 2025 : Le cinéma nord-africain à l'honneur    Rapport APT d'ESET : une guerre silencieuse entre puissances numériques (Avril-Septembre 2025)    Samsung Vision AI Companion : L'AI conversationnelle au service des ménages du monde entier    Inondations et glissements meurtriers frappent la région : des dizaines de morts    Météo en Tunisie : pluies orageuses sur plusieurs régions du nord    Choc : Trump réexamine les cartes vertes de migrants de 19 pays, dont 4 arabes !    Tunisie convoque l'ambassadrice des Pays-Bas pour ingérence    Cancer du poumon : des milliers de Tunisiens touchés chaque année, alerte médicale    Après les fortes pluies, amélioration progressive dès demain    Hiver en Tunisie : risque d'intoxication massif, le ministère met en garde    Kaïs Saïed répond fermement au Parlement européen : La souveraineté tunisienne n'est pas négociable    Sonia Dahmani libre ! Le SNJT renouvèle sa demande de libération des journalistes Chadha Haj Mbarek, Mourad Zghidi et Bourhen Bssaies    Tunisie Telecom, acteur clé d'une IA responsable et compétitive    nouvelair lance sa promo Black Friday: 30% de réduction sur tout son réseau    Chine: L'Orient du développement, modèle d'avenir pour le Sud ?    Météo en Tunisie : pluies éparses attendues jeudi et vendredi    Prix Abou El Kacem Chebbi 2025 : La Tunisie au cœur de la création littéraire arabe    L'artiste tunisienne Bochra Mohamed est décédée    Foxit investit en Tunisie : le géant chinois du numérique parie sur nos talents tech    Ghalia : la chanson qui secoue la Tunisie contre les violences faites aux femmes    Epson L11050: l'imprimante A3 multifonction pensée pour les environnements professionnels exigeants    La Présidente de Malte remet à Mounir Ben Miled le Prix Mare Nostrum Lifetime Achievement 2025    Halima Ben Ali face à la justice française : un dossier qui fait trembler les frontières    Hommage à René Passet, pionnier de l'approche transdisciplinaire en économie et le développement durable    Elyes Ghariani: L'Union européenne à l'épreuve des nouvelles dynamiques sécuritaires    Ce vendredi à la librairie Al Kitab Mutuelleville: Jilani Benmbarek présente son nouveau livre «Lumière sur une aventure»    Météo en Tunisie : pluies orageuses attendues à l'extrême nord    Triomphe tunisien au Caire : Afef Ben Mahmoud sacrée meilleure actrice pour « Round 13 »    Les nouveaux ambassadeurs du Burkina Faso, du Liban et des Etats-Unis d'Amérique présentent leurs lettres de créances au Président Kais Saied (Vidéo et album photos)    Khadija Taoufik Moalla - Dépasser la notion de "race": vers une humanité réconciliée    Kairouan acclame son illustre fille, Hafida Ben Rejeb Latta (Album photos)    Le jour où: Alya Hamza...    Alerte Technique : Cloudflare frappé par un ''pic de trafic inhabituel''    Le SNJT organise un mouvement national dans toute la Tunisie pour défendre la liberté et la dignité des journalistes    Ridha Bergaoui: Des noix, pour votre plaisir et votre santé    Match Tunisie vs Jordanie : où regarder le match amical préparatif à la CAN 2025 du 14 novembre?    Hafedh Chekir: Accroissement naturel de la population en Tunisie    Jamila Boulakbèche et Isra Ben Taïeb remportent 2 médailles d'or aux Jeux de la Solidarité islamique 2025    Secousse tellurique en Tunisie enregistrée à Goubellat, gouvernorat de Béja    Le CSS ramène un point du Bardo : Un énorme sentiment de gâchis    Ligue 1 – 11e Journée – EST-CAB (2-0) : L'Espérance domine et gagne    New York en alerte : décès de deux personnes suite à de fortes précipitations    







Merci d'avoir signalé!
Cette image sera automatiquement bloquée après qu'elle soit signalée par plusieurs personnes.



ESET découvre une croissance alarmante d'applications de prêts bancaires (Fintech) aux méthodes peu scrupuleuses sur Android
Publié dans Business News le 11 - 12 - 2023

Sous couvert de demande de prêts bancaires aux taux exorbitants, ces applications collectent de nombreuses informations sensibles et les exfiltrent vers les serveurs des attaquants.
Ces données sont ensuite utilisées pour harceler et faire chanter les utilisateurs de ces applications, et selon les avis des utilisateurs, cela a été le cas même lorsque le prêt n'a pas été accordé.
La télémétrie d'ESET montre une croissance importante de ces applications sur des magasins d'applications non officiels, Google Play et des sites Web depuis début 2023.
Les applications de prêt malveillantes ciblent les emprunteurs potentiels en Asie du Sud-Est, en Afrique et en Amérique latine."
Cette année, les chercheurs d'ESET ont découvert une croissance alarmante d'applications Android d'emprunt financier trompeuses. Ces applications se présentent comme des services légitimes de prêts personnels, promettant un accès rapide et facile aux fonds. Malgré leur apparence attrayante, ces services sont en réalité conçus pour tromper la vigilance des utilisateurs en leur proposant des prêts à taux d'intérêt élevé, tout en collectant des données personnelles et financières afin de les faire chanter. Les produits ESET reconnaissent ces applications sous la détection « SpyLoan », en référence directe à leur fonctionnalité d'espionnage associée aux demandes de prêt. Les applications SpyLoan sont promues via les médias sociaux, des messages SMS et sont téléchargeables depuis des sites web frauduleux, des boutiques d'applications tierces et même Google Play store.

ESET est membre de l'App Defense Alliance (ADA) et très actif dans la lutte contre les logiciels malveillants. Notre objectif est de détecter rapidement les applications potentiellement nuisibles et de les arrêter avant qu'elles n'atteignent Google Play. En tant que membre de l'ADA, ESET a identifié 18 applications SpyLoan et les a signalées à Google, qui a ensuite supprimé 17 de ces applications de sa plateforme. Ces applications avaient été téléchargées plus de 12 millions de fois depuis Google Play avant leur suppression. La dernière application répertoriée ayant changé ; ESET ne la détecte donc plus comme une application SpyLoan.

D'après la télémétrie d'ESET, les instigateurs de ces applications, font chanter et harcèlent leurs victimes, y compris avec des menaces de mort. Elles opèrent principalement au Mexique, en Indonésie, en Thaïlande, au Vietnam, en Inde, au Pakistan, en Colombie, au Pérou, aux Philippines, en Egypte, au Kenya, au Nigeria et à Singapour. Les chercheurs d'ESET estiment que toute détection en dehors de ces pays est liée à des smartphones qui ont, pour diverses raisons, accès à un numéro de téléphone enregistré dans l'un de ces pays. Il n'y a actuellement aucune campagne active visant les pays européens, les Etats-Unis ou le Canada.

Les données généralement exfiltrées vers le serveur de commande et de contrôle comprennent la liste des comptes de l'utilisateur, les journaux d'appels, les événements du calendrier, les informations sur l'appareil, les listes d'applications installées, les informations sur le réseau Wi-Fi local, et même des informations sur les fichiers sur l'appareil. De plus, les listes de contacts, les données de localisation et les messages SMS sont vulnérables. Pour protéger leurs activités, les auteurs chiffrent toutes les données volées avant de les transmettre au serveur. Alors que les institutions financières légitimes sont tenues de collecter des informations personnelles sur leurs clients, la vérification d'identité et l'évaluation des risques peuvent être effectuées à l'aide de méthodes de collecte de données beaucoup moins intrusives. Les chercheurs d'ESET estiment que le véritable objectif des autorisations demandées par les applications SpyLoan est d'espionner leurs utilisateurs, de les harceler et de les faire chanter, ainsi que leurs contacts.


Cliquez ici pour lire l'article depuis sa source.