Ben Arous : mandats de dépôt contre onze intermédiaires informels pour spéculation    Ministre de l'Intérieur: « La Tunisie est confrontée directement à la menace cybernétique »    Gaza: le bilan s'alourdit et dépasse 65 mille victimes    La Tunisie fixe le stock régulateur de lait pasteurisé pour 2025    Ilhem Bouaziz, nouvelle présidente du conseil d'administration de UIB Assurances    Marwa Bouzayani : 4e place et nouveau record national aux Mondiaux 2025    Climat: la Tunisie mise sur la nature pour bâtir une résilience locale durable    L'un des agresseurs d'Elyes Chaouachi arrêté au Luxembourg    Mechket Slama Khaldi : la notation souveraine confirme la résilience économique de la Tunisie    Déviation partielle de la circulation près de l'Hôpital des grands brûlés à Ben Arous : prudence !    Mois du cinéma documentaire en Tunisie : une vitrine sur le cinéma indépendant et alternatif    DECES : Radhouane Ben Salah veuf de Nadra Sakka    Fin des privilèges à vie pour les anciens premiers ministres français    Elyes Ghariani - La solution à deux Etats: clé de la justice pour les Palestiniens et de la stabilité régionale    L'IA désormais capable de détecter les signes précoces de la dépression    Ligue 1 – championnat national (6e journée) – USM : Frapper un grand coup    Ligue 1 – championnat national (6e journée) – ESZ : Garder la boussole    Ligue 1 – championnat national (6e journée) – CAB : Enchaîner un nouveau succès !    Tunisie : une révolution médicale avec la nouvelle spécialité d'oxygénothérapie hyperbare    Bizerte : Plusieurs blessés dans le renversement d'un bus à Mateur    Enseignement supérieur : les bacheliers appelés à se connecter à l'application « Massari »pour confirmer leur inscription universitaire    Kasserine : lancement d'un projet pilote pour gérer l'eau de ruissellement    Global Sumud Flotilla : plus de 50 navires ont pris la mer pour livrer une aide humanitaire à Gaza    Abdelkader Ben Zineb : il y a une absence totale de coordination entre les fonctions législative et exécutive    Les enseignants en grève partielle pour dénoncer le blocage du dialogue social    Diplomatie tunisienne : revenir aux fondamentaux et savoir avoir la politique de ses moyens    Piraterie interdite : la FTF menace toute diffusion illégale des matchs de Ligue 1    Compétences tunisiennes en Corée du Sud : Un pilier de l'innovation sanitaire    811 écoles primaires privées en Tunisie    Crise des pharmaciens : Molka El Moudir dénonce l'inaction de la Cnam    Fadhel Jaziri - Abdelwahab Meddeb: Disparition de deux amis qui nous ont tant appris    Moins de chaleur, plus de vent : météo contrastée ce 17 septembre    Tunisie : La famille Mzali fait don d'une bibliothèque personnelle à la Bibliothèque nationale    Le dollar chute à son plus bas niveau depuis quatre ans contre l'euro    La Flottille de la Liberté mondiale en route vers Gaza : plus de 50 navires en mission humanitaire    Décès de Robert Redford légende du cinéma américain    Maher Kanzari face à la commission    Opportunité pour les filles tunisiennes de devenir ambassadrice d'une journée    Nafti renforce la coopération Arabo-Africaine à Doha    Fadhel Jaziri (1948-2025): La pensée et le spectacle    Olivier Faure (PS) appelle à faire flotter le drapeau palestinien sur les mairies le 22 septembre    Entre position et positionnement : la géographie ne suffit pas à comprendre la politique internationale    1,5 million de dollars pour faire de la culture un moteur de développement en Tunisie    Enthalpie et âme: une poétique de l'énergie vitale    Ons Jabeur en passe d'ouvrir une nouvelle académie pour jeunes talents à Dubaï    Dar El Kamila à La Marsa ouverte au public pour les Journées européennes du patrimoine 2025    Hannibal Mejbri offre un immeuble estimé à un million de dinars à SOS villages d'enfants    Le gouvernement prépare l'inscription de Sidi Bou Saïd au patrimoine mondial de l'Unesco    







Merci d'avoir signalé!
Cette image sera automatiquement bloquée après qu'elle soit signalée par plusieurs personnes.



ESET découvre une croissance alarmante d'applications de prêts bancaires (Fintech) aux méthodes peu scrupuleuses sur Android
Publié dans Business News le 11 - 12 - 2023

Sous couvert de demande de prêts bancaires aux taux exorbitants, ces applications collectent de nombreuses informations sensibles et les exfiltrent vers les serveurs des attaquants.
Ces données sont ensuite utilisées pour harceler et faire chanter les utilisateurs de ces applications, et selon les avis des utilisateurs, cela a été le cas même lorsque le prêt n'a pas été accordé.
La télémétrie d'ESET montre une croissance importante de ces applications sur des magasins d'applications non officiels, Google Play et des sites Web depuis début 2023.
Les applications de prêt malveillantes ciblent les emprunteurs potentiels en Asie du Sud-Est, en Afrique et en Amérique latine."
Cette année, les chercheurs d'ESET ont découvert une croissance alarmante d'applications Android d'emprunt financier trompeuses. Ces applications se présentent comme des services légitimes de prêts personnels, promettant un accès rapide et facile aux fonds. Malgré leur apparence attrayante, ces services sont en réalité conçus pour tromper la vigilance des utilisateurs en leur proposant des prêts à taux d'intérêt élevé, tout en collectant des données personnelles et financières afin de les faire chanter. Les produits ESET reconnaissent ces applications sous la détection « SpyLoan », en référence directe à leur fonctionnalité d'espionnage associée aux demandes de prêt. Les applications SpyLoan sont promues via les médias sociaux, des messages SMS et sont téléchargeables depuis des sites web frauduleux, des boutiques d'applications tierces et même Google Play store.

ESET est membre de l'App Defense Alliance (ADA) et très actif dans la lutte contre les logiciels malveillants. Notre objectif est de détecter rapidement les applications potentiellement nuisibles et de les arrêter avant qu'elles n'atteignent Google Play. En tant que membre de l'ADA, ESET a identifié 18 applications SpyLoan et les a signalées à Google, qui a ensuite supprimé 17 de ces applications de sa plateforme. Ces applications avaient été téléchargées plus de 12 millions de fois depuis Google Play avant leur suppression. La dernière application répertoriée ayant changé ; ESET ne la détecte donc plus comme une application SpyLoan.

D'après la télémétrie d'ESET, les instigateurs de ces applications, font chanter et harcèlent leurs victimes, y compris avec des menaces de mort. Elles opèrent principalement au Mexique, en Indonésie, en Thaïlande, au Vietnam, en Inde, au Pakistan, en Colombie, au Pérou, aux Philippines, en Egypte, au Kenya, au Nigeria et à Singapour. Les chercheurs d'ESET estiment que toute détection en dehors de ces pays est liée à des smartphones qui ont, pour diverses raisons, accès à un numéro de téléphone enregistré dans l'un de ces pays. Il n'y a actuellement aucune campagne active visant les pays européens, les Etats-Unis ou le Canada.

Les données généralement exfiltrées vers le serveur de commande et de contrôle comprennent la liste des comptes de l'utilisateur, les journaux d'appels, les événements du calendrier, les informations sur l'appareil, les listes d'applications installées, les informations sur le réseau Wi-Fi local, et même des informations sur les fichiers sur l'appareil. De plus, les listes de contacts, les données de localisation et les messages SMS sont vulnérables. Pour protéger leurs activités, les auteurs chiffrent toutes les données volées avant de les transmettre au serveur. Alors que les institutions financières légitimes sont tenues de collecter des informations personnelles sur leurs clients, la vérification d'identité et l'évaluation des risques peuvent être effectuées à l'aide de méthodes de collecte de données beaucoup moins intrusives. Les chercheurs d'ESET estiment que le véritable objectif des autorisations demandées par les applications SpyLoan est d'espionner leurs utilisateurs, de les harceler et de les faire chanter, ainsi que leurs contacts.


Cliquez ici pour lire l'article depuis sa source.