Viime kuukausina uusi uhka on vaikuttanut tuhansiin Android-käyttäjiin: erittäin vaarallinen haittaohjelma nimeltä SpyLend. Tämä haittaohjelma on tunkeutunut Google Playhin, naamioitunut taloussovellukseksi, ja se on ladattu yli 100.000 XNUMX kertaa. Väärän lupauksen nopeista ja vaivattomista lainoista takana piilee ohjelma, joka on suunniteltu varastamaan henkilötiedot ja kiristää uhrejaan.
Vaikka Google on poistanut tämän sovelluksen virallisesta myymälästään, monet ihmiset voivat silti olla vaarassa, jos he asensivat sen ennen sen poistamista. Siksi on erittäin tärkeää tietää, miten tämä haittaohjelma toimii, mitä tietoja se varastaa ja mihin toimiin on ryhdyttävä tämän tyyppisen huijauksen uhriksi joutumisen välttämiseksi.
Mikä SpyLend on ja miten se toimii?
SpyLend on eräänlainen haittaohjelma, joka on luokiteltu ryhmään, joka tunnetaan nimellä SpyLoan, joukko vilpillisiä sovelluksia, jotka on suunniteltu esiintymään laillisina rahoituspalveluina. Näiden ohjelmien toimintatapa on houkutella käyttäjää ja lupaus pikalainoista vähäisellä dokumentaatiolla tai ei ollenkaan. Kun sovellus on asennettu laitteelle, se pyytää liikaa käyttöoikeuksia päästäkseen luottamuksellisiin tietoihin, kuten:
- Yhteystiedot ja puhelulokit.
- Tekstiviestit, mukaan lukien pankin vahvistuskoodit.
- Laitteelle tallennetut valokuvat, videot ja asiakirjat.
- Reaaliaikainen sijainti ja IP-osoite.
- Leikepöydän historia, mukaan lukien kopioidut salasanat.
Yksi SpyLendin huolestuttavimmista puolista on sen kyky muokata henkilökohtaiset valokuvat uhreista ja käyttää niitä kiristykseen. Tällaisia pelotustaktiikoita on raportoitu ensisijaisesti Intiassa, jossa sovellus kohdistui kiireellisiä lainoja hakeviin ihmisiin.
Kuinka hän onnistui soluttautumaan Google Playhin
Huolimatta Google Playn tiukoista turvavalvonnasta, SpyLend onnistui ohittamaan suojatoimenpiteet edistyneillä tekniikoilla. Sen sijaan, että sovellus olisi aloittanut epäilyttävän toiminnan, se ohjasi käyttäjät osoitteeseen a ulkoinen sivusto jossa haitallinen APK ladattiin. Lisäksi se aktivoi haitalliset toimintonsa vain havaitessaan, että laite oli tietyillä maantieteellisillä alueilla, mikä vaikeutti Googlen havaitsemista.
App Yksinkertaistettu rahoitus oli SpyLendin päärintama, vaikka samanlaisia sovelluksia, kuten KreditPro, MoneyAPE, StashFur ja PokketMe, on myös tunnistettu. Nämä sovellukset on poistettu Google Playsta, mutta ihmiset, jotka latasivat ne ennen niiden poistamista, ovat edelleen vaarassa.
SpyLendin varastamat tiedot
SpyLendin päätavoitteena on kerätä laaja valikoima tiedot tartunnan saaneilta laitteilta, joita sitten käytetään kiristykseen, kiristykseen tai talouspetokseen. Alla on tärkeimmät tiedot, jotka tämä haittaohjelma voi varastaa:
- Yhteystiedot: Käytä yhteystietoluetteloa lähettääksesi uhkauksia ja pakottaaksesi uhreja.
- Tekstiviesti- ja puhelulokit: Se voi lukea tekstiviestejä siepatakseen vahvistuskoodeja ja päästäkseen pankkitileille.
- Reaaliaikainen sijainti: Tarkkailee käyttäjän tarkkaa sijaintia muutaman sekunnin välein.
- Henkilökohtaiset tiedostot: Laitteelle tallennettuja valokuvia, videoita ja asiakirjoja voidaan manipuloida uhrien pakottamiseksi.
Tämän tiedonkeruun tarkoituksena on tutkia käyttäjää kiristämään ja pakottamaan heidät maksamaan kohtuuttomia summia arkaluonteisten tietojen paljastamisen uhalla.
Kuinka tietää, onko matkapuhelimeesi saanut tartunnan
Jos epäilet, että olet ladannut SpyLendin tai vastaavan sovelluksen, niitä on olemassa oireet joka voi viitata infektioon:
- Akun ja tiedonkulun selittämätön lisääntyminen.
- Tuntemattomien sovellusten läsnäolo puhelimessa.
- Epäilyttävät viestit tai puhelut historiassasi.
- Epätavallinen pääsy kameraan tai mikrofoniin ilman lupaasi.
Jos havaitset jonkin näistä merkeistä, on tärkeää toimia välittömästi minimoida vahingoista. Lisäksi on tärkeää tarkistaa laitteesi suojaus säännöllisesti, joten harkitse lukemista Google Playn turvatoimia.
Vaiheet SpyLendin poistamiseksi laitteestasi
Jos uskot SpyLendin saaneen puhelimesi tartunnan, poista haittaohjelma seuraavasti:
- Poista sovellus manuaalisesti puhelimen asetuksista.
- Peruuta käyttöoikeudet epäilyttävistä sovelluksista asetuksissa.
- Vaihda salasanat kaikilta pankki- ja henkilötileiltäsi.
- Suorita suojaustarkistus luotettavalla virustorjuntaohjelmalla.
- Tarkista, että Google Play Protect on aktivoitu laitteessasi.
Ennaltaehkäisy: Kuinka välttää tulevat infektiot
Suojataksesi älypuhelimeesi tämän tyyppisiltä uhat, noudata näitä suosituksia:
- Lataa sovelluksia vain osoitteesta viralliset lähteet ja tarkista muiden käyttäjien arviot.
- Tarkista aina sovelluksen pyytämät käyttöoikeudet ennen sen asentamista.
- Pidä laitteesi päivitettynä estääksesi tietoturva-aukkoja.
- Käytä virustorjuntaohjelmaa ja suorita säännölliset tarkistukset.
- Varo sovelluksia, jotka lupaavat lainaa liian helposti tai ilman vaatimuksia.
SpyLend on selkeä esimerkki siitä, kuinka haittaohjelmat voivat naamioitua joksikin näennäisen vaarattomaksi huijatakseen tuhansia käyttäjiä. Esiintyessään lainasovelluksista tämä haittaohjelma on onnistunut tunkeutumaan laitteisiin ja varastamaan arkaluontoisia tietoja aiheuttaen vakavia ongelmia uhreilleen.
Paras tapa suojata itseäsi on olla tietoinen, varovainen ja ryhtyä asianmukaisiin turvatoimiin, kun asennat uusia sovelluksia matkapuhelimeesi. Jaa tiedot varoittaaksesi muita käyttäjiä ongelmasta.