Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Google Play’deki Kredi Uygulamalarında SpyLoan Kötü Amaçlı Yazılımdan Etkilenen 8 Milyon Android Kullanıcısı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Google Play’deki Kredi Uygulamalarında SpyLoan Kötü Amaçlı Yazılımdan Etkilenen 8 Milyon Android Kullanıcısı

GenelSiber Güvenlik

Google Play’deki Kredi Uygulamalarında SpyLoan Kötü Amaçlı Yazılımdan Etkilenen 8 Milyon Android Kullanıcısı

teknomers
Son güncelleme: 4 Aralık 2024 06:17
teknomers
Paylaş
Paylaş


02 Aralık 2024Ravie LakshmananMobil Güvenlik / Finansal Dolandırıcılık

McAfee Labs’ın yeni bulgularına göre, Google Play Store’da tespit edilen ve toplu olarak 8 milyondan fazla kez indirilen bir düzineden fazla kötü amaçlı Android uygulaması, SpyLoan olarak bilinen kötü amaçlı yazılım içeriyor.

Güvenlik araştırmacısı Fernando Ruiz, “Bu PUP (potansiyel olarak istenmeyen programlar) uygulamaları, kullanıcıları hassas bilgiler sağlamaları ve ekstra mobil uygulama izinleri vermeleri için kandırmak amacıyla sosyal mühendislik taktiklerini kullanıyor; bu da gasp, taciz ve mali kayba yol açabilir.” söz konusu Geçen hafta yayınlanan bir analizde.

Yeni keşfedilen uygulamalar, Meksika, Kolombiya, Senegal, Tayland, Endonezya, Vietnam, Tanzanya, Peru ve Şili’deki şüphelenmeyen kullanıcıları çekmek için minimum gereksinimlerle hızlı krediler sunduğunu iddia ediyor.

15 yıkıcı kredi uygulaması aşağıda listelenmiştir. Halen resmi uygulama mağazasından indirilebilen bu uygulamalardan beşinin, Google Play politikalarına uyum sağlamak amacıyla değişiklikler yaptığı söyleniyor.

  • Préstamo Seguro-Rápido, seguro (com.prestamoseguro.ss)
  • Préstamo Rápido-Kredi Kolaylığı (com.voscp.rapido)
  • ได้บาทง่ายๆ-สินเชื่อด่วน (com.uang.belanja)
  • RupiahKilat-Dana cair (com.rupiahkilat.best)
  • ยืมอย่างมีความสุข – เงินกู้ (com.gotoloan.cash)
  • Para Birimi – Para Transferi (com.hm.happy.money)
  • KreditKu-Uang Çevrimiçi (com.kreditku.kuindo)
  • Dana Kilat-Pinjaman kecil (com.winner.rupiahcl)
  • Nakit Kredi-Vay tiền (com.vay.cashloan.cash)
  • RapidFinance (com.restrict.bright.cowboy)
  • PrêtPourVous (com.credit.orange.enespeces.mtn.ouest.wave.argent.tresor.payer.pret)
  • Huayna Money – Préstamo Rápido (com.huaynamoney.prestamos.creditos.peru.loan.credit)
  • IPréstamos: Rápido Crédito (com.credito.iprestamos.dinero.en.linea.chile)
  • ConseguirSol-Dinero Rápido (com.conseguir.sol.pe)
  • ÉcoPrêt Prêt En Ligne (com.pret.loan.ligne.personnel)

Bu uygulamalardan bazıları, Facebook gibi sosyal medya platformlarındaki gönderiler yoluyla tanıtıldı; bu, tehdit aktörlerinin, tahmini kurbanları bu uygulamaları yüklemeleri için kandırmak için kullandıkları çeşitli yöntemleri gösteriyor.

SpyLoan, geçmişi 2020’ye kadar uzanan sürekli bir suçludur; ESET’in Aralık 2023’teki bir raporu, kullanıcıları yüksek faizli krediler sunarak dolandırmaya çalışan ve aynı zamanda kişisel ve finansal bilgilerini de gizlice toplayan 18 uygulamadan oluşan başka bir grubu ortaya çıkarmıştır.

Mali planın nihai hedefi, virüs bulaşmış cihazlardan mümkün olduğunca fazla bilgi toplamaktır; bu bilgiler daha sonra kullanıcıları kredilerini daha yüksek faiz oranlarıyla geri ödemeye zorlayarak ve bazı durumlarda ödemeleri geciktirmek veya korkutmak için kullanılabilecektir. çalıntı kişisel fotoğraflarla.

Ruiz, “Sonuçta, bu uygulamalar gerçek mali yardım sağlamak yerine kullanıcıları bir borç ve gizlilik ihlali döngüsüne sürükleyebilir” dedi.

Hedeflemedeki farklılıklara rağmen uygulamaların, verileri şifrelemek ve kurbanın cihazından komuta ve kontrol (C2) sunucusuna sızdırmak için ortak bir çerçeveyi paylaştığı görüldü. Krediye başvurmak için de benzer bir kullanıcı deneyimi ve katılım sürecini izliyorlar.

Ayrıca uygulamalar, sistem bilgilerini, kamerayı, çağrı kayıtlarını, kişi listelerini, kaba konumu ve SMS mesajlarını toplamalarına olanak tanıyan bir dizi izinsiz izin talep ediyor. Veri toplama işlemi, kullanıcı kimliğinin belirlenmesi ve sahtekarlığa karşı önlemlerin bir parçası olarak gerekli olduğu iddia edilerek gerekçelendirilmiştir.

Hizmete kaydolan kullanıcıların hedef bölgeden bir telefon numarasına sahip olduklarından emin olmak için tek kullanımlık şifre (OTP) ile doğrulama yapılıyor. Ayrıca ek kimlik belgeleri, banka hesapları ve çalışan bilgileri sağlamaları da isteniyor; bunların tümü daha sonra C2 sunucusuna şifreli formatta aktarılıyor. AES-128.

Bu tür uygulamaların oluşturduğu riskleri azaltmak için, uygulamaları indirmeden önce uygulama izinlerini gözden geçirmek, uygulama incelemelerini incelemek ve uygulama geliştiricisinin meşruiyetini doğrulamak önemlidir.

Ruiz, “SpyLoan gibi Android uygulamalarının oluşturduğu tehdit, kullanıcıların güvenini ve finansal çaresizliğini istismar eden küresel bir sorundur” dedi. “SpyLoan uygulamalarının işletilmesiyle bağlantılı birden fazla grubu yakalamaya yönelik kolluk kuvvetlerinin eylemlerine rağmen, yeni operatörler ve siber suçlular bu dolandırıcılık faaliyetlerinden yararlanmaya devam ediyor.”

“SpyLoan uygulamaları, farklı kıtalarda uygulama ve C2 düzeyinde benzer kodlarla çalışıyor. Bu, siber suçlulara satılan ortak bir geliştiricinin veya paylaşılan bir çerçevenin varlığını gösteriyor. Bu modüler yaklaşım, bu geliştiricilerin çeşitli pazarlara göre uyarlanmış kötü amaçlı uygulamaları hızlı bir şekilde dağıtmasına olanak tanıyor. , kullanıcıları dolandırmak için tutarlı bir model sürdürürken yerel güvenlik açıklarından yararlanıyor.”



siber-2

AMD Radeon RX 9000 GPU’lar Resmi Olarak Mart Ayında Piyasaya Sürülüyor, Radeon RX 9070 XT ve 9070 Muhtemelen Oyuncular İçin İlk RDNA 4 Kartları
Windows on Arm için Google Chrome SONUNDA devreye giriyor ve şimdi deneyebilirsiniz
AMD Ryzen CPU geliri, Intel 12. nesile karşı yeniliyor
Amazon Prime Video, 29 Ocak’tan itibaren Reklam Alacak, Bunlardan Tamamen Kaçınmak İçin 2,99 Dolar Ödeyecek
Saatva, 5 yıldızlı Lateks Hibrit Yatakta %15 indirim başlattı
ETİKETLENDİ:#googleağ güvenliğiAmaçlıAndroidbilgi Güvenliğibilgisayar Güvenliğietkilenenfidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberleriKötükrediKullanıcısıMilyonnasıl hacklenirPlaydekisiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarSpyLoanuygulamalarındaveri ihlaliyazılım güvenlik açığıyazılımdan
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Microsoft, bulut uygulamaları nedeniyle Birleşik Krallık’ta 1 milyar sterlinlik yasal işlemle karşı karşıya
Sonraki Makale XDefiant Sunucuları Haziran 2025’te Kapatılıyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Bireysel Geliştiricinin Takım Gibi İnşa Etme Yöntemi: Planı Dondurma, Kesişen Noktaları Dondurma
Yazılım
Kritik Uyarı: UNC3753’ün Vishing ve Fiziksel İhlalleriyle Veri Hırsızlığı
Siber Güvenlik
Yeni Bir Macera: Spyro Ejderha, 20 Yıl Sonra Geri Dönüyor
Oyun
Kritik: VS Code, Tedarik Zinciri Saldırılarını Önlemek İçin Gecikme Getirdi
Siber Güvenlik
XRP Fiyatında Stabilizasyon: Dört Aylık Düşüklerin Üzerinde $1.10
Finans
5 Dakikada Üretime Hazır Bir Restoran POS Sistemi Oluşturma (Claude AI + Laravel)
Yazılım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?