Aplikácie sľubujúce rýchle pôžičky špehujú a vydierajú

Škodlivé aplikácie na pôžičky sa zameriavajú najmä na potenciálnych dlžníkov v juhovýchodnej Ázii, Afrike a Latinskej Amerike.

Výskumníci zaznamenali alarmujúci nárast podvodných Android aplikácií na pôžičky, ktoré sa prezentujú ako legitímne služby a sľubujú rýchly a jednoduchý prístup k finančným prostriedkom. Napriek na prvý pohľad atraktívnej ponuke sú tieto aplikácie s klamlivými popismi v skutočnosti navrhnuté tak, aby podviedli používateľov. Ponúkajú im pôžičky s vysokou úrokovou sadzbou, pričom zhromažďujú osobné a finančné údaje svojich obetí s cieľom vydierať ich.

Aplikácie sú propagované prostredníctvom sociálnych sietí a SMS správ a sú dostupné na stiahnutie zo špecializovaných podvodných webových stránok, obchodov s aplikáciami tretích strán a tiež Google Play. Firma identifikovala 18 aplikácií a nahlásil ich Googlu, ktorá následne 17 z týchto aplikácií odstránila zo svojej platformy. Tieto aplikácie mali pred odstránením z Google Play celkovo viac ako 12 miliónov stiahnutí.

Antivírusové riešenia ich spájajú s ich spyvérovou (špehovacou, funkcionalitou). Každá z aplikácií SpyLoan, bez ohľadu na jej zdroj, sa správa identicky vďaka totožnému základnému kódu. Nezáleží na tom, či bola aplikácia stiahnutá z podozrivej webstránky, z obchodu s aplikáciami tretej strany alebo dokonca z Google Play. Používatelia aplikácií sa stretnú s rovnakými funkciami a budú čeliť rovnakým rizikám bez ohľadu na to, odkiaľ aplikáciu získali.

Podľa telemetrických údajov pôsobia útočníci v pozadí týchto aplikácií, ktorí vydierajú a obťažujú svoje obete aj vyhrážkami smrťou, najmä v Mexiku, Indonézii, Thajsku, Vietname, Indii, Pakistane, Kolumbii, Peru, na Filipínach, v Egypte, Keni, Nigérii a Singapure. Výskumníci sa domnievajú, že všetky detekcie mimo týchto krajín súvisia so smartfónmi, ktoré majú z rôznych dôvodov prístup k telefónnemu číslu registrovanému v jednej z týchto krajín.

V súčasnosti nie sú aktívne žiadne kampane zamerané na európske krajiny, USA alebo Kanadu. Okrem zberu údajov a vydierania tieto služby aj zneužívajú zraniteľné osoby formou novodobej digitálnej úžery, ktorá sa týka účtovania nadmerných úrokových sadzieb za pôžičky. Obete týchto aplikácií tvrdia, že celkové ročné náklady takýchto úverov sú oveľa vyššie a doba ich splatnosti je oveľa kratšia, ako sa uvádza.

V niektorých prípadoch boli dlžníci nútení splatiť pôžičku do piatich dní namiesto uvádzaných 91 dní a celkové ročné náklady úveru sa pohybovali od 160% do 340%. Výskumníci vystopovali pôvod schémy SpyLoan až do roku 2020. Po nainštalovaní aplikácie je používateľ vyzvaný, aby prijal podmienky služby a udelil rozsiahle povolenia na prístup k citlivým údajom uloženým v zariadení.

Podľa zásad ochrany osobných údajov týchto aplikácií sa v prípade neudelenia týchto povolení pôžička neposkytne. Na dokončenie procesu žiadosti o pôžičku sú používatelia tiež nútení poskytnúť rozsiahle osobné údaje. Údaje, ktoré sa zvyčajne exfiltrujú na riadiaci server, zahŕňajú zoznam účtov používateľa, protokoly hovorov, udalosti kalendára, informácie o zariadení, zoznamy nainštalovaných aplikácií, informácie o miestnej sieti Wi-Fi a dokonca aj informácie o súboroch v zariadení.

Okrem toho sú zraniteľné aj zoznamy kontaktov, údaje o polohe a správy SMS. Na ochranu svojich aktivít páchatelia všetky ukradnuté údaje pred odoslaním na riadiaci server šifrujú. Hoci legitímne finančné inštitúcie sú povinné zhromažďovať osobné údaje o svojich zákazníkoch, overenie totožnosti a posúdenie rizika možno vykonať pomocou oveľa menej invazívnych metód zhromažďovania údajov.

Skutočným účelom oprávnení, ktoré aplikácie SpyLoan požadujú, je špehovať svojich používateľov, obťažovať a vydierať ich aj ich kontakty. Po nainštalovaní takejto aplikácie a zhromaždení osobných údajov začnú útočníci na svoje obete vyvíjať nátlak, aby zaplatili, aj keď (podľa recenzií) používateľ nepožiadal o pôžičku alebo požiadal o pôžičku, ale pôžička nebola schválená. Takéto praktiky boli opísané v recenziách týchto aplikácií na Facebooku a v službe Google Play.