En ny skadevare i SpyLoan-kategorien har nylig infiltrert Google Play Store og spredd seg i et alarmerende tempo. Sikkerhetseksperter fra Cyfirma slår nå alarm om appen, som kan brukes til svindel og utpressing. Det skriver DinSide
Rask spredning av ondsinnet app
I løpet av kun én uke har nedlastningene av den ondsinnede appen økt drastisk.
"Nedlastingene av den nyeste SpyLoan-appen har økt fra 50 000 til 100 000 på bare én uke," rapporterer forskerne i Cyfirma.
Det er ikke første gang slike apper har blitt oppdaget. Allerede mot slutten av fjoråret ble det advart om lignende skadevareinfiserte apper.
Forkledd som finansapp
Den aktuelle appen, kjent som SpyLend, gir seg ut for å være en legitim finanstjeneste kalt "Finance Simplified". I realiteten fungerer den som en portal til svindelbaserte låneapper.
Per nå er appen mest utbredt i India, men eksperter frykter at slike apper raskt kan spre seg til andre land.
Omgår sikkerhetstiltak
SpyLend klarte å omgå Google Play Stores sikkerhetskontroller ved å lenke til apper utenfor den offisielle butikken. Dette belyser viktigheten av Googles nylig introduserte enhetsskanning, som skal oppdage og forhindre farlig atferd i apper.
"Appens evne til å samle inn og utnytte personopplysninger understreker dens alvorlige innvirkning på brukerens personvern og sikkerhet, og demonstrerer hvordan ondsinnede aktører misbruker tilsynelatende legitime apper for å utføre økonomisk svindel og psykologisk manipulasjon," uttaler Cyfirma.
Data appen får tilgang til
SpyLend har omfattende tilganger til brukernes personlige informasjon. Blant dataene appen kan hente ut er:
Kontakter, anropslogger og SMS-meldinger
Bilder, videoer og dokumenter fra intern og ekstern lagring
Sanntidsposisjon, historiske posisjonsdata og IP-adresse
De siste 20 tekstoppføringene kopiert til utklippstavlen
Lånehistorikk og SMS-transaksjoner fra banktjenester
En alvorlig trussel for Android-brukere
Ekspertene hos Cyfirma oppfordrer Android-brukere til å være ekstra oppmerksomme på apper som SpyLend.
"Analysen av SpyLend avslører en svært villedende og farlig trussel rettet mot Android-brukere," advarer selskapet.
Google har reagert på avsløringene og fjernet appen fra Play Store. I en uttalelse til Bleeping Computer bekrefter en Google-talsperson at brukere er beskyttet mot kjente versjoner av skadevaren.
"Android-brukere er automatisk beskyttet mot kjente versjoner av denne skadevaren av Google Play Protect, som er på som standard på Android-enheter med Google Play Services. Google Play Protect kan advare brukere eller blokkere apper som er kjent for å ha ondsinnet oppførsel, selv når disse appene kommer fra kilder utenfor Play," sier talspersonen.
Brukere anbefales å være kritiske til hvilke apper de laster ned og å holde enheten oppdatert med de nyeste sikkerhetstiltakene.