SpyLoan là một loại phần mềm độc hại được thiết kế để hỗ trợ các hoạt động cho vay nặng lãi, tống tiền và cưỡng đoạt tài sản. Những ứng dụng này thường giả mạo các ứng dụng tài chính hợp pháp, nhưng thực chất lại liên kết với các nền tảng ngoài cửa hàng, giúp chúng né tránh các lần quét bảo mật từ Google Play.

Theo công ty bảo mật Cyfirma, chỉ trong một tuần, lượt tải ứng dụng độc hại mang tên “Finance Simplified” (com.someca.count) đã tăng nhanh từ 50.000 lên 100.000. Đây không chỉ là ứng dụng tài chính giả mạo, mà còn là công cụ để thực hiện các hoạt động tống tiền, cho vay nặng lãi và chiếm đoạt tài sản.
Mặc dù Google đã tăng cường các biện pháp bảo mật, nhưng các ứng dụng thuộc nhóm SpyLoan vẫn tìm cách lách qua. Chúng không chứa mã độc trực tiếp trong gói cài đặt mà thay vào đó, liên kết đến các nền tảng bên ngoài, làm cho việc phát hiện của Google trở nên khó khăn.
Ban đầu, ứng dụng này nhắm đến người dùng Ấn Độ, nhưng theo các nhà nghiên cứu, nó đã mở rộng phạm vi hoạt động sang nhiều khu vực khác. Những nghiên cứu cho thấy ứng dụng này hoạt động như một cổng kết nối đến các dịch vụ cho vay nặng lãi, thu thập thông tin nhạy cảm của người dùng và thực hiện các hành vi cho vay nặng lãi.
Ngoài ra, một số người dùng còn bị đe dọa và tống tiền bởi các đối tượng đòi nợ thuê, thậm chí bị uy hiếp bằng các hình ảnh bị chỉnh sửa.
Bài viết đã được viết lại hoàn toàn để đảm bảo tính độc đáo. Bạn có thể kiểm tra lại để xác nhận tính duy nhất của nó.