Segurança digital

Malware SpyLoan atinge 8 milhões de downloads no Google Play

Descobertos 15 aplicativos de malware SpyLoan no Google Play com mais de 8 milhões de downloads. Eles coletam dados sensíveis para extorsão e afetam principalmente usuários na América do Sul, Sudeste Asiático e África.

Imagem com Android vermelho

A McAfee, integrante da App Defense Alliance, identificou 15 aplicativos maliciosos conhecidos como SpyLoan disponíveis no Google Play, totalizando mais de 8 milhões de instalações. Essas ferramentas fraudulentas têm como alvo usuários da América do Sul, Sudeste Asiático e África, e foram removidas da loja oficial. No entanto, o problema persiste devido à resiliência dos operadores, mesmo após ações policiais em 2023.

Malware SpyLoan: 8 milhões de vítimas no Google Play

Os aplicativos SpyLoan disfarçam-se como ferramentas financeiras que oferecem empréstimos rápidos, mas escondem termos enganosos. Após a instalação, os usuários precisam validar sua localização com uma senha OTP e enviar dados confidenciais, como documentos de identidade, dados bancários e informações profissionais. Esses aplicativos exploram permissões abusivas para coletar dados sensíveis, incluindo lista de contatos, mensagens SMS, histórico de chamadas, localização via GPS e detalhes do dispositivo e sistema operacional. Além disso, todas as mensagens SMS do dispositivo são extraídas, o que possibilita a chantagem e assédio das vítimas. Em casos extremos, os operadores entram em contato com familiares das vítimas para aumentar a pressão.

Lista dos principais aplicativos SpyLoan

A investigação revelou que os aplicativos mais populares incluem:

  1. Préstamo Seguro-Rápido, Seguro: 1.000.000 de downloads (México).
  2. Préstamo Rápido-Credit Easy: 1.000.000 de downloads (Colômbia).
  3. ???????????-????????????: 1.000.000 de downloads (Senegal).
  4. RupiahKilat-Dana cair: 1.000.000 de downloads (Senegal).
  5. ????????????????? – ???????: 1.000.000 de downloads (Tailândia).
  6. ????????????? – ????????????: 1.000.000 de downloads (Tailândia).
  7. KreditKu-Uang Online: 500.000 de downloads (Indonésia).
  8. Dana Kilat-Pinjaman kecil: 500.000 de downloads (Indonésia).
Quatro aplicativos SpyLoan no Google Play
Quatro aplicativos SpyLoan no Google Play Imagem: McAfee

Riscos e como se proteger

Apesar dos sistemas de análise da Play Store, os operadores conseguem burlar as regras da plataforma. Para minimizar riscos, verifique a reputação do desenvolvedor antes de instalar um aplicativo, leia as avaliações de outros usuários, limite as permissões concedidas no momento da instalação e ative o Google Play Protect para proteção adicional. A persistência desse malware demonstra a importância de atenção redobrada ao instalar aplicativos, especialmente os que oferecem serviços financeiros. Além disso, mantenha seus dispositivos atualizados e revisite regularmente as permissões concedidas aos apps instalados.