A McAfee, integrante da App Defense Alliance, identificou 15 aplicativos maliciosos conhecidos como SpyLoan disponíveis no Google Play, totalizando mais de 8 milhões de instalações. Essas ferramentas fraudulentas têm como alvo usuários da América do Sul, Sudeste Asiático e África, e foram removidas da loja oficial. No entanto, o problema persiste devido à resiliência dos operadores, mesmo após ações policiais em 2023.
Malware SpyLoan: 8 milhões de vítimas no Google Play
Os aplicativos SpyLoan disfarçam-se como ferramentas financeiras que oferecem empréstimos rápidos, mas escondem termos enganosos. Após a instalação, os usuários precisam validar sua localização com uma senha OTP e enviar dados confidenciais, como documentos de identidade, dados bancários e informações profissionais. Esses aplicativos exploram permissões abusivas para coletar dados sensíveis, incluindo lista de contatos, mensagens SMS, histórico de chamadas, localização via GPS e detalhes do dispositivo e sistema operacional. Além disso, todas as mensagens SMS do dispositivo são extraídas, o que possibilita a chantagem e assédio das vítimas. Em casos extremos, os operadores entram em contato com familiares das vítimas para aumentar a pressão.
Lista dos principais aplicativos SpyLoan
A investigação revelou que os aplicativos mais populares incluem:
- Préstamo Seguro-Rápido, Seguro: 1.000.000 de downloads (México).
- Préstamo Rápido-Credit Easy: 1.000.000 de downloads (Colômbia).
- ???????????-????????????: 1.000.000 de downloads (Senegal).
- RupiahKilat-Dana cair: 1.000.000 de downloads (Senegal).
- ????????????????? – ???????: 1.000.000 de downloads (Tailândia).
- ????????????? – ????????????: 1.000.000 de downloads (Tailândia).
- KreditKu-Uang Online: 500.000 de downloads (Indonésia).
- Dana Kilat-Pinjaman kecil: 500.000 de downloads (Indonésia).
Riscos e como se proteger
Apesar dos sistemas de análise da Play Store, os operadores conseguem burlar as regras da plataforma. Para minimizar riscos, verifique a reputação do desenvolvedor antes de instalar um aplicativo, leia as avaliações de outros usuários, limite as permissões concedidas no momento da instalação e ative o Google Play Protect para proteção adicional. A persistência desse malware demonstra a importância de atenção redobrada ao instalar aplicativos, especialmente os que oferecem serviços financeiros. Além disso, mantenha seus dispositivos atualizados e revisite regularmente as permissões concedidas aos apps instalados.