ในช่วงไม่กี่เดือนที่ผ่านมา มีภัยคุกคามใหม่เกิดขึ้นกับผู้ใช้ Android หลายพันคน: มัลแวร์อันตรายอย่างยิ่งที่เรียกว่า สปายเลนด์- มัลแวร์ตัวนี้ได้แทรกซึมเข้าสู่ Google Play โดยปลอมตัวมาเป็นแอปทางการเงิน และมีผู้ดาวน์โหลดไปแล้วมากกว่า 100.000 ครั้ง เบื้องหลังคำสัญญาอันเป็นเท็จของการกู้ยืมเงินอย่างรวดเร็วและปราศจากความยุ่งยาก มีโปรแกรมที่ออกแบบมาเพื่อขโมย ข้อมูลส่วนบุคคล และขู่กรรโชกเหยื่อของพวกเขา
แม้ว่า Google ได้ลบแอปนี้ออกจากร้านค้าอย่างเป็นทางการแล้ว แต่ผู้คนจำนวนมากอาจยังคงมีความเสี่ยงหากติดตั้งแอปดังกล่าวก่อนที่จะถูกลบออก ดังนั้นจึงจำเป็นอย่างยิ่งที่จะต้องทราบว่ามัลแวร์ชนิดนี้ทำงานอย่างไร ขโมยข้อมูลใด และต้องดำเนินการอย่างไรเพื่อหลีกเลี่ยงการตกเป็นเหยื่อของการหลอกลวงประเภทนี้
SpyLend คืออะไรและทำงานอย่างไร?
SpyLend เป็นมัลแวร์ประเภทหนึ่งที่อยู่ในกลุ่มที่เรียกว่า SpyLoanชุดแอปพลิเคชั่นหลอกลวงที่ออกแบบมาเพื่อปลอมแปลงเป็นบริการทางการเงินที่ถูกกฎหมาย วิธีดำเนินการของโปรแกรมเหล่านี้คือการดึงดูด ผู้ใช้ โดยสัญญาว่าจะกู้เงินอย่างรวดเร็วโดยแทบไม่ต้องมีเอกสารใดๆ เมื่อติดตั้งแอปบนอุปกรณ์แล้ว แอปจะขอสิทธิ์ที่มากเกินไปโดยเข้าถึงข้อมูลที่ละเอียดอ่อน เช่น:
- ข้อมูลติดต่อและบันทึกการโทร
- ข้อความ SMS รวมถึงรหัสยืนยันธนาคาร
- ภาพถ่าย วิดีโอ และเอกสารที่เก็บไว้ในอุปกรณ์
- ตำแหน่งแบบเรียลไทม์และที่อยู่ IP
- ประวัติคลิปบอร์ด รวมถึงรหัสผ่านที่คัดลอกมา
สิ่งที่น่ากังวลที่สุดประการหนึ่งของ SpyLend คือความสามารถในการปรับเปลี่ยน ภาพถ่ายส่วนตัว ของเหยื่อและนำมาใช้ในการกรรโชกทรัพย์ กลวิธีการขู่ขวัญดังกล่าวได้รับการรายงานส่วนใหญ่ในอินเดีย ซึ่งแอปดังกล่าวมุ่งเป้าไปที่ผู้คนที่ต้องการกู้ยืมเงินอย่างเร่งด่วน

เขาสามารถแทรกซึมเข้าสู่ Google Play ได้อย่างไร
แม้จะมีการควบคุมความปลอดภัยที่เข้มงวดบน Google Play แต่ SpyLend ก็สามารถหลีกเลี่ยงมาตรการการป้องกันได้โดยใช้เทคนิคขั้นสูง แทนที่จะเริ่มพฤติกรรมที่น่าสงสัยโดยตรง แอปจะเปลี่ยนเส้นทางผู้ใช้ไปที่ เว็บไซต์ภายนอก ซึ่งมีการดาวน์โหลด APK ที่เป็นอันตราย นอกจากนี้ จะเปิดใช้งานฟังก์ชันที่เป็นอันตรายเฉพาะเมื่อตรวจพบว่าอุปกรณ์อยู่ในภูมิภาคทางภูมิศาสตร์บางแห่งเท่านั้น ทำให้ Google ตรวจจับได้ยาก
แอปพลิเคชัน การเงินแบบง่ายๆ เป็นแนวหน้าหลักของ SpyLend แม้ว่าจะยังมีการระบุแอปที่คล้ายคลึงกัน เช่น KreditPro, MoneyAPE, StashFur และ PokketMe อีกด้วย แอปเหล่านี้ถูกลบออกจาก Google Play แล้ว แต่คนที่ดาวน์โหลดแอพเหล่านี้ก่อนที่จะถูกลบออกยังคงมีความเสี่ยงอยู่
ข้อมูลถูกขโมยโดย SpyLend
วัตถุประสงค์หลักของ SpyLend คือการรวบรวมสิ่งต่างๆ มากมาย ข้อมูล จากอุปกรณ์ที่ติดไวรัส ซึ่งจะถูกนำไปใช้ในการแบล็กเมล์ ขู่กรรโชก หรือฉ้อโกงทางการเงิน ด้านล่างนี้เป็นข้อมูลที่สำคัญที่สุดที่มัลแวร์สามารถขโมยได้:
- ข้อมูลการติดต่อ: เข้าถึงรายชื่อผู้ติดต่อเพื่อส่งคำคุกคามและบังคับเหยื่อ
- บันทึก SMS และการโทร: สามารถอ่านข้อความเพื่อดักจับรหัสยืนยันและเข้าถึงบัญชีธนาคารได้
- ตำแหน่งเรียลไทม์: ตรวจสอบตำแหน่งที่แน่นอนของผู้ใช้ทุก ๆ ไม่กี่วินาที
- ไฟล์ส่วนบุคคล: รูปถ่าย วิดีโอ และเอกสารที่เก็บไว้ในอุปกรณ์สามารถถูกดัดแปลงเพื่อบังคับเหยื่อได้
วัตถุประสงค์ของการรวบรวมข้อมูลนี้คือเพื่อ ผู้ใช้ เพื่อแบล็กเมล์ บังคับให้พวกเขาจ่ายเงินจำนวนมหาศาล ภายใต้ภัยคุกคามของการเปิดเผยข้อมูลที่ละเอียดอ่อน
วิธีทราบว่ามือถือของคุณติดไวรัสหรือไม่
หากคุณสงสัยว่าคุณอาจดาวน์โหลด SpyLend หรือแอปที่คล้ายกัน มีอยู่บ้าง อาการ ที่อาจบ่งบอกถึงการติดเชื้อ:
- ปริมาณการใช้แบตเตอรี่และข้อมูลที่เพิ่มขึ้นโดยไม่สามารถอธิบายได้
- มีแอปพลิเคชั่นที่ไม่รู้จักอยู่ในโทรศัพท์
- ข้อความหรือการโทรที่น่าสงสัยในประวัติของคุณ
- การเข้าถึงกล้องหรือไมโครโฟนของคุณโดยผิดปกติโดยไม่ได้รับอนุญาตจากคุณ
หากคุณตรวจพบสัญญาณเหล่านี้ สิ่งสำคัญคือต้องดำเนินการทันที ลด ความเสียหาย นอกจากนี้ สิ่งสำคัญคือต้องตรวจสอบความปลอดภัยของอุปกรณ์ของคุณเป็นประจำ ดังนั้น โปรดพิจารณาอ่านข้อมูลเพิ่มเติม มาตรการรักษาความปลอดภัยที่ Google Play ดำเนินการ.
ขั้นตอนในการลบ SpyLend ออกจากอุปกรณ์ของคุณ
หากคุณคิดว่าโทรศัพท์ของคุณติดไวรัส SpyLend ให้ทำตามขั้นตอนเหล่านี้เพื่อกำจัดมัลแวร์:
- ลบแอพ ด้วยตนเองจากการตั้งค่าโทรศัพท์ของคุณ
- เพิกถอนสิทธิ์ ของแอปที่น่าสงสัยใด ๆ ในการตั้งค่า
- เปลี่ยนรหัสผ่าน จากบัญชีธนาคารและบัญชีส่วนตัวของคุณทั้งหมด
- เรียกใช้การสแกนความปลอดภัย พร้อมโปรแกรมป้องกันไวรัสที่เชื่อถือได้
- ตรวจสอบว่า Google Play Protect ถูกเปิดใช้งานบนอุปกรณ์ของคุณแล้ว
การป้องกัน: วิธีหลีกเลี่ยงการติดเชื้อในอนาคต
เพื่อปกป้องสมาร์ทโฟนของคุณจากอันตรายประเภทนี้ ภัยคุกคามทำตามคำแนะนำเหล่านี้:
- ดาวน์โหลดแอปเฉพาะจาก แหล่งข้อมูลอย่างเป็นทางการ และตรวจสอบคะแนนจากผู้ใช้รายอื่น
- ตรวจสอบการอนุญาตที่แอปขอเสมอ ก่อนที่จะติดตั้ง
- อัปเดตอุปกรณ์ของคุณเพื่อป้องกันช่องโหว่ด้านความปลอดภัย
- ใช้โปรแกรมป้องกันไวรัสและสแกนเป็นระยะๆ
- ระวังแอพพลิเคชั่นที่รับรองการกู้ยืมเงินที่ง่ายเกินไปหรือไม่มีข้อกำหนดใดๆ
SpyLend เป็นตัวอย่างที่ชัดเจนว่ามัลแวร์สามารถปลอมตัวเป็นสิ่งที่ไม่เป็นอันตรายเพื่อหลอกผู้ใช้หลายพันคนได้อย่างไร มัลแวร์ตัวนี้สามารถแทรกซึมเข้าสู่อุปกรณ์และขโมยข้อมูลที่ละเอียดอ่อนโดยการปลอมตัวเป็นแอปกู้ยืมเงิน ส่งผลให้เหยื่อประสบปัญหาร้ายแรง
วิธีที่ดีที่สุดในการปกป้องตัวเองคือการมีข้อมูล ระมัดระวัง และใช้มาตรการรักษาความปลอดภัยที่เหมาะสมเมื่อติดตั้งแอปพลิเคชันใหม่บนมือถือของคุณ แบ่งปันข้อมูลเพื่อแจ้งเตือนผู้ใช้รายอื่นเกี่ยวกับปัญหา.
