SpyLend: มัลแวร์ Android ที่ขโมยข้อมูลของคุณและรีดไถเหยื่อ

  • SpyLend คือมัลแวร์ที่ปลอมตัวมาเป็นแอปทางการเงินเพื่อขโมยข้อมูลส่วนบุคคล
  • บันทึกข้อมูลติดต่อ ข้อความ รูปภาพ และสถานที่ เพื่อขู่กรรโชกเหยื่อ
  • บุกรุก Google Play โดยการเปลี่ยนเส้นทางผู้ใช้ไปยังเว็บไซต์ที่เป็นอันตราย
  • เพื่อปกป้องตัวคุณเอง ตรวจสอบการอนุญาต ใช้โปรแกรมป้องกันไวรัส และหลีกเลี่ยงการดาวน์โหลดที่น่าสงสัย

SpyLend คืออะไรและทำงานอย่างไร?

ในช่วงไม่กี่เดือนที่ผ่านมา มีภัยคุกคามใหม่เกิดขึ้นกับผู้ใช้ Android หลายพันคน: มัลแวร์อันตรายอย่างยิ่งที่เรียกว่า สปายเลนด์- มัลแวร์ตัวนี้ได้แทรกซึมเข้าสู่ Google Play โดยปลอมตัวมาเป็นแอปทางการเงิน และมีผู้ดาวน์โหลดไปแล้วมากกว่า 100.000 ครั้ง เบื้องหลังคำสัญญาอันเป็นเท็จของการกู้ยืมเงินอย่างรวดเร็วและปราศจากความยุ่งยาก มีโปรแกรมที่ออกแบบมาเพื่อขโมย ข้อมูลส่วนบุคคล และขู่กรรโชกเหยื่อของพวกเขา

แม้ว่า Google ได้ลบแอปนี้ออกจากร้านค้าอย่างเป็นทางการแล้ว แต่ผู้คนจำนวนมากอาจยังคงมีความเสี่ยงหากติดตั้งแอปดังกล่าวก่อนที่จะถูกลบออก ดังนั้นจึงจำเป็นอย่างยิ่งที่จะต้องทราบว่ามัลแวร์ชนิดนี้ทำงานอย่างไร ขโมยข้อมูลใด และต้องดำเนินการอย่างไรเพื่อหลีกเลี่ยงการตกเป็นเหยื่อของการหลอกลวงประเภทนี้

SpyLend คืออะไรและทำงานอย่างไร?

SpyLend เป็นมัลแวร์ประเภทหนึ่งที่อยู่ในกลุ่มที่เรียกว่า SpyLoanชุดแอปพลิเคชั่นหลอกลวงที่ออกแบบมาเพื่อปลอมแปลงเป็นบริการทางการเงินที่ถูกกฎหมาย วิธีดำเนินการของโปรแกรมเหล่านี้คือการดึงดูด ผู้ใช้ โดยสัญญาว่าจะกู้เงินอย่างรวดเร็วโดยแทบไม่ต้องมีเอกสารใดๆ เมื่อติดตั้งแอปบนอุปกรณ์แล้ว แอปจะขอสิทธิ์ที่มากเกินไปโดยเข้าถึงข้อมูลที่ละเอียดอ่อน เช่น:

วิธีป้องกัน Android TV ของคุณจากไวรัสและมัลแวร์
บทความที่เกี่ยวข้อง:
วิธีป้องกัน Android TV ของคุณจากไวรัสและมัลแวร์
  • ข้อมูลติดต่อและบันทึกการโทร
  • ข้อความ SMS รวมถึงรหัสยืนยันธนาคาร
  • ภาพถ่าย วิดีโอ และเอกสารที่เก็บไว้ในอุปกรณ์
  • ตำแหน่งแบบเรียลไทม์และที่อยู่ IP
  • ประวัติคลิปบอร์ด รวมถึงรหัสผ่านที่คัดลอกมา

สิ่งที่น่ากังวลที่สุดประการหนึ่งของ SpyLend คือความสามารถในการปรับเปลี่ยน ภาพถ่ายส่วนตัว ของเหยื่อและนำมาใช้ในการกรรโชกทรัพย์ กลวิธีการขู่ขวัญดังกล่าวได้รับการรายงานส่วนใหญ่ในอินเดีย ซึ่งแอปดังกล่าวมุ่งเป้าไปที่ผู้คนที่ต้องการกู้ยืมเงินอย่างเร่งด่วน

วิธีหลีกเลี่ยงมัลแวร์ SpyLend บน Android

เขาสามารถแทรกซึมเข้าสู่ Google Play ได้อย่างไร

แม้จะมีการควบคุมความปลอดภัยที่เข้มงวดบน Google Play แต่ SpyLend ก็สามารถหลีกเลี่ยงมาตรการการป้องกันได้โดยใช้เทคนิคขั้นสูง แทนที่จะเริ่มพฤติกรรมที่น่าสงสัยโดยตรง แอปจะเปลี่ยนเส้นทางผู้ใช้ไปที่ เว็บไซต์ภายนอก ซึ่งมีการดาวน์โหลด APK ที่เป็นอันตราย นอกจากนี้ จะเปิดใช้งานฟังก์ชันที่เป็นอันตรายเฉพาะเมื่อตรวจพบว่าอุปกรณ์อยู่ในภูมิภาคทางภูมิศาสตร์บางแห่งเท่านั้น ทำให้ Google ตรวจจับได้ยาก

แอพทางการเงินที่ติดมัลแวร์ใน Google Play Store-0
บทความที่เกี่ยวข้อง:
แอพทางการเงินที่ติดมัลแวร์ SpyLoan เป็นอันตรายต่อความปลอดภัยของผู้ใช้หลายล้านคน

แอปพลิเคชัน การเงินแบบง่ายๆ เป็นแนวหน้าหลักของ SpyLend แม้ว่าจะยังมีการระบุแอปที่คล้ายคลึงกัน เช่น KreditPro, MoneyAPE, StashFur และ PokketMe อีกด้วย แอปเหล่านี้ถูกลบออกจาก Google Play แล้ว แต่คนที่ดาวน์โหลดแอพเหล่านี้ก่อนที่จะถูกลบออกยังคงมีความเสี่ยงอยู่

ข้อมูลถูกขโมยโดย SpyLend

วัตถุประสงค์หลักของ SpyLend คือการรวบรวมสิ่งต่างๆ มากมาย ข้อมูล จากอุปกรณ์ที่ติดไวรัส ซึ่งจะถูกนำไปใช้ในการแบล็กเมล์ ขู่กรรโชก หรือฉ้อโกงทางการเงิน ด้านล่างนี้เป็นข้อมูลที่สำคัญที่สุดที่มัลแวร์สามารถขโมยได้:

  • ข้อมูลการติดต่อ: เข้าถึงรายชื่อผู้ติดต่อเพื่อส่งคำคุกคามและบังคับเหยื่อ
  • บันทึก SMS และการโทร: สามารถอ่านข้อความเพื่อดักจับรหัสยืนยันและเข้าถึงบัญชีธนาคารได้
  • ตำแหน่งเรียลไทม์: ตรวจสอบตำแหน่งที่แน่นอนของผู้ใช้ทุก ๆ ไม่กี่วินาที
  • ไฟล์ส่วนบุคคล: รูปถ่าย วิดีโอ และเอกสารที่เก็บไว้ในอุปกรณ์สามารถถูกดัดแปลงเพื่อบังคับเหยื่อได้

วัตถุประสงค์ของการรวบรวมข้อมูลนี้คือเพื่อ ผู้ใช้ เพื่อแบล็กเมล์ บังคับให้พวกเขาจ่ายเงินจำนวนมหาศาล ภายใต้ภัยคุกคามของการเปิดเผยข้อมูลที่ละเอียดอ่อน

วิธีทราบว่ามือถือของคุณติดไวรัสหรือไม่

หากคุณสงสัยว่าคุณอาจดาวน์โหลด SpyLend หรือแอปที่คล้ายกัน มีอยู่บ้าง อาการ ที่อาจบ่งบอกถึงการติดเชื้อ:

  • ปริมาณการใช้แบตเตอรี่และข้อมูลที่เพิ่มขึ้นโดยไม่สามารถอธิบายได้
  • มีแอปพลิเคชั่นที่ไม่รู้จักอยู่ในโทรศัพท์
  • ข้อความหรือการโทรที่น่าสงสัยในประวัติของคุณ
  • การเข้าถึงกล้องหรือไมโครโฟนของคุณโดยผิดปกติโดยไม่ได้รับอนุญาตจากคุณ

หากคุณตรวจพบสัญญาณเหล่านี้ สิ่งสำคัญคือต้องดำเนินการทันที ลด ความเสียหาย นอกจากนี้ สิ่งสำคัญคือต้องตรวจสอบความปลอดภัยของอุปกรณ์ของคุณเป็นประจำ ดังนั้น โปรดพิจารณาอ่านข้อมูลเพิ่มเติม มาตรการรักษาความปลอดภัยที่ Google Play ดำเนินการ.

ขั้นตอนในการลบ SpyLend ออกจากอุปกรณ์ของคุณ

หากคุณคิดว่าโทรศัพท์ของคุณติดไวรัส SpyLend ให้ทำตามขั้นตอนเหล่านี้เพื่อกำจัดมัลแวร์:

มัลแวร์ Android
บทความที่เกี่ยวข้อง:
ถอนการติดตั้ง 13 แอพที่ติดมัลแวร์บน Android
  1. ลบแอพ ด้วยตนเองจากการตั้งค่าโทรศัพท์ของคุณ
  2. เพิกถอนสิทธิ์ ของแอปที่น่าสงสัยใด ๆ ในการตั้งค่า
  3. เปลี่ยนรหัสผ่าน จากบัญชีธนาคารและบัญชีส่วนตัวของคุณทั้งหมด
  4. เรียกใช้การสแกนความปลอดภัย พร้อมโปรแกรมป้องกันไวรัสที่เชื่อถือได้
  5. ตรวจสอบว่า Google Play Protect ถูกเปิดใช้งานบนอุปกรณ์ของคุณแล้ว

การป้องกัน: วิธีหลีกเลี่ยงการติดเชื้อในอนาคต

เพื่อปกป้องสมาร์ทโฟนของคุณจากอันตรายประเภทนี้ ภัยคุกคามทำตามคำแนะนำเหล่านี้:

  • ดาวน์โหลดแอปเฉพาะจาก แหล่งข้อมูลอย่างเป็นทางการ และตรวจสอบคะแนนจากผู้ใช้รายอื่น
  • ตรวจสอบการอนุญาตที่แอปขอเสมอ ก่อนที่จะติดตั้ง
  • อัปเดตอุปกรณ์ของคุณเพื่อป้องกันช่องโหว่ด้านความปลอดภัย
  • ใช้โปรแกรมป้องกันไวรัสและสแกนเป็นระยะๆ
  • ระวังแอพพลิเคชั่นที่รับรองการกู้ยืมเงินที่ง่ายเกินไปหรือไม่มีข้อกำหนดใดๆ

SpyLend เป็นตัวอย่างที่ชัดเจนว่ามัลแวร์สามารถปลอมตัวเป็นสิ่งที่ไม่เป็นอันตรายเพื่อหลอกผู้ใช้หลายพันคนได้อย่างไร มัลแวร์ตัวนี้สามารถแทรกซึมเข้าสู่อุปกรณ์และขโมยข้อมูลที่ละเอียดอ่อนโดยการปลอมตัวเป็นแอปกู้ยืมเงิน ส่งผลให้เหยื่อประสบปัญหาร้ายแรง

วิธีการปกป้อง Fire TV ของคุณจากไวรัสและมัลแวร์
บทความที่เกี่ยวข้อง:
วิธีป้องกัน Fire TV และ Google TV จากไวรัสและมัลแวร์

วิธีที่ดีที่สุดในการปกป้องตัวเองคือการมีข้อมูล ระมัดระวัง และใช้มาตรการรักษาความปลอดภัยที่เหมาะสมเมื่อติดตั้งแอปพลิเคชันใหม่บนมือถือของคุณ แบ่งปันข้อมูลเพื่อแจ้งเตือนผู้ใช้รายอื่นเกี่ยวกับปัญหา.


เพิ่มเป็นแหล่งที่มาที่ต้องการ