Au cours de cette année, les chercheurs d’ESET ont mis en évidence une tendance préoccupante : la prolifération d’applications Android de prêts financiers trompeuses. Ces applications se présentent comme des services légitimes de prêts personnels, offrant un accès rapide à des fonds. Cependant, derrière leur apparence apparemment inoffensive, elles cachent des pratiques peu scrupuleuses visant à piéger les utilisateurs en leur proposant des prêts à des taux d’intérêt exorbitants, tout en collectant des données personnelles et financières pour les faire chanter.
À lire aussi : Sécuriser son compte de mobile money : Des experts se prononcent !
Ces applications, baptisées « SpyLoan » par les produits de sécurité ESET en raison de leur fonctionnalité d’espionnage liée aux demandes de prêt, sont promues de manière sournoise via les médias sociaux, des messages SMS et sont téléchargeables depuis des sites web frauduleux, des boutiques d’applications tierces, voire même le Google Play Store.
ESET, membre actif de l’App Defense Alliance (ADA), s’est engagé dans la lutte contre les logiciels malveillants. Son objectif est de détecter rapidement les applications potentiellement nuisibles et de les stopper avant qu’elles n’atteignent le Google Play Store. En tant que membre de l’ADA, ESET a identifié 18 applications SpyLoan et les a signalées à Google, qui en a supprimé 17 de sa plateforme. Avant leur suppression, ces applications avaient été téléchargées plus de 12 millions de fois depuis le Google Play Store. La dernière application répertoriée ne correspond plus aux critères d’une application SpyLoan, selon ESET.
Selon les données de télémétrie d’ESET, les auteurs de ces applications n’hésitent pas à faire chanter leurs victimes, allant même jusqu’à proférer des menaces de mort. Leurs activités sont principalement concentrées dans des pays tels que le Mexique, l’Indonésie, la Thaïlande, le Vietnam, l’Inde, le Pakistan, la Colombie, le Pérou, les Philippines, l’Égypte, le Kenya, le Nigeria et Singapour. Les chercheurs estiment que toute détection en dehors de ces pays est due à des smartphones ayant un numéro de téléphone enregistré dans l’un de ces pays. Pour l’instant, aucune campagne active ne cible les pays européens, les États-Unis ou le Canada.
Les données collectées et exfiltrées vers le serveur de commande et de contrôle comprennent la liste des comptes de l’utilisateur, les journaux d’appels, les événements du calendrier, les informations sur l’appareil, les listes d’applications installées, les informations sur le réseau Wi-Fi local, voire même des informations sur les fichiers stockés sur l’appareil. De plus, les listes de contacts, les données de localisation et les messages SMS ne sont pas épargnés. Les auteurs de ces applications chiffrent toutes les données volées avant de les transmettre au serveur. Alors que les institutions financières légitimes sont tenues de collecter des informations personnelles sur leurs clients, la vérification de l’identité et l’évaluation des risques peuvent être effectuées de manière beaucoup moins intrusive. Selon les chercheurs d’ESET, l’objectif réel des autorisations demandées par les applications SpyLoan est d’espionner, harceler et faire chanter les utilisateurs, ainsi que leurs contacts.







