Threat Database Mobile Malware SpyLoan Malware ចល័ត

SpyLoan Malware ចល័ត

ក្នុងរយៈពេលតែមួយឆ្នាំនេះ ការទាញយកច្រើនជាង 12 លានបានកើតឡើងសម្រាប់សំណុំនៃកម្មវិធីកម្ចីបោកបញ្ឆោត ដែលត្រូវបានកំណត់ថាជា SpyLoan ជាចម្បងនៅលើ Google Play ។ វាជារឿងសំខាន់ក្នុងការកត់សម្គាល់ថាតួលេខនេះអាចខ្ពស់ជាងគួរឱ្យកត់សម្គាល់ ដោយពិចារណាលើភាពអាចរកបាននៃកម្មវិធីដែលមិនមានសុវត្ថិភាពទាំងនេះនៅលើវេទិកាភាគីទីបី និងគេហទំព័រគួរឱ្យសង្ស័យ។

ការគំរាមកំហែង SpyLoan Android ដំណើរការដោយការទាញយកទិន្នន័យផ្ទាល់ខ្លួនដ៏រសើបដោយលួចលាក់ចេញពីឧបករណ៍របស់អ្នកប្រើប្រាស់។ នេះរួមបញ្ចូលព័ត៌មានដ៏ទូលំទូលាយមួយ ដូចជាបញ្ជីគណនីទាំងអស់ ព័ត៌មានលម្អិតអំពីឧបករណ៍ កំណត់ហេតុការហៅទូរសព្ទ កម្មវិធីដែលបានដំឡើង ព្រឹត្តិការណ៍ប្រតិទិន ភាពជាក់លាក់នៃបណ្តាញ Wi-Fi ក្នុងតំបន់ និងទិន្នន័យមេតាពីរូបភាព។ យោងតាមអ្នកជំនាញផ្នែកសន្តិសុខតាមអ៊ីនធឺណិត ហានិភ័យដែលអាចកើតមានបានពង្រីកបន្ថែមទៀតដល់ការសម្របសម្រួលបញ្ជីទំនាក់ទំនងរបស់អ្នកប្រើប្រាស់ ទិន្នន័យទីតាំង និងសារជាអក្សរ។

ការក្លែងបន្លំជាសេវាកម្មហិរញ្ញវត្ថុស្របច្បាប់ដែលផ្តល់នូវការចូលប្រើរហ័ស និងងាយស្រួលដល់មូលនិធិតាមរយៈប្រាក់កម្ចីផ្ទាល់ខ្លួន កម្មវិធីទាំងនេះបញ្ឆោតអ្នកប្រើប្រាស់ឱ្យទទួលយកអត្រាការប្រាក់ហួសហេតុ។ ក្រោយមក តួអង្គគំរាមកំហែងប្រើល្បិចបង្ខិតបង្ខំ បង្ខិតបង្ខំជនរងគ្រោះឱ្យបង់ប្រាក់ ដើម្បីកាត់បន្ថយផលវិបាកនៃសកម្មភាពរបស់ពួកគេ។

កម្មវិធី SpyLoan បានកំណត់គោលដៅអ្នកប្រើប្រាស់ជាច្រើនឆ្នាំ

ការលេចចេញជាដំបូងក្នុងឆ្នាំ 2020 កម្មវិធី SpyLoan បានកើនឡើងក្នុងអត្រាប្រេវ៉ាឡង់ ជាពិសេសជាងឆ្នាំ 2023 ដែលជះឥទ្ធិពលទាំងប្រព័ន្ធប្រតិបត្តិការ Android និង iOS ។ កម្មវិធីទាំងនេះប្រើប្រាស់បណ្តាញចែកចាយចម្រុះ ប្រើប្រាស់គេហទំព័រក្លែងបន្លំ ហាងកម្មវិធីភាគីទីបី និង Google Play ។ គួរកត់សម្គាល់ថា ដើម្បីទទួលបានសិទ្ធិចូលប្រើ Google Play កម្មវិធីទាំងនេះត្រូវបានដាក់ស្នើដោយគោលការណ៍ឯកជនភាពដែលហាក់ដូចជាអនុលោមតាមគោលការណ៍ឯកជនភាព គោរពតាមស្តង់ដារតម្រូវឱ្យស្គាល់អតិថិជនរបស់អ្នក (KYC) និងបង្ហាញសំណើការអនុញ្ញាតប្រកបដោយតម្លាភាព។

ដើម្បីបង្កើន facade បោកបញ្ឆោតរបស់ពួកគេ កម្មវិធីព្យាបាទទាំងនេះជាច្រើនបង្កើតតំណភ្ជាប់ទៅកាន់គេហទំព័រដែលធ្វើត្រាប់តាមគេហទំព័រក្រុមហ៊ុនស្របច្បាប់យ៉ាងជិតស្និទ្ធ។ គេហទំព័រក្លែងបន្លំទាំងនេះឈានដល់វិសាលភាពនៃការបង្ហាញរូបថតបុគ្គលិក និងការិយាល័យ ដែលត្រូវបានរចនាឡើងជាយុទ្ធសាស្រ្តដើម្បីបំផុសគំនិតមិនពិតនៃភាពត្រឹមត្រូវ។ ការគំរាមកំហែងនេះបានជះឥទ្ធិពលជាសកល ដោយជនរងគ្រោះត្រូវបានកំណត់អត្តសញ្ញាណនៅក្នុងប្រទេសផ្សេងៗ រួមមានម៉ិកស៊ិក ឥណ្ឌា ថៃ ឥណ្ឌូនេស៊ី នីហ្សេរីយ៉ា ហ្វីលីពីន អេហ្ស៊ីប វៀតណាម សិង្ហបុរី កេនយ៉ា កូឡុំប៊ី និងប៉េរូ។

កម្មវិធី SpyLoan បង្ហាញអ្នកប្រើប្រាស់នូវហានិភ័យដ៏ធំទូលាយមួយ។

កម្មវិធី SpyLoan បំពានគោលការណ៍សេវាកម្មហិរញ្ញវត្ថុរបស់ Google ដោយរៀបចំជាឯកតោភាគីនូវរយៈពេលនៃប្រាក់កម្ចីផ្ទាល់ខ្លួន ដោយកាត់បន្ថយវាទៅពីរបីថ្ងៃ ឬរយៈពេលតាមអំពើចិត្ត។ បន្ទាប់មក អ្នកប្រើប្រាស់ត្រូវទទួលរងការគំរាមកំហែងនៃការចំអក និងការប៉ះពាល់ ប្រសិនបើពួកគេមិនអនុវត្តតាមវិធីសាស្ត្របង្ខិតបង្ខំទាំងនេះ។ លើសពីនេះ គោលការណ៍ឯកជនភាពដែលបង្ហាញដោយកម្មវិធីទាំងនេះគឺបោកបញ្ឆោត ដោយផ្តល់នូវហេតុផលស្របច្បាប់សម្រាប់ការទទួលបានការអនុញ្ញាតប្រកបដោយហានិភ័យ។

ជាឧទាហរណ៍ កម្មវិធីអះអាងថាការចូលប្រើកាមេរ៉ាគឺចាំបាច់សម្រាប់ការបង្ហោះទិន្នន័យរូបថតសម្រាប់គោលបំណងស្គាល់អតិថិជនរបស់អ្នក (KYC) ហើយការចូលប្រើប្រតិទិនរបស់អ្នកប្រើប្រាស់គឺចាំបាច់ដើម្បីកំណត់កាលបរិច្ឆេទបង់ប្រាក់ និងការរំលឹក។ ទោះជាយ៉ាងណាក៏ដោយ យុត្តិកម្មទាំងនេះលាក់បាំងការអនុវត្តដែលរំខានយ៉ាងខ្លាំង។ លើសពីនេះ កម្មវិធី SpyLoan ទាមទារការអនុញ្ញាតដែលមិនចាំបាច់ ដូចជាការចូលប្រើកំណត់ហេតុហៅទូរសព្ទ និងបញ្ជីទំនាក់ទំនង ដែលត្រូវបានកេងប្រវ័ញ្ចដើម្បីជំរិតអ្នកប្រើប្រាស់ដែលទប់ទល់នឹងការទាមទារការទូទាត់ដែលមិនសមហេតុផល។

ទោះបីជាកម្មវិធី SpyLoan ទាំងនេះប្រកាន់ខ្ជាប់តាមលក្ខណៈបច្ចេកទេសទៅនឹងតម្រូវការនៃការមានគោលការណ៍ឯកជនភាពក៏ដោយ ការអនុវត្តរបស់ពួកគេលើសពីវិសាលភាពចាំបាច់នៃការប្រមូលទិន្នន័យសម្រាប់ការផ្តល់សេវាហិរញ្ញវត្ថុ និងការអនុលោមតាមស្តង់ដារធនាគារ KYC ។ អ្នកស្រាវជ្រាវអះអាងថា គោលបំណងពិតប្រាកដនៃការអនុញ្ញាតទាំងនេះគឺដើម្បីឈ្លបយកការណ៍លើអ្នកប្រើប្រាស់ ចាត់ចែងឱ្យពួកគេទទួលរងការយាយី និងចូលរួមក្នុងការ blackmail ប្រឆាំងនឹងអ្នកប្រើប្រាស់ និងទំនាក់ទំនងរបស់ពួកគេ។

ដើម្បីការពារប្រឆាំងនឹងការគំរាមកំហែង SpyLoan វាត្រូវបានណែនាំអោយជឿជាក់លើស្ថាប័នហិរញ្ញវត្ថុដែលបានបង្កើតឡើង ពិនិត្យយ៉ាងល្អិតល្អន់នូវការអនុញ្ញាតដែលបានស្នើសុំនៅពេលដំឡើងកម្មវិធីថ្មី និងអានការពិនិត្យរបស់អ្នកប្រើប្រាស់នៅលើ Google Play ។ ការវាយតម្លៃទាំងនេះច្រើនតែផ្ទុកនូវការយល់ដឹងដ៏មានតម្លៃ ដែលអាចបង្ហាញអំពីលក្ខណៈក្លែងបន្លំនៃកម្មវិធីនៅក្នុងសំណួរ។

 

និន្នាការ

មើលច្រើនបំផុត

កំពុង​ផ្ទុក...