Összefogták a rosszindulatú felek a WindRelay nevű androidos kártevőt a SpyNote távfelügyeleti eszközzel, így egy olyan veszélyes eszköz keletkezett, amely alkalmas kártyaadatok ellopására – írja a Group-IB kiberbiztonsági cég jelentése nyomán a Bleeping Computer.
A szakemberek megfigyelései alapján a támadás egy magát banki alkalmazottnak kiadó személy hívásával indul – ő valamilyen ürügy mentén keresi fel az áldozatot, amelynek lényege, hogy probléma támadt a fizetőkártyájával. Mint az sejthető, ő egyáltalán nem dolgozik semmilyen pénzintézetnél.
A beszélgetés során a rosszindulatú fél megkéri az áldozatot arra, hogy telepítse a legitim alkalmazásnak álcázott SpyNote-ot, és adja meg a programnak a szükséges jogosultságokat. Így a támadó távoli hozzáférést szerez az androidos eszközhöz.
A hacker így már a felhasználó tudta és további hozzájárulása nélkül telepítheti a mobilra a WindRelay nevű kártevőt, és a valódi banki alkalmazásban a támadó hitelt tud igényelni az áldozat nevére.
Végezetül, arra is utasítják a mit sem sejtő áldozatot, hogy érintse a kártyáját a telefonjához, majd adja meg a PIN-kódját. A WindRelay egy csalárd érintésmentes leolvasóvá alakítja a mobilt, így az NFC-alapú adatcserét – benne a kártya érzékeny adataival – azonnal továbbítja a támadó részére.
Utóbbi aztán a kártyaadatok révén fizetni tud valódi kártyatermináloknál.
https://hvg.hu/360/20260726_hvg-android-szabad-alkalmazas-telepites-lezaras-google-play-szigoritas
A Group-IB kiemeli: az egész művelethez elég volt egy 13 perces telefonhívás. Egyelőre Csehországban, Szlovákiában és Szlovéniában figyelték meg a rosszindulatú tevékenységet, de bárhol, bármikor felbukkanhat a módszer, így érdemes gyanakvónak lenni, ha valamilyen sürgős ügyben keresik a bankja nevében.
Ha bizonytalan, inkább bontsa a vonalat, és hívja fel közvetlenül a pénzintézetet, hogy megtudja, minden rendben van-e.
Ha máskor is tudni szeretne hasonló dolgokról, lájkolja a HVG Tech rovatának Facebook-oldalát.