Cum te apără un simplu click de o înșelătorie cibernetică?
Un nou tip de atac cibernetic, care combină un malware Android cu ingineria socială, reușește să scoată împrumuturi și să fure datele cardurilor de credit ale victimelor. Infractorii personalizează aplicația malițioasă cu numele victimei pentru a-i câștiga încrederea, apoi o conving să aprobe tranzacții frauduloase.
Culture picks
PS5 emularea terenuri pe Steam Deck, dar rata de cadru stagnează la 0,6 FPS
OpenAI, pe val: Venituri anuale de peste 40 de miliarde de dolari, o dublare spectaculoasă
Tavant și Dark Matter: Un Parteneriat pentru Credite Simplificate
Google lansează Gemini 3.7 Flash: Un nou AI pentru programatori și afaceriTotul începe cu instalarea unei aplicații malițioase. Pentru a părea cât mai credibilă, eticheta acestei aplicații este personalizată cu numărul victimei.
Odată instalată, aplicația preia controlul total asupra dispozitivului Android. Atacatorul folosește apoi aplicația bancară a victimei pentru a contracta un împrumut în numele acesteia.
După ce accesul la distanță este stabilit prin SpyNote, atacatorul instalează WindRelay pe telefonul victimei, fără ca aceasta să mai fie nevoită să intervină în vreun fel.
Ingineria socială: cum te poate păcăli o aplicație personalizată?!
Toate tranzacțiile sunt aprobate folosind codul PIN furnizat de victimă. Problema programelor malițioase NFC pe Android este în creștere, evidențiată de familii precum NFCShare, NGate, SuperCard X și RelayNFC.
Cercetările subliniază că această asociere dintre SpyNote și WindRelay asigură un arsenal de instrumente care oferă acces la banii victimei pentru operațiunile bancare, dar și un canal direct pentru extragerea de numerar.
Spre deosebire de majoritatea programelor malițioase moderne pentru Android, care utilizează funcțiile de partajare a ecranului în timp real și VNC, această combinație permite comiterea fraudelor exclusiv prin inginerie socială, realizată telefonic. Victimei i se cere să apropie cardul de plată de telefon și să introducă codul PIN. Conform constatărilor Group-IB, întregul proces se desfășoară pe parcursul unei convorbiri telefonice de doar 13 minute.
WindRelay transformă telefonul într-un terminal de plată contactless fraudulos, interceptând și transmițând în direct schimbul de date NFC (comunicație în câmp apropiat), inclusiv informațiile de autentificare specifice tranzacției, către dispozitivul atacatorului. Acest mecanism îi permite infractorului să utilizeze datele cardului pentru achiziții la un terminal de plată legal.
Într-un atac tipic, victima instalează o aplicație malițioasă și îi acordă permisiuni de acces la NFC.
Cum te păcălesc escrocii cibernetici să le dai banii?!
Pe baza datelor obținute și a tehnicilor utilizate, atacatorul poate folosi informațiile pentru tranzacții frauduloase sau alte forme de furt financiar, inclusiv retrageri de numerar de la ATM-uri.
Ulterior, atacatorul manipulează victima prin inginerie socială pentru a o convinge să apropie cardul de plată de telefonul compromis.
Dispozitivul utilizează interfața sa NFC pentru a comunica cu cardul contactless și a extrage datele disponibile, pe care le transmite apoi, prin internet, către un dispozitiv controlat de atacator.
Instrumentul SpyNote RAT, împreună cu variantele de vânzare cum ar fi SpyMax și CypherRAT, sunt active cel puțin din 2021, înregistrând o creștere semnificativă a detecțiilor în 2022 și la începutul lui 2023, după scurgerea codului sursă al programului malițios. Acest program poate fura date bancare, precum și credențiale pentru conturile de Facebook și Google.