Koristi NFC tehnologiju

Iz Kine prijeti novi Android malver

  • Izvor: B92
  • 24.04.2025. 10:15

Istraživači bezbjednosti iz kompanije Klifi upozoravaju na novi Android malver koji koristi NFC tehnologiju za krađu platne kartice dok žrtva razgovara sa prevarantom.

Scenario je sljedeći: žrtva dobija poruku navodno od banke koja upozorava na "sumnjivu transakciju" i poziva je da pozove podršku. Ali nekoliko minuta kasnije, dok razgovara sa osobom za koju vjeruje da je radnik banke (a u stvari je prevarant), žrtva je već instalirala malver, predala svoj PIN, uklonila ograničenja potrošnje na debitnoj kartici i na zahtjev prevaranta, dala dozvolu za brisanje kartice. Malver koji je instalirala žrtva je SuperKard Iks, za koji istraživači bezbjednosne firme Klifi kažu da je "elegantan, skoro nevidljiv i razorno efikasan".

SuperKard Iks se distribuira kao malvare-as-a-service (MaaS) a iza njega stoje kineski sajber kriminalci.

Napad sa SuperKard Iksa je višestruka obmana. Kreće sa lažnim SMS upozorenjem ili Votsap porukom u kojima se tvrdi da je račun korisnika kompromitovan. Zatim slijedi TOAD, faza u kojoj prevarant razgovara sa žrtvom i stiče njeno povjerenje. Kada se to dogodi, slijedi otkrivanje PIN koda, isključenje ograničenja kartice i instaliranje aplikacije sa malverom pod izgovorom neophodne instalacije bezbijednosnog softvera. Zatim prevarant ubijeđuje žrtvu da dodirne svoju karticu na telefonu "samo da bi je verifikovala". Ali aplikacija tiho izvlači informacije o kartici preko NFC-a i šalje ih na klonirani uređaj kojim upravljaju napadači koji zatim mogu da dođu do novca žrtve beskontaktnim podizanjem novca na bankomatima.

Ono što SuperKard Iks čini tako efikasnim je i ljudski faktor.

Fleksibilnost Androida je dio njegovog šarma, ali to takođe otvara vrata za prevare kao što je ova sa SuperKard Iks.

Portparol Gugla je izjavio da "na osnovu trenutne detekcije, nijedna aplikacija koja sadrži ovaj malver nije pronađena na Gugl Plej. "On je dodao da Gugl Plej Protekt može upozoriti korisnike ili blokirati aplikacije za koje se zna da pokazuju zlonamerno ponašanje, čak i kada te aplikacije dolaze iz izvora izvan Gugl Plej", prenosi "b92".

Pratite nas i putem Vibera

Tagovi:
  • 13:55 Vijesti

    Prvi pregled najvažnijih vijesti iz zemlje, regiona i svijeta.

  • 14:00 Keto kuhinjica

    ''Keto kuhinjica

  • 14:15 Serija: Aviondžije (R)

    ''Serija: Aviondžije (R)

  • 14:45 Serija: Od jutra do sutra (12+) (R)

    '''' 'Od jutra do sutra' u režiji Mihajla Vukobratovića zapravo je adaptacija argentiske serije 'Uspješni Pelsovi', i prati život iza i ispred kamera omiljenog TV para, Srne i Marka.

  • 15:30 Serija: Krvavo cvijeće (12+)

    Strasna ljubavna priča dvoje pojedinaca.

  • 16:30 Vijesti u 16:30

    Pregled najvažnijih vijesti iz zemlje, regiona i svijeta.