Користи НФЦ технологију

Из Кине пријети нови Андроид малвер

  • Извор: Б92
  • 24.04.2025. 10:15

Истраживачи безбједности из компаније Клифи упозоравају на нови Андроид малвер који користи НФЦ технологију за крађу платне картице док жртва разговара са преварантом.

Сценарио је сљедећи: жртва добија поруку наводно од банке која упозорава на "сумњиву трансакцију" и позива је да позове подршку. Али неколико минута касније, док разговара са особом за коју вјерује да је радник банке (а у ствари је преварант), жртва је већ инсталирала малвер, предала свој ПИН, уклонила ограничења потрошње на дебитној картици и на захтјев преваранта, дала дозволу за брисање картице. Малвер који је инсталирала жртва је СуперКард Икс, за који истраживачи безбједносне фирме Клифи кажу да је "елегантан, скоро невидљив и разорно ефикасан".

СуперКард Икс се дистрибуира као малваре-ас-а-сервице (МааС) а иза њега стоје кинески сајбер криминалци.

Напад са СуперКард Икса је вишеструка обмана. Креће са лажним СМС упозорењем или Вотсап поруком у којима се тврди да је рачун корисника компромитован. Затим слиједи ТОАД, фаза у којој преварант разговара са жртвом и стиче њено повјерење. Када се то догоди, слиједи откривање ПИН кода, искључење ограничења картице и инсталирање апликације са малвером под изговором неопходне инсталације безбиједносног софтвера. Затим преварант убијеђује жртву да додирне своју картицу на телефону "само да би је верификовала". Али апликација тихо извлачи информације о картици преко НФЦ-а и шаље их на клонирани уређај којим управљају нападачи који затим могу да дођу до новца жртве бесконтактним подизањем новца на банкоматима.

Оно што СуперКард Икс чини тако ефикасним је и људски фактор.

Флексибилност Андроида је дио његовог шарма, али то такође отвара врата за преваре као што је ова са СуперКард Икс.

Портпарол Гугла је изјавио да "на основу тренутне детекције, ниједна апликација која садржи овај малвер није пронађена на Гугл Плеј. "Он је додао да Гугл Плеј Протект може упозорити кориснике или блокирати апликације за које се зна да показују злонамерно понашање, чак и када те апликације долазе из извора изван Гугл Плеј", преноси "б92".

Пратите нас и путем Вибера

Тагови:
  • 12:55 У првом плану (Р)

    У првом плану (Р)

  • 13:55 Вијести

    Први преглед најважнијих вијести из земље, региона и свијета.

  • 14:00 Кето кухињица

    ''Кето кухињица

  • 14:15 Серија: Авионџије (Р)

    ''Серија: Авионџије (Р)

  • 14:45 Серија: Од јутра до сутра (12+) (Р)

    '''' 'Од јутра до сутра' у режији Михајла Вукобратовића заправо је адаптација аргентиске серије 'Успјешни Пелсови', и прати живот иза и испред камера омиљеног ТВ пара, Срне и Марка.

  • 15:30 Серија: Крваво цвијеће (12+)

    Страсна љубавна прича двоје појединаца.