W kilkanaście minut wyczyszczą Ci konto i wezmą kredyt

Użytkownicy Androida są zagrożeni. Nowy malware o nazwie WindRelay kradnie dane kart płatniczych i wysyła oszustom.

Damian Jaroszewski (NeR1o)
0
Udostępnij na fb
Udostępnij na X
W kilkanaście minut wyczyszczą Ci konto i wezmą kredyt

Atak na użytkowników Androida

Atak zaczyna się od telefonu, w którym atakujący podszywa się pod pracownika banku. Informuje potencjalną ofiarę o problemach z kartą płatniczą. Rozwiązaniem ma być zainstalowaniem aplikacji, która ma zaszyty w sobie złośliwy kod. Malware o nazwie SpyNote daje cyberprzestępcom zdalny dostęp do urządzenia.

Dalsza część tekstu pod wideo

Gdy oszuści zyskają już dostęp do telefonu z Androidem, to instalują na nim kolejny malware o nazwie WindRelay. Za jego pomocą możliwe jest dostanie się do aplikacji bankowej i przeprowadzanie nieautoryzowanych transakcji, w tym wzięcie kredytu i przelanie pieniędzy na konto oszustów.

W dalszym kroku oszust namawia ofiarę do zbliżenia swojej karty płatniczej do telefonu, a konkretnie modułu NFC. W ten sposób sczytuje jej dane i wysyła na zewnętrzne serwery, należące do cyberprzestępców. Dzięki temu mogą ją sklonować i dokonywać kolejnych transakcji. Całość trwa dosłownie kilkanaście minut i może skończyć się nie tylko wyczyszczonym kontem, ale też długiem w postaci kredytu.

Atak przeprowadzany jest głównie u naszych dwóch sąsiadów - Czechów i Słowaków. Dodatkowo na celowniku są też mieszkańcu Słowenii. Nie można wykluczyć, że wkrótce na celownik trafią również Polacy, o ile już się to nie stało.