W kilkanaście minut wyczyszczą Ci konto i wezmą kredyt
Użytkownicy Androida są zagrożeni. Nowy malware o nazwie WindRelay kradnie dane kart płatniczych i wysyła oszustom.
Atak na użytkowników Androida
Atak zaczyna się od telefonu, w którym atakujący podszywa się pod pracownika banku. Informuje potencjalną ofiarę o problemach z kartą płatniczą. Rozwiązaniem ma być zainstalowaniem aplikacji, która ma zaszyty w sobie złośliwy kod. Malware o nazwie SpyNote daje cyberprzestępcom zdalny dostęp do urządzenia.
Gdy oszuści zyskają już dostęp do telefonu z Androidem, to instalują na nim kolejny malware o nazwie WindRelay. Za jego pomocą możliwe jest dostanie się do aplikacji bankowej i przeprowadzanie nieautoryzowanych transakcji, w tym wzięcie kredytu i przelanie pieniędzy na konto oszustów.
W dalszym kroku oszust namawia ofiarę do zbliżenia swojej karty płatniczej do telefonu, a konkretnie modułu NFC. W ten sposób sczytuje jej dane i wysyła na zewnętrzne serwery, należące do cyberprzestępców. Dzięki temu mogą ją sklonować i dokonywać kolejnych transakcji. Całość trwa dosłownie kilkanaście minut i może skończyć się nie tylko wyczyszczonym kontem, ale też długiem w postaci kredytu.
Atak przeprowadzany jest głównie u naszych dwóch sąsiadów - Czechów i Słowaków. Dodatkowo na celowniku są też mieszkańcu Słowenii. Nie można wykluczyć, że wkrótce na celownik trafią również Polacy, o ile już się to nie stało.