Zahrbtna kombinacija aplikacij prazni bančne račune tudi v Sloveniji
Kibernetski varnostni strokovnjaki iz podjetja Group-IB so razkrili novo in nadvse nevarno taktično kombinacijo zlonamernih orodij za mobilni operacijski sistem Android. Gre za združitev znanega orodja za oddaljeni nadzor SpyNote ter novejšega programa WindRelay, ki izkorišča tehnologijo NFC. Glavni cilj napadalcev je v realnem času prestreči podatke o bančni kartici ter prevzeti nadzor nad napravo žrtve.
Napad se običajno začne s klasičnim telefonskim klicem. Prevarant se predstavi kot uslužbenec banke in žrtev prepriča, da obstaja težava z njeno plačilno kartico. Da bi bila potegavščina videti čim bolj prepričljiva, napadalec žrtvi pošlje po meri prilagojeno aplikacijo, ki vsebuje celo njeno ime. Ko uporabnik to aplikacijo ročno namesti in ji odobri dostop do storitev za dostopnost, prevarant pridobi popoln oddaljeni nadzor nad telefonom.
V naslednjem koraku napadalec brez vednosti uporabnika na telefon namesti orodje WindRelay in prek bančne aplikacije v imenu žrtve zaprosi za posojilo. Nato žrtev prek telefona navodi, naj svojo fizično bančno kartico prisloni ob telefon ter vnese kodo PIN. V tem trenutku WindRelay spremeni telefon v lažni čitalec kartic. Vse podatke o brezstični transakciji, skupaj z varnostnimi podatki, v realnem času posreduje na napravo napadalca, ki lahko nato te podatke uporabi za nakupe na pravem plačilnem terminalu ali celo za dvig gotovine.
Zanimivo je, da napadalci za izvedbo celotne prevare ne potrebujejo zapletenega deljenja zaslona ali prenosa slike v živo, temveč se v celoti zanašajo na psihološki pritisk med telefonskim pogovorom. Orodje SpyNote, ki je v obtoku že od leta 2021, je sicer zmožno krasti gesla, prestrezati sporočila SMS, kode za dvofaktorsko avtentikacijo in celo vklopiti mikrofon ter kamero.
Varnostni analitiki so med novembrom 2025 in julijem 2026 zabeležili skoraj dve desetini vzorcev orodja WindRelay. Glede na uporabljeni jezik in blagovne znamke bank, ki jih napadalci oponašajo, so primarne tarče tega vala napadov uporabniki na Češkem, Slovaškem in v Sloveniji.
Prijavi napako v članku





























