Zahrbtna kombinacija aplikacij prazni bančne račune tudi v Sloveniji

Foto: Pixabay
Foto: Pixabay

Kibernetski varnostni strokovnjaki iz podjetja Group-IB so razkrili novo in nadvse nevarno taktično kombinacijo zlonamernih orodij za mobilni operacijski sistem Android. Gre za združitev znanega orodja za oddaljeni nadzor SpyNote ter novejšega programa WindRelay, ki izkorišča tehnologijo NFC. Glavni cilj napadalcev je v realnem času prestreči podatke o bančni kartici ter prevzeti nadzor nad napravo žrtve.

Napad se običajno začne s klasičnim telefonskim klicem. Prevarant se predstavi kot uslužbenec banke in žrtev prepriča, da obstaja težava z njeno plačilno kartico. Da bi bila potegavščina videti čim bolj prepričljiva, napadalec žrtvi pošlje po meri prilagojeno aplikacijo, ki vsebuje celo njeno ime. Ko uporabnik to aplikacijo ročno namesti in ji odobri dostop do storitev za dostopnost, prevarant pridobi popoln oddaljeni nadzor nad telefonom.

V naslednjem koraku napadalec brez vednosti uporabnika na telefon namesti orodje WindRelay in prek bančne aplikacije v imenu žrtve zaprosi za posojilo. Nato žrtev prek telefona navodi, naj svojo fizično bančno kartico prisloni ob telefon ter vnese kodo PIN. V tem trenutku WindRelay spremeni telefon v lažni čitalec kartic. Vse podatke o brezstični transakciji, skupaj z varnostnimi podatki, v realnem času posreduje na napravo napadalca, ki lahko nato te podatke uporabi za nakupe na pravem plačilnem terminalu ali celo za dvig gotovine.

Zanimivo je, da napadalci za izvedbo celotne prevare ne potrebujejo zapletenega deljenja zaslona ali prenosa slike v živo, temveč se v celoti zanašajo na psihološki pritisk med telefonskim pogovorom. Orodje SpyNote, ki je v obtoku že od leta 2021, je sicer zmožno krasti gesla, prestrezati sporočila SMS, kode za dvofaktorsko avtentikacijo in celo vklopiti mikrofon ter kamero.

Varnostni analitiki so med novembrom 2025 in julijem 2026 zabeležili skoraj dve desetini vzorcev orodja WindRelay. Glede na uporabljeni jezik in blagovne znamke bank, ki jih napadalci oponašajo, so primarne tarče tega vala napadov uporabniki na Češkem, Slovaškem in v Sloveniji.


Vam je bila novica zanimiva?

Povejte prijateljem, da ste novico prebrali na Računalniških novicah.

Share
Prijavi napako v članku
Vas zanima več iz te teme?
informacijska varnost android kibernetska varnost


Kaj berejo drugi?

Partnerji Računalniških novic Prikaži vse

Diamantni partner

OptiCyber3 d.o.o.

Ulica Jožeta Jame 14, 1210 Ljubljana Šentvid, Tel: 070 420 063
OptiCyber3 poskrbi za zanesljivo zaščito vašega računalniškega sistema Kako poskrbeti za zanesljivo zaščito računalniških sistemov? Za ustrezno varnostno zaščito in kar ... Več
Zlati partner

AUDIO BM d.o.o.

Italijanska ulica 8, 1000 Ljubljana, Tel: 059 044 055
Kot eden najpomembnejših čutov nam sposobnost sluha omogoča povezovanje in socializiranje s preostalim svetom. Najpomembneje pa je, da nas sluh poveže z ljudmi in omogoča komunikacijo ... Več

J-LAB d.o.o.

Šaleška cesta 20a, 3320 Velenje, Tel: 040 757 323
Vizija podjetja J-Lab je zadovoljiti stranke v skladu s sloganom - hitro, učinkovito in cenovno ugodno, ob tem pa so potrpežljivi in zanesljivi, na voljo ves dan, vse dni v tednu. Klik ... Več

ZwCAD SLOVENIA

Prečna 9b, 2000 Maribor, Tel: 02 471 12 40
ZwCAD Slovenia pod okriljem podjetja Birocom 2000 d.o.o. ponuja rešitve na področju CAD, CAD/CAM in CAE programske (in strojne) opreme. Več