Zahrbtna kombinacija aplikacij prazni bančne račune tudi v Sloveniji

Foto: Pixabay
Foto: Pixabay

Kibernetski varnostni strokovnjaki iz podjetja Group-IB so razkrili novo in nadvse nevarno taktično kombinacijo zlonamernih orodij za mobilni operacijski sistem Android. Gre za združitev znanega orodja za oddaljeni nadzor SpyNote ter novejšega programa WindRelay, ki izkorišča tehnologijo NFC. Glavni cilj napadalcev je v realnem času prestreči podatke o bančni kartici ter prevzeti nadzor nad napravo žrtve.

Napad se običajno začne s klasičnim telefonskim klicem. Prevarant se predstavi kot uslužbenec banke in žrtev prepriča, da obstaja težava z njeno plačilno kartico. Da bi bila potegavščina videti čim bolj prepričljiva, napadalec žrtvi pošlje po meri prilagojeno aplikacijo, ki vsebuje celo njeno ime. Ko uporabnik to aplikacijo ročno namesti in ji odobri dostop do storitev za dostopnost, prevarant pridobi popoln oddaljeni nadzor nad telefonom.

V naslednjem koraku napadalec brez vednosti uporabnika na telefon namesti orodje WindRelay in prek bančne aplikacije v imenu žrtve zaprosi za posojilo. Nato žrtev prek telefona navodi, naj svojo fizično bančno kartico prisloni ob telefon ter vnese kodo PIN. V tem trenutku WindRelay spremeni telefon v lažni čitalec kartic. Vse podatke o brezstični transakciji, skupaj z varnostnimi podatki, v realnem času posreduje na napravo napadalca, ki lahko nato te podatke uporabi za nakupe na pravem plačilnem terminalu ali celo za dvig gotovine.

Zanimivo je, da napadalci za izvedbo celotne prevare ne potrebujejo zapletenega deljenja zaslona ali prenosa slike v živo, temveč se v celoti zanašajo na psihološki pritisk med telefonskim pogovorom. Orodje SpyNote, ki je v obtoku že od leta 2021, je sicer zmožno krasti gesla, prestrezati sporočila SMS, kode za dvofaktorsko avtentikacijo in celo vklopiti mikrofon ter kamero.

Varnostni analitiki so med novembrom 2025 in julijem 2026 zabeležili skoraj dve desetini vzorcev orodja WindRelay. Glede na uporabljeni jezik in blagovne znamke bank, ki jih napadalci oponašajo, so primarne tarče tega vala napadov uporabniki na Češkem, Slovaškem in v Sloveniji.


Vam je bila novica zanimiva?

Povejte prijateljem, da ste novico prebrali na Računalniških novicah.

Share
Prijavi napako v članku
Vas zanima več iz te teme?
informacijska varnost android kibernetska varnost


Kaj berejo drugi?

Partnerji Računalniških novic Prikaži vse

NAVEZA d.o.o.

Ščita 9, 1315 Velike Lašče, Tel: 01 787 30 25
Naveza d.o.o. je podjetje z več kot 15 leti izkušenj na področju računalniške podpore, digitalizacije ter izdelave in vzdrževanja spletnih strani. Vedno si prizadevajo najti rešitve, ... Več

GRID d.o.o.

Cesta v Šmartno 49a, 1000 Ljubljana, Tel: 040 299 901
Zlati partner

BROTHER CEE GmbH

Glavna cesta 46, 4202 Naklo, Tel: 030 600 474
Dejavni so v 28 državah, Brotherjevi izdelki pa so na voljo v več kot 100 državah.  Od ustanovitve korporacije leta 1934 si prizadevajo, da bi ideje prenesli v prakso z ustvarjanjem ... Več

Tiskarna Igma-Graf, Martin Škofljanec s.p.

Brege 60, 8273 Leskovec pri Krškem, Tel: 040 744 158
Kako vam lahko reklamna majica pomaga pri promociji vašega podjetja Promocije podjetja se je potrebno lotiti na pravi način, saj potencialna stranka ne sme imeti občutka vsiljivosti ... Več