Zahrbtna kombinacija aplikacij prazni bančne račune tudi v Sloveniji

Foto: Pixabay
Foto: Pixabay

Kibernetski varnostni strokovnjaki iz podjetja Group-IB so razkrili novo in nadvse nevarno taktično kombinacijo zlonamernih orodij za mobilni operacijski sistem Android. Gre za združitev znanega orodja za oddaljeni nadzor SpyNote ter novejšega programa WindRelay, ki izkorišča tehnologijo NFC. Glavni cilj napadalcev je v realnem času prestreči podatke o bančni kartici ter prevzeti nadzor nad napravo žrtve.

Napad se običajno začne s klasičnim telefonskim klicem. Prevarant se predstavi kot uslužbenec banke in žrtev prepriča, da obstaja težava z njeno plačilno kartico. Da bi bila potegavščina videti čim bolj prepričljiva, napadalec žrtvi pošlje po meri prilagojeno aplikacijo, ki vsebuje celo njeno ime. Ko uporabnik to aplikacijo ročno namesti in ji odobri dostop do storitev za dostopnost, prevarant pridobi popoln oddaljeni nadzor nad telefonom.

V naslednjem koraku napadalec brez vednosti uporabnika na telefon namesti orodje WindRelay in prek bančne aplikacije v imenu žrtve zaprosi za posojilo. Nato žrtev prek telefona navodi, naj svojo fizično bančno kartico prisloni ob telefon ter vnese kodo PIN. V tem trenutku WindRelay spremeni telefon v lažni čitalec kartic. Vse podatke o brezstični transakciji, skupaj z varnostnimi podatki, v realnem času posreduje na napravo napadalca, ki lahko nato te podatke uporabi za nakupe na pravem plačilnem terminalu ali celo za dvig gotovine.

Zanimivo je, da napadalci za izvedbo celotne prevare ne potrebujejo zapletenega deljenja zaslona ali prenosa slike v živo, temveč se v celoti zanašajo na psihološki pritisk med telefonskim pogovorom. Orodje SpyNote, ki je v obtoku že od leta 2021, je sicer zmožno krasti gesla, prestrezati sporočila SMS, kode za dvofaktorsko avtentikacijo in celo vklopiti mikrofon ter kamero.

Varnostni analitiki so med novembrom 2025 in julijem 2026 zabeležili skoraj dve desetini vzorcev orodja WindRelay. Glede na uporabljeni jezik in blagovne znamke bank, ki jih napadalci oponašajo, so primarne tarče tega vala napadov uporabniki na Češkem, Slovaškem in v Sloveniji.


Vam je bila novica zanimiva?

Povejte prijateljem, da ste novico prebrali na Računalniških novicah.

Share
Prijavi napako v članku
Vas zanima več iz te teme?
informacijska varnost android kibernetska varnost


Kaj berejo drugi?

Partnerji Računalniških novic Prikaži vse

OD A – Ž d.o.o.

Mariborska cesta 128, 3000 Celje, Tel: 041 627 640
Zlati partner

XENON FORTE d.o.o.

Letališka cesta 29, 1000 Ljubljana, Tel: 01 548 48 00
Xenon forte d.o.o. je podjetje s 30-letno tradicijo. V celotnem času svojega obstoja se zavzema za odličnost in verodostojnost. Skupaj s podjetji Xenon forte Zagreb d.o.o., Xenon ... Več
Zlati partner

TEKSEL d.o.o.

Tržaška cesta 132, 1000 Ljubljana, Tel: 01 620 77 25
Skoraj vsak mora vsebino, namen in vrednost svojega dela sporočiti strankam, obiskovalcem ali sodelavcem. Multimedijska oprema z integriranimi avdio in video funkcijami pomaga širiti ... Več

NAVEZA d.o.o.

Ščita 9, 1315 Velike Lašče, Tel: 01 787 30 25
Naveza d.o.o. je podjetje z več kot 15 leti izkušenj na področju računalniške podpore, digitalizacije ter izdelave in vzdrževanja spletnih strani. Vedno si prizadevajo najti rešitve, ... Več