Novi Android malver može da isprazni vaš račun u banci

Mobilni telefoni, 23.04.2025, 10:30 AM

Novi Android malver može da isprazni vaš račun u banci

Istraživači bezbednosti iz kompanije Cleafy upozoravaju na novi Android malver koji koristi NFC tehnologiju za krađu platne kartice dok žrtva razgovara sa prevarantom.

Scenario je sledeći: žrtva dobija poruku navodno od banke koja upozorava na „sumnjivu transakciju“ i poziva je da pozove podršku. Ali nekoliko minuta kasnije, dok razgovara sa osobom za koju veruje da je radnik banke (a u stvari je prevarant), žrtva je već instalirala malver, predala svoj PIN, uklonila ograničenja potrošnje na debitnoj kartici i, na zahtev prevaranta, dala dozvolu za brisanje kartice. Malver koji je instalirala žrtva je SuperCard X, za koji istraživači bezbednosne firme Cleafy kažu da je „elegantan, skoro nevidljiv i razorno efikasan“.

SuperCard X se distribuira kao malware-as-a-service (MaaS) a iza njega stoje kineski sajber kriminalci.

Napad sa SuperCard X-a je višestruka obmana. Kreće sa lažnim SMS upozorenjem ili WhatsApp porukom u kojima se tvrdi da je račun korisnika kompromitovan. Zatim sledi TOAD (Telephone-Oriented Attack Delivery), faza u kojoj prevarant razgovara sa žrtvom i stiče njeno poverenje. Kada se to dogodi, sledi otkrivanje PIN koda, isključenje ograničenja kartice i instaliranje aplikacije sa malverom pod izgovorom neophodne instalacije bezbednosnog softvera. Zatim prevarant ubeđe žrtvu da dodirne svoju karticu na telefonu „samo da bi je verifikovala“. Ali aplikacija tiho izvlači informacije o kartici preko NFC-a i šalje ih na klonirani uređaj kojim upravljaju napadači koji zatim mogu da dođu do novca žrtve beskontaktnim podizanjem novca na bankomatima.

Ono što SuperCard X čini tako efikasnim je i ljudski faktor.

Fleksibilnost Androida je deo njegovog šarma, ali to takođe otvara vrata za prevare kao što je ova sa SuperCard X.

Portparol Google-a je izjavio da „na osnovu trenutne detekcije, nijedna aplikacija koja sadrži ovaj malver nije pronađena na Google Play.“ On je dodao da „Google Play Protect može upozoriti korisnike ili blokirati aplikacije za koje se zna da pokazuju zlonamerno ponašanje, čak i kada te aplikacije dolaze iz izvora izvan Google Play“.

Foto: Giovanni Gagliardi | Unsplash


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

ZeroDayRAT: novi mobilni špijunski malver cilja Android i iOS

ZeroDayRAT: novi mobilni špijunski malver cilja Android i iOS

Nova mobilna špijunska operacija pod nazivom ZeroDayRAT je pretnja koja cilja i Android i iOS uređaje, omogućavajući napadačima trajni pristup ko... Dalje

AI platforma Hugging Face zloupotrebljena za širenje novog Android trojanca

AI platforma Hugging Face zloupotrebljena za širenje novog Android trojanca

Kompanija Bitdefender otkrila je novu Android pretnju koja koristi popularnu AI platformu Hugging Face za hostovanje i distribuciju zlonamernog koda. ... Dalje

Android trojanac iz lažnih „Pro“ verzija popularnih aplikacija pronađen u 143 zemlje

Android trojanac iz lažnih „Pro“ verzija popularnih aplikacija pronađen u 143 zemlje

Istraživači iz k zLabs tima kompanije Zimperium otkrili su novu Android pretnju pod nazivom Arsink, trojanca za daljinski pristup (RAT) koji imitira... Dalje

Novi Android trojanci koriste veštačku inteligenciju za automatizovane klikove na oglase

Novi Android trojanci koriste veštačku inteligenciju za automatizovane klikove na oglase

Istraživači kompanije za mobilnu bezbednost Dr.Web otkrili su novu porodicu Android trojanaca koja koristi veštačku inteligenciju za automatsko ot... Dalje

Ne odlažite ažuriranje iPhone-a: iOS 26.2 donosi zaštitu od dve ranjivosti koje se koriste za špijuniranje

Ne odlažite ažuriranje iPhone-a: iOS 26.2 donosi zaštitu od dve ranjivosti koje se koriste za špijuniranje

Apple je 12. decembra 2025. zakrpio dve WebKit zero-day ranjivosti koje su povezane sa plaćeničkim špijunskim softverom. Ove zakrpe dostupne su isk... Dalje