Tap-and-Steal: novi talas napada na Android korisnike

Mobilni telefoni, 31.10.2025, 08:00 AM

Tap-and-Steal: novi talas napada na Android korisnike

Istraživači kompanije Zimperium otkrili su novi malver koji cilja korisnike Androida putem sistema za plaćanje dodirom (tap-to-pay). Reč je o sofisticiranom NFC relay malveru koji istraživački tim kompanije, zLabs, prati u stotinama zlonamernih aplikacija koje koriste Androidove funkcije Near Field Communication (NFC) i Host Card Emulation (HCE) za krađu podataka o plaćanju, pretvarajući zaražene telefone u alate za prevaru.

Od aprila 2024. godine otkriveno je više od 760 zlonamernih aplikacija napravljenih za presretanje podataka o karticama u realnom vremenu dok korisnici obavljaju beskontaktno plaćanje. Iako je počelo sa nekoliko izolovanih slučajeva, sada je postalo globalni problem, sa infekcijama primećenim u Rusiji, Poljskoj, Češkoj, Slovačkoj, Brazilu i brojnim drugim zemljama.

Zlonamerne aplikacije se predstavljaju kao zvanične aplikacije banaka ili državnih portala, koristeći prave logoe i autentičan izgled korisničkog interfejsa. Nakon instalacije, ove aplikacije traže da bude postavljene kao podrazumevani način plaćanja, čime preuzimaju kontrolu nad NFC sistemom uređaja.

Kada korisnik aktivira plaćanje, aplikacija ne šalje podatke trgovcu, već ih prosleđuje napadačima putem privatnih Telegram kanala i C2 servera. Tamo se informacije koriste da bi se u istom trenutku, na drugom uređaju, obavila lažna transakcija. Ukratko, jedan zaraženi uređaj prikuplja podatke, dok drugi uređaj njima plaća, i to bez fizičkog pristupa kartici žrtve.

Prema izveštaju, napadi se koordiniraju kroz više od 70 komandnih servera i brojne Telegram botove koji upravljaju prikupljenim finansijskim podacima i njihovom preprodajom.

Za razliku od tradicionalnih bankarskih trojanaca koji zavise od „overlay“ tehnika ili presretanja SMS poruka, ova nova generacija malvera koristi Host Card Emulation (HCE) da se predstavi kao virtuelna platna kartica. Takav pristup omogućava direktan prolaz do podataka o kartici, mimo zaštita koje su ranije uspešno sprečavale lažne transakcije.

Ako ste korisnik Androida, najbolja zaštita je:

» preuzimanje aplikacija iz zvanične Google Play prodavnice,

» izbegavanje nezvaničnih prodavnica,

» korišćenje ažuriranog softvera za mobilnu bezbednost, i

» zdrav razum i oprez prema zahtevima koji traže promenu podrazumevanog načina plaćanja.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Android trojanac iz lažnih „Pro“ verzija popularnih aplikacija pronađen u 143 zemlje

Android trojanac iz lažnih „Pro“ verzija popularnih aplikacija pronađen u 143 zemlje

Istraživači iz k zLabs tima kompanije Zimperium otkrili su novu Android pretnju pod nazivom Arsink, trojanca za daljinski pristup (RAT) koji imitira... Dalje

Novi Android trojanci koriste veštačku inteligenciju za automatizovane klikove na oglase

Novi Android trojanci koriste veštačku inteligenciju za automatizovane klikove na oglase

Istraživači kompanije za mobilnu bezbednost Dr.Web otkrili su novu porodicu Android trojanaca koja koristi veštačku inteligenciju za automatsko ot... Dalje

Ne odlažite ažuriranje iPhone-a: iOS 26.2 donosi zaštitu od dve ranjivosti koje se koriste za špijuniranje

Ne odlažite ažuriranje iPhone-a: iOS 26.2 donosi zaštitu od dve ranjivosti koje se koriste za špijuniranje

Apple je 12. decembra 2025. zakrpio dve WebKit zero-day ranjivosti koje su povezane sa plaćeničkim špijunskim softverom. Ove zakrpe dostupne su isk... Dalje

Frogblight: novi Android malver krade podatke i prazni bankovne račune

Frogblight: novi Android malver krade podatke i prazni bankovne račune

Istraživači kompanije Kaspersky otkrili su novi Android malver pod nazivom Frogblight, koji krade osetljive podatke sa zaražnih uređaja i prazni b... Dalje

Kimwolf botnet: vojska zaraženih Android uređaja van kontrole

Kimwolf botnet: vojska zaraženih Android uređaja van kontrole

Istraživači kompanije Xlab otkrili su jedan od najvećih ikada zabeleženih botneta, nazvan Kimwolf, koji trenutno obuhvata oko 1,8 miliona zaražen... Dalje