Tap-and-Steal: novi talas napada na Android korisnike
Mobilni telefoni, 31.10.2025, 08:00 AM
Istraživači kompanije Zimperium otkrili su novi malver koji cilja korisnike Androida putem sistema za plaćanje dodirom (tap-to-pay). Reč je o sofisticiranom NFC relay malveru koji istraživački tim kompanije, zLabs, prati u stotinama zlonamernih aplikacija koje koriste Androidove funkcije Near Field Communication (NFC) i Host Card Emulation (HCE) za krađu podataka o plaćanju, pretvarajući zaražene telefone u alate za prevaru.
Od aprila 2024. godine otkriveno je više od 760 zlonamernih aplikacija napravljenih za presretanje podataka o karticama u realnom vremenu dok korisnici obavljaju beskontaktno plaćanje. Iako je počelo sa nekoliko izolovanih slučajeva, sada je postalo globalni problem, sa infekcijama primećenim u Rusiji, Poljskoj, Češkoj, Slovačkoj, Brazilu i brojnim drugim zemljama.
Zlonamerne aplikacije se predstavljaju kao zvanične aplikacije banaka ili državnih portala, koristeći prave logoe i autentičan izgled korisničkog interfejsa. Nakon instalacije, ove aplikacije traže da bude postavljene kao podrazumevani način plaćanja, čime preuzimaju kontrolu nad NFC sistemom uređaja.
Kada korisnik aktivira plaćanje, aplikacija ne šalje podatke trgovcu, već ih prosleđuje napadačima putem privatnih Telegram kanala i C2 servera. Tamo se informacije koriste da bi se u istom trenutku, na drugom uređaju, obavila lažna transakcija. Ukratko, jedan zaraženi uređaj prikuplja podatke, dok drugi uređaj njima plaća, i to bez fizičkog pristupa kartici žrtve.
Prema izveštaju, napadi se koordiniraju kroz više od 70 komandnih servera i brojne Telegram botove koji upravljaju prikupljenim finansijskim podacima i njihovom preprodajom.
Za razliku od tradicionalnih bankarskih trojanaca koji zavise od „overlay“ tehnika ili presretanja SMS poruka, ova nova generacija malvera koristi Host Card Emulation (HCE) da se predstavi kao virtuelna platna kartica. Takav pristup omogućava direktan prolaz do podataka o kartici, mimo zaštita koje su ranije uspešno sprečavale lažne transakcije.
Ako ste korisnik Androida, najbolja zaštita je:
» preuzimanje aplikacija iz zvanične Google Play prodavnice,
» izbegavanje nezvaničnih prodavnica,
» korišćenje ažuriranog softvera za mobilnu bezbednost, i
» zdrav razum i oprez prema zahtevima koji traže promenu podrazumevanog načina plaćanja.
Izdvojeno
Apple: prošle godine u App Store-u blokirano 2,2 milijarde dolara transakcija povezanih sa prevarama
Apple je saopštio da je tokom 2025. godine sprečio više od 2,2 milijarde dolara potencijalno sumnjivih transakcija u App Store-u, dok je ukupan izn... Dalje
Kampanja Trapdoor: više od 450 Android aplikacija korišćeno za prevare sa oglasima
Istraživači kompanije HUMAN otkrili su novu kampanju prevara sa oglasima pod nazivom Trapdoor, koja je ciljala korisnike Android uređaja koristeći... Dalje
Android 17 dobija funkciju za proveru autentičnosti Android sistema
Google priprema novu bezbednosnu funkciju za Android 17 koja će korisnicima omogućiti proveru da li njihov uređaj koristi zvaničnu, neizmenjenu ve... Dalje
Google uvodi Android Intrusion Logging za otkrivanje špijunskog softvera za korisnike sa visokim rizikom
Google je počeo sa uvođenjem nove Android funkcije pod nazivom Intrusion Logging (Evidentiranje upada), namenjene otkrivanju napada spyware-a i fore... Dalje
Android 17 donosi zaštitu od lažnih poziva banaka i krađe telefona
Google će sledećeg meseca predstaviti Android 17, koji donosi niz novih bezbednosnih funkcija i funkcija privatnosti fokusiranih na zaštitu od bank... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





