Telefonija
14.08.2026 09:16

Podijelite s drugima:

Udio

Podmukla kombinacija aplikacija prazni bankovne račune i u Sloveniji

Fotografija: Pixabay
Fotografija: Pixabay

Stručnjaci za kibernetičku sigurnost iz Group-IB-a otkrili su novu i iznimno opasnu taktičku kombinaciju zlonamjernih alata za mobilni operativni sustav Android. Riječ je o kombinaciji poznatog alata za daljinsko upravljanje SpyNote i novijeg programa WindRelay, koji iskorištava NFC tehnologiju. Glavni cilj napadača je presresti podatke bankovnih kartica u stvarnom vremenu i preuzeti kontrolu nad uređajem žrtve.

Napad obično započinje klasičnim telefonskim pozivom. Prevarant se pretvara da je bankarski službenik i uvjerava žrtvu da postoji problem s njihovom platnom karticom. Kako bi prijevara izgledala što uvjerljivije, napadač šalje žrtvi prilagođenu aplikaciju koja čak uključuje i njihovo ime. Nakon što korisnik ručno instalira ovu aplikaciju i odobri joj pristup uslugama pristupačnosti, prevarant dobiva potpunu daljinsku kontrolu nad telefonom.

U sljedećem koraku, napadač instalira alat WindRelay na telefon bez znanja korisnika i podnosi zahtjev za kredit u ime žrtve putem bankarske aplikacije. Žrtva se zatim upućuje da prinese svoju fizičku bankovnu karticu telefonu i unese PIN. U tom trenutku, WindRelay pretvara telefon u lažni čitač kartica. Svi podaci o beskontaktnim transakcijama, uključujući sigurnosne informacije, prenose se u stvarnom vremenu na uređaj napadača, koji zatim može koristiti te podatke za kupnju na pravom platnom terminalu ili čak podizanje gotovine.

Zanimljivo je da napadačima nije potrebno složeno dijeljenje zaslona ili prijenos uživo kako bi izveli cijelu prijevaru, već se u potpunosti oslanjaju na psihološki pritisak tijekom telefonskog razgovora. Alat SpyNote, koji postoji od 2021. godine, sposoban je ukrasti lozinke, presresti SMS poruke, kodove za dvofaktorsku autentifikaciju, pa čak i uključiti mikrofon i kameru.

Sigurnosni analitičari zabilježili su gotovo dvije desetine uzoraka WindRelayja između studenog 2025. i srpnja 2026. Na temelju korištenog jezika i bankovnih marki koje napadači oponašaju, primarne mete ovog vala napada su korisnici u Češkoj, Slovačkoj i Sloveniji.


Zanima vas više o ovoj temi?
android sigurnost informacija cyber sigurnost


Što drugi čitaju?