Zahrbtna kombinacija aplikacij prazni bančne račune tudi v Sloveniji

Foto: Pixabay
Foto: Pixabay

Kibernetski varnostni strokovnjaki iz podjetja Group-IB so razkrili novo in nadvse nevarno taktično kombinacijo zlonamernih orodij za mobilni operacijski sistem Android. Gre za združitev znanega orodja za oddaljeni nadzor SpyNote ter novejšega programa WindRelay, ki izkorišča tehnologijo NFC. Glavni cilj napadalcev je v realnem času prestreči podatke o bančni kartici ter prevzeti nadzor nad napravo žrtve.

Napad se običajno začne s klasičnim telefonskim klicem. Prevarant se predstavi kot uslužbenec banke in žrtev prepriča, da obstaja težava z njeno plačilno kartico. Da bi bila potegavščina videti čim bolj prepričljiva, napadalec žrtvi pošlje po meri prilagojeno aplikacijo, ki vsebuje celo njeno ime. Ko uporabnik to aplikacijo ročno namesti in ji odobri dostop do storitev za dostopnost, prevarant pridobi popoln oddaljeni nadzor nad telefonom.

V naslednjem koraku napadalec brez vednosti uporabnika na telefon namesti orodje WindRelay in prek bančne aplikacije v imenu žrtve zaprosi za posojilo. Nato žrtev prek telefona navodi, naj svojo fizično bančno kartico prisloni ob telefon ter vnese kodo PIN. V tem trenutku WindRelay spremeni telefon v lažni čitalec kartic. Vse podatke o brezstični transakciji, skupaj z varnostnimi podatki, v realnem času posreduje na napravo napadalca, ki lahko nato te podatke uporabi za nakupe na pravem plačilnem terminalu ali celo za dvig gotovine.

Zanimivo je, da napadalci za izvedbo celotne prevare ne potrebujejo zapletenega deljenja zaslona ali prenosa slike v živo, temveč se v celoti zanašajo na psihološki pritisk med telefonskim pogovorom. Orodje SpyNote, ki je v obtoku že od leta 2021, je sicer zmožno krasti gesla, prestrezati sporočila SMS, kode za dvofaktorsko avtentikacijo in celo vklopiti mikrofon ter kamero.

Varnostni analitiki so med novembrom 2025 in julijem 2026 zabeležili skoraj dve desetini vzorcev orodja WindRelay. Glede na uporabljeni jezik in blagovne znamke bank, ki jih napadalci oponašajo, so primarne tarče tega vala napadov uporabniki na Češkem, Slovaškem in v Sloveniji.


Vam je bila novica zanimiva?

Povejte prijateljem, da ste novico prebrali na Računalniških novicah.

Share
Prijavi napako v članku
Vas zanima več iz te teme?
informacijska varnost android kibernetska varnost


Kaj berejo drugi?

Partnerji Računalniških novic Prikaži vse

Diamantni partner

ZAVOD DIGITALNO INOVACIJSKO STIČIŠČE (DIH SLOVENIJE)

Dimičeva ulica 13, 1000 Ljubljana, Tel: 040 606 710
DIH Slovenije omogoča digitalno transformacijo po principu vse-na-enem-mestu, v Sloveniji in širše. Osvešča in zagotavlja storitve za rast digitalnih kompetenc, izmenjavo digitalnih ... Več

MIT INFORMATIKA d.o.o.

Sveti Duh 274, 4220 Škofja loka, Tel: 04 281 31 00
Celovite ERP rešitve za podjetja MIT informatika je vodilni partner proizvodnih, gradbenih in storitvenih podjetij. Že 30 let svetujejo in implementirajo inovativne informacijske ... Več
Zlati partner

NIKON GmbH – Podporna pisarna Slovenija

Leskoškova 9e, 1000 Ljubljana, Tel: 01 280 08 12
Nikon je vodilno podjetje s področij fotografije, digitalnega zajema ter natančne optike. Njegove izdelke odlikujejo vrhunska kakovost izdelave, napreden dizajn ter odlične zmogljivosti, ... Več

Tiskarna Igma-Graf, Martin Škofljanec s.p.

Brege 60, 8273 Leskovec pri Krškem, Tel: 040 744 158
Kako vam lahko reklamna majica pomaga pri promociji vašega podjetja Promocije podjetja se je potrebno lotiti na pravi način, saj potencialna stranka ne sme imeti občutka vsiljivosti ... Več