Un nou malware amenință datele bancare ale celor care folosesc WhatsApp pe un dispozitiv Android.
Acest malware este cunoscut sub numele de SuperCard X și vizează dispozitivele care folosesc sistemul de operare al Google. Prin atacuri de retransmisie NFC, are ca scop accesarea cardurilor bancare ale victimelor pentru a le fura banii.
Potrivit companiei de securitate cibernetică Cleafy, atacul începe prin trimiterea unui SMS sau a unui mesaj fraudulos pe WhatsApp, care se dă drept un mesaj oficial din partea unei instituții bancare și îndeamnă victima să sune la un număr pentru a rezolva o presupusă problemă legată de o tranzacție suspectă.
Dacă victima cade în capcană și sună, va vorbi, de fapt, cu escrocul, care se va da drept un operator al băncii și îi va cere numărul cardului și PIN-ul pentru a "rezolva problema". Ca măsură de securitate, i se solicită să instaleze o aplicație malițioasă numită Reader, care, în realitate, conține malware-ul SuperCard X.
Această aplicație solicită puține permisiuni, însă una dintre ele este accesul la modulul NFC, ceea ce, dacă este acordat, îi permite escrocului să fure datele cardului. Deși acest lucru poate părea deja suspect, pasul următor este și mai grav: victima este rugată să apropie cardul bancar de telefon: un gest aparent fără sens, dar care permite malware-ului să citească datele cipului și să le trimită către infractori.
Datele furate ajung pe un alt dispozitiv Android, care folosește o aplicație numită Tapper pentru a recrea cardul victimei cu informațiile obținute, astfel încât să poată fi efectuate plăți prin NFC în magazine sau chiar la bancomate, într-un mod care face ca tranzacțiile să pară legitime. Totuși, aceste plăți sunt limitate ca valoare, ceea ce le face și mai greu de depistat.
SuperCard X este asociat cu „actori malițioși” din China, iar atacuri au fost deja identificate în Italia. Potrivit companiei de securitate, acest malware este extrem de greu de detectat, reușind să treacă neobservat de peste 60 de soluții antivirus. În plus, este distribuit prin canale de Telegram, unde escrocii oferă chiar și suport tehnic pentru „clienții” lor.
Fiți la curent cu ultimele noutăți. Urmăriți DCNews și pe Google News