详细内容或原文请订阅后点击阅览
新的 Android 恶意软件可让犯罪分子实时使用您的银行卡
社会工程、远程访问木马 (RAT) 和 NFC 中继恶意软件侵入 ATM。这不是玩笑。它们一起可以清空您的银行帐户。
来源:Malwarebytes Labs 博客Group-IB 的研究人员发现了一个新的 NFC 中继恶意软件系列,专门用于通过 NFC 捕获实时卡数据并将其实时转发给攻击者。他们称之为“WindRelay”。
NFC(近场通信)是一种无线技术,允许智能手机、支付卡和支付终端等设备在非常靠近的情况下进行通信。因此,攻击者不是窃取您的实体银行卡,而是捕获受感染手机上的 NFC 活动,并将其实时转发到针对非接触式支付终端或支持非接触式现金提取的 ATM 的犯罪分子控制设备。
研究人员描述了一次冒充银行的 13 分钟通话,其中受害者被说服安装标有银行名称的 Android 应用程序。该应用程序是一个名为 SpyNote 的远程访问木马 (RAT)。 SpyNote 使攻击者可以远程控制手机,并启用第二个应用程序 WindRelay 的安静安装。
然后,攻击者远程打开受害者的合法银行应用程序,以受害者的名义安排贷款,同时要求受害者在手机上点击实体支付卡并输入 PIN 码。该点击让第二个应用程序将卡的非接触式数据实时转发给犯罪分子,使他们能够进行购物,或者在某些情况下从 ATM 机提取现金。
这种任务划分是这里的重要发展。远程访问恶意软件 (SpyNote) 让攻击者进入手机,而 NFC 中继恶意软件 (WindRelay) 将受害者的实体卡变成犯罪分子当时可以在其他地方使用的东西。
这就是为什么 NFC 中继恶意软件的关键功能是实时中继。由于支付卡交易使用动态的、特定于交易的加密数据,因此计时对于此类欺诈至关重要。
如何保护自己
Malwarebytes for Android 将 SpyNote 和 WindRelay 检测为:
