Ερευνητές του Group-IB ανακάλυψαν μια νέα μορφή απάτης, με τη χρήση ενός malware σε Android κινητά. Ο λόγος για μια οικογένεια malware η οποία είναι σε θέση να αντλήσει τα στοιχεία της κάρτας μέσω NFC και να τα δρομολογήσει σε πραγματικό χρόνο στους διαδικτυακούς εγκληματίες.
Το NFC αποτελεί μια ασύρματη τεχνολογία η οποία επιτρέπει σε συσκευές όπως smartphones, κάρτες πληρωμών που χρησιμοποιούμε καθημερινά στις συναλλαγές μας και τερματικά να επικοινωνούν μεταξύ τους όταν βρίσκονται σε συγκεκριμένη απόσταση.
Αυτό που κάνει η εν λόγω οικογένεια malware είναι ότι μπορεί να παρεμβληθεί ση δραστηριότητα του NFC σε ένα κινητό τηλέφωνο που έχει μολυνθεί και σε πραγματικό χρόνο να δρομολογήσει την εν λόγω δραστηριότητα σε έναν διαδικτυακό εγκληματία που κρατά μια κάρτα κλώνο δίπλα από ένα τερματικό για να ολοκληρωθεί η συναλλαγή χωρίς εσύ να έχεις καμιά απολύτως ιδέα ότι συμβαίνει.

Ανησυχητικά τα ευρήματα των ερευνητών
Όπως περιγράφεται σε επίσημο δελτίο τύπου της Malwarebytes, ένα από τα πιο χαρακτηριστικά παραδείγματα του WindRelay είναι μια κλήση 13 λεπτών που έλαβε χώρα από τους διαδικτυακούς εγκληματίες σε ένα θύμα, προσποιούμενοι ότι αποτελούσαν το τμήμα εξυπηρέτησης πελατών της τράπεζς.
Το θύμα πείστηκε να εγκαταστήσει μια εφαρμογή του Android η οποία έφερε την ονομασία της τράπεζας, αλλά στην ουσία επρόκειτο για ένα remote access Trojan (RAT) γνωστό με την ονομασία SpyNote. Το SpyNote με τη σειρά του έδωσε στους διαδικτυακούς εγκληματίες απομακρυσμένο έλεγχο στη συσκευή και επέτρεψε την εγκατάσταση μιας δεύτερης εφαρμογής, του WindRelay.
Η διαδικασία από εκεί και μετά ήταν πλέον πανεύκολη.
- Οι διαδικτυακοί εγκληματίες άνοιξαν απομακρυσμένα την εφαρμογή ηλεκτρονικής τραπεζικής του χρήστη, προέβησαν στη σύναψη δανείου στο όνομά του, ενώ του ζήτησαν να περάσει την κάρτα του από τη συσκευή και να πληκτρολογήσει το PIN της.
- Αυτό έδωσε τη δυνατότητα στην εφαρμογή που είχαν εγκαταστήσει να μεταφέρουν ασύρματα τα ανεπαφικά δεδομένα στους διαδικτυακούς εγκληματίες επιτρέποντάς τους να κάνουν συναλλαγές ακόμη και να αφαιρέσουν χρήματα από ATM.
Δηλαδή, το SpyNote ουσιαστικά βάζει τους εγκληματίες στη συσκευή και το WindRelay, μετατρέπει την κάρτα του χρήστη σε κάτι που μπορούν να την χρησιμοποιήσουν οπουδήποτε.
Τι να κάνεις;
- Προσοχή σε περιπτώσεις μηνυμάτων και κλήσεων που με τη δικαιολογία του κατεπείγοντος σου ζητούν να κάνεις ενέργειες με την κάρτα σου, ή να δώσεις αριθμούς καρτών.
- Μια τράπεζα δεν θα ζητήσει ποτέ να εγκαταστήσεις μια εφαρμογή από έναν σύνδεσμο ή να αποκαλύψεις το PIN της κάρτας σου μέσω τηλεφώνου
- Αν νιώθεις ότι σε εξαπάτησαν κάλεσε εσύ την Τράπεζα και ζήτα το αυτόματο μπλοκάρισμα όλων των καρτών και των λογαριασμών. Οι ελληνικές τράπεζες έχουν σχετική επιλογή για μπλόκο σε όλα στην εφαρμογή για κινητά του e-banking μετά από σχετική κανονιστική απαίτηση.