Skip to content

WindRelay: Έτσι χρησιμοποιούν την κάρτα σου χωρίς να έχεις ιδέα

Baladis Koumpouras
Baladis Koumpouras
Κοινοποίηση:
WindRelay: Έτσι χρησιμοποιούν την κάρτα σου χωρίς να έχεις ιδέα

Σύνοψη Άρθρου

  • Ερευνητές του Group-IB ανακάλυψαν μια νέα μορφή απάτης σε Android κινητά, το WindRelay. Πρόκειται για malware που αντλεί στοιχεία κάρτας μέσω NFC και τα δρομολογεί σε πραγματικό χρόνο στους διαδικτυακούς εγκληματίες.
  • Το WindRelay παρεμβάλλεται στην NFC δραστηριότητα μολυσμένων Android κινητών, δρομολογώντας δεδομένα καρτών σε εγκληματίες που χρησιμοποιούν κάρτα κλώνο για συναλλαγές. Η εγκατάστασή του συχνά γίνεται μέσω του SpyNote RAT, το οποίο εξαπατά τα θύματα να εγκαταστήσουν ψεύτικες εφαρμογές τραπεζών.
  • Οι εγκληματίες μπορούν να αποκτήσουν απομακρυσμένο έλεγχο, να συνάψουν δάνεια και να χρησιμοποιήσουν τα στοιχεία της κάρτας για συναλλαγές ή αναλήψεις από ATM. Οι χρήστες πρέπει να είναι προσεκτικοί σε κλήσεις ή μηνύματα που ζητούν ενέργειες με την κάρτα ή το PIN, καθώς οι τράπεζες δεν θα το ζητήσουν ποτέ.
Το κείμενο της σύνοψης ελέγχεται από συντάκτη του Techmaniacs

Ερευνητές του Group-IB ανακάλυψαν μια νέα μορφή απάτης, με τη χρήση ενός malware σε Android κινητά. Ο λόγος για μια οικογένεια malware η οποία είναι σε θέση να αντλήσει τα στοιχεία της κάρτας μέσω NFC και να τα δρομολογήσει σε πραγματικό χρόνο στους διαδικτυακούς εγκληματίες.

Το NFC αποτελεί μια ασύρματη τεχνολογία η οποία επιτρέπει σε συσκευές όπως smartphones, κάρτες πληρωμών που χρησιμοποιούμε καθημερινά στις συναλλαγές μας και τερματικά να επικοινωνούν μεταξύ τους όταν βρίσκονται σε συγκεκριμένη απόσταση.

Αυτό που κάνει η εν λόγω οικογένεια malware είναι ότι μπορεί να παρεμβληθεί ση δραστηριότητα του NFC σε ένα κινητό τηλέφωνο που έχει μολυνθεί και σε πραγματικό χρόνο να δρομολογήσει την εν λόγω δραστηριότητα σε έναν διαδικτυακό εγκληματία που κρατά μια κάρτα κλώνο δίπλα από ένα τερματικό για να ολοκληρωθεί η συναλλαγή χωρίς εσύ να έχεις καμιά απολύτως ιδέα ότι συμβαίνει.

Οι διαδικτυακοί εγκληματίες χρησιμοποιούν την κάρτα σου χωρίς να έχεις ιδέα.

Ανησυχητικά τα ευρήματα των ερευνητών

Όπως περιγράφεται σε επίσημο δελτίο τύπου της Malwarebytes, ένα από τα πιο χαρακτηριστικά παραδείγματα του WindRelay είναι μια κλήση 13 λεπτών που έλαβε χώρα από τους διαδικτυακούς εγκληματίες σε ένα θύμα, προσποιούμενοι ότι αποτελούσαν το τμήμα εξυπηρέτησης πελατών της τράπεζς.

Το θύμα πείστηκε να εγκαταστήσει μια εφαρμογή του Android η οποία έφερε την ονομασία της τράπεζας, αλλά στην ουσία επρόκειτο για ένα remote access Trojan (RAT) γνωστό με την ονομασία SpyNote. Το SpyNote με τη σειρά του έδωσε στους διαδικτυακούς εγκληματίες απομακρυσμένο έλεγχο στη συσκευή και επέτρεψε την εγκατάσταση μιας δεύτερης εφαρμογής, του WindRelay.

Η διαδικασία από εκεί και μετά ήταν πλέον πανεύκολη.

  • Οι διαδικτυακοί εγκληματίες άνοιξαν απομακρυσμένα την εφαρμογή ηλεκτρονικής τραπεζικής του χρήστη, προέβησαν στη σύναψη δανείου στο όνομά του, ενώ του ζήτησαν να περάσει την κάρτα του από τη συσκευή και να πληκτρολογήσει το PIN της.
  • Αυτό έδωσε τη δυνατότητα στην εφαρμογή που είχαν εγκαταστήσει να μεταφέρουν ασύρματα τα ανεπαφικά δεδομένα στους διαδικτυακούς εγκληματίες επιτρέποντάς τους να κάνουν συναλλαγές ακόμη και να αφαιρέσουν χρήματα από ATM.

Δηλαδή, το SpyNote ουσιαστικά βάζει τους εγκληματίες στη συσκευή και το WindRelay, μετατρέπει την κάρτα του χρήστη σε κάτι που μπορούν να την χρησιμοποιήσουν οπουδήποτε.

Τι να κάνεις;

  • Προσοχή σε περιπτώσεις μηνυμάτων και κλήσεων που με τη δικαιολογία του κατεπείγοντος σου ζητούν να κάνεις ενέργειες με την κάρτα σου, ή να δώσεις αριθμούς καρτών.
  • Μια τράπεζα δεν θα ζητήσει ποτέ να εγκαταστήσεις μια εφαρμογή από έναν σύνδεσμο ή να αποκαλύψεις το PIN της κάρτας σου μέσω τηλεφώνου
  • Αν νιώθεις ότι σε εξαπάτησαν κάλεσε εσύ την Τράπεζα και ζήτα το αυτόματο μπλοκάρισμα όλων των καρτών και των λογαριασμών. Οι ελληνικές τράπεζες έχουν σχετική επιλογή για μπλόκο σε όλα στην εφαρμογή για κινητά του e-banking μετά από σχετική κανονιστική απαίτηση.

Πηγή: malwarebytes.com

Ακολουθήστε μας

Ακολουθήστε το Techmaniacs.gr στο Google News για να διαβάζετε πρώτοι όλα τα τεχνολογικά νέα, ή προσθέστε μας στον RSS feed reader και στα social media σας.

Baladis Koumpouras

Baladis Koumpouras

Editor in Chief @ techmaniacs.gr με μεγάλη αγάπη για τα κινητά τηλέφωνα και την επιστήμη. Ξεκίνησε το 2018 να εργάζεται στο techmaniacs.gr μετά από ένα σύντομο πέρασμα από myphone.gr και digitallife.gr. Από τότε συνεχίζει μέχρι και σήμερα να κάνει αυτό που αγαπάει. Περισσότερα στο https://baladiskoumpouras.link/

Loading comments...
Loading more stories...
Loading reviews...

Μείνε ενημερωμένος

Ακολούθησέ μας στα social media και πρόσθεσέ μας στις αγαπημένες σου πηγές για να μη χάνεις καμία είδηση.