Arnaque à la carte bancaire : ces deux virus détournent le NFC de votre smartphone pour vider votre compte
Une nouvelle combinaison de malwares vise les utilisateurs d’un smartphone Android. De plus en plus utilisés depuis l’hiver dernier, WindRelay et SpyNote sont taillés pour dépouiller les victimes en détournant les données NFC de leur carte bancaire.
Des chercheurs de Group-IB ont découvert une nouvelle combinaison de logiciels malveillants à l’assaut des smartphones Android. Comme l’expliquent les chercheurs dans un rapport, le virus WindRelay a été associé à SpyNote, un cheval de Troie d’accès à distance. Grâce à cet arsenal, des cybercriminels orchestrent actuellement des arnaques bancaires sophistiquées et redoutablement efficaces.
Group-IB researchers identified a new Android NFC relay #malware , tracked as #WindRelay , which is deployed alongside #SpyNoteRAT in live-call fraud schemes. The combination gives threat actors remote access to Android devices while enabling real-time NFC card-data relay to an… pic.twitter.com/LFjwrNxPl8
L’offensive commence par un simple coup de fil. En se faisant passer pour un employé de banque du service sécurité ou un conseiller bancaire, le pirate va entrer en contact avec sa cible au téléphone . Il va alors évoquer un « problème » avec la carte de paiement de la victime. Ce prétexte permet généralement au truand de mettre la pression sur la victime et d’endormir ses défenses.
À lire aussi : Nouvelle fuite de données en France – 130 000 IBAN compromis après le hack d’une mutuelle
Sans grande surprise, le pirate propose à sa cible de l’aider à régler le problème, évoquant des risques de prélèvements et de transactions frauduleuses. Pour ça, le faux employé demande d’installer une application dédiée à l’assistance. Cette application cache le code de SpyNote , un cheval de Troie d’accès à distance connu depuis 2021. Pour berner la cible, l’application va afficher le nom réel de la victime dans son interface, grâce à un outil de personnalisation intégré au kit de développement de SpyNote.
Une fois déployé sur le smartphone, le virus va réclamer des permissions d’accessibilité. Accordées par la victime, persuadée de discuter avec un employé de sa banque, les permissions vont permettre à SpyNote de prendre le contrôle du téléphone à distance , sans jamais recourir au partage d’écran.
À lire aussi : Une arnaque à la carte bancaire vise votre smartphone – des pirates chinois ont trouvé le moyen de vider votre compte
Avec cet accès étendu au smartphone, le pirate va installer en douce WindRelay. Ce logiciel malveillant est programmé pour s’emparer des données NFC des cartes bancaires . Sous couvert d’une « vérification de sécurité », le fraudeur demande à la victime, toujours en ligne, d’approcher sa carte bancaire de son téléphone et de saisir son code PIN.
À cet instant, WindRelay transforme le smartphone en faux terminal de paiement sans contact . Il enregistre l’échange en temps réel entre la puce de la carte et le lecteur factice, y compris le code d’authentification unique généré pour cette transaction. Toutes ces informations sont transmises aux pirates à l’origine de l’opération.
Avec les données NFC récupérées, les pirates vont pouvoir réaliser des transactions en débitant votre compte.
5News a agrégé ce résumé depuis le flux public du média. L'article complet, avec tout le contexte, est sur www.01net.com — le contenu appartient à 01net.