Novo vírus para Android faz empréstimos e clona transações em tempo real
Um novo golpe contra usuários de celulares Android junta duas ferramentas maliciosas para roubar dados bancários e realizar compras no nome das vítimas.
O esquema utiliza o programa SpyNote , conhecido por dar acesso remoto ao telefone, e um novo vírus batizado de WindRelay , que transforma o celular da vítima em uma máquina de cartão para transferir pagamentos por aproximação em tempo real.
O alerta foi emitido pela empresa de cibersegurança Group-IB após a análise de um caso recente.
Na ocasião, o criminoso ligou para a vítima e fingiu ser um funcionário do banco.
Com a justificativa de resolver um problema na conta, o golpista orientou a pessoa a baixar um aplicativo falso e a conceder permissões de acessibilidade ao sistema do celular.
Para transmitir confiança e diminuir a desconfiança do usuário, o app exibia o nome da própria vítima na tela de instalação.
Com o controle do celular garantido à distância pelo SpyNote, o invasor instalou o vírus WindRelay sem que o usuário percebesse qualquer movimentação estranha na tela.
Em seguida, o criminoso usou o acesso remoto para abrir o aplicativo do banco e contratar um empréstimo em nome da vítima.
Logo, orientou a pessoa a encostar o cartão físico na traseira do próprio telefone e digitar a senha para supostamente validar o procedimento de segurança.
Visão geral da cadeia de ataque (Reprodução/Group-IB) Intercepção em tempo real e avanço do crime É no momento da aproximação que a tecnologia NFC , responsável pelos pagamentos sem contato, é utilizada.
Afinal, o WindRelay capturou as informações transmitidas pelo chip do cartão e enviou os dados de autenticação em tempo real para o aparelho do criminoso.
Com posse desses dados instantâneos, o golpista usou um dispositivo próprio para realizar compras presenciais em uma maquininha física distante, como se o cartão da vítima estivesse sendo passado naquele local.
Segundo o relatório técnico da Group-IB, toda a operação ocorreu durante uma única ligação de apenas 13 minutos .
“A combinação entre a ferramenta de acesso remoto e o vírus de aproximação mostra que o novo programa não é usado de forma isolada, mas sim como parte de um conjunto integrado de ferramentas para invadir o aparelho e sacar o dinheiro imediatamente”, destacou a equipe de analistas da Group-IB, no relatório oficial sobre o caso.
Resumo agregado pelo 5News a partir do feed público do veículo. A matéria completa, com todo o contexto, está em www.tecmundo.com.br — o conteúdo pertence a TecMundo.