Betrüger haben immer neue Tricks. Gerade wenn Sie sich sicher fühlen, dass sie Phishing -E -Mails, verdächtige Links und gefälschte Bank -Apps erkennen, finden sie einen neuen Winkel. In letzter Zeit wurden sie kreativer und wandten sich den integrierten Merkmalen unserer Telefone zu, um ihre Pläne abzubauen. Eines der neuesten Ziele ist NFC, die Technologie hinter Tap-to-Pay.
Es mag harmlos erscheinen, aber ein neuer Betrug benutzt es auf eine Weise, die die meisten Menschen niemals erwarten würden. Eine Android -Malware namens Supercard geht darüber hinaus, nur Ihre Kartendaten zu stehlen. Es gibt Angreifern die Möglichkeit, Ihre Karte aus der Ferne für echte Transaktionen zu verwenden. Und das Schlimmste ist, dass alles mit etwas so Einfachem wie einer Textnachricht beginnt.
Im Android -Telefon (Kurt „Cyberguy“ Knutsson)
Was macht Supercard x anders?
Supercard X hebt sich aufgrund der Funktionsweise von anderen Android -Malware ab. Wie berichtet von Forscher von ClafyAnstatt Benutzernamen, Passwörter oder Verifizierungscodes zu stehlen, wird eine Methode namens NFC -Relais verwendet. Auf diese Weise können Angreifer Kartendaten in Echtzeit vom Gerät eines Opfers kopieren und sie an anderer Stelle verwenden, um Zahlungen zu leisten oder Bargeld abzuheben. Der Prozess erfordert keinen physischen Zugriff auf die Karte oder das Wissen des PIN.
Die Malware wird über ein Malware-as-a-Service-Modell angeboten, was bedeutet, dass verschiedene Cyberkriminelle es in ihren eigenen Regionen verwenden können. Dies macht die Bedrohung skalierbarer und schwieriger einzudämmen. Im Gegensatz zu den meisten Banken Trojaner konzentriert sich Supercard X nicht auf eine bestimmte Institution. Es zielt auf jeden Karteninhaber ab, unabhängig davon, welche Bank ihre Karte ausgestellt hat.
Ein weiterer wichtiger Unterschied ist, wie heimlich die Malware ist. Es verwendet minimale Berechtigungen und enthält keine zusätzlichen Funktionen, die die Erkennung erleichtern. Dieser schlanke Ansatz hilft ihm, die Erkennung durch Antiviren -Software zu vermeiden, und ermöglicht es ihm, leise auf infizierten Geräten zu arbeiten.
Supercardx vollständig nicht nachweisbar (fud | klafig) (Kurt „Cyberguy“ Knutsson)
200 Millionen Social -Media -Aufzeichnungen sind bei großen X -Datenverletzungen durchgesickert
Wie der Betrug funktioniert
Der Betrug beginnt mit einer Nachricht, die durch SMS gesendet wurde …