WindRelay ve SpyNote birlikteliği, Android kullanıcılarının NFC kart verilerini çalıp gerçek zamanlı aktarım yapıyor. Kredi çekme ve kart kopyalama riski artıyor.
Ne oldu?
Güvenlik araştırmacıları, Android cihazları hedef alan yeni bir zararlı yazılım kombinasyonu tespit etti. WindRelay adlı NFC aktarım zararlısı, SpyNote adlı uzaktan erişim aracıyla birlikte çalışıyor. Bu ikili, kurbanın telefonundaki NFC özelliğini kullanarak kredi kartı bilgilerini gerçek zamanlı olarak saldırganlara iletiyor. Ayrıca, zararlı yazılımın kurban adına kredi çekme girişimlerinde bulunduğu da bildiriliyor. Saldırganlar, elde ettikleri kart verilerini doğrudan kullanabiliyor veya dark web'de satabiliyor.
Neden önemli?
Bu saldırı, mobil ödeme sistemlerinin güvenliğine yönelik ciddi bir tehdit oluşturuyor. NFC teknolojisi, temassız ödemelerde yaygın olarak kullanılıyor ve bu tür bir zararlı, kullanıcıların kart bilgilerini fiziksel temasa gerek kalmadan çalabiliyor. Ayrıca, SpyNote gibi RAT'lar cihazın tam kontrolünü ele geçirebildiği için, saldırganlar bankacılık uygulamalarına erişip kredi çekme gibi işlemleri de gerçekleştirebiliyor. Bu durum, hem bireysel kullanıcılar hem de finansal kurumlar için büyük mali kayıplara yol açabilir.
Kim veya ne etkileniyor?
Öncelikle Android işletim sistemi kullanan akıllı telefon sahipleri etkileniyor. Özellikle NFC özelliğini aktif kullanan ve mobil bankacılık uygulamaları yükleyen kullanıcılar risk altında. Zararlı yazılımın hangi Android sürümlerini hedef aldığı kesin değil, ancak genellikle eski sürümler daha savunmasız. Ayrıca, bankalar ve ödeme kuruluşları da bu tür saldırılardan doğrudan etkileniyor, çünkü müşterilerinin hesaplarından yetkisiz işlemler yapılabiliyor.
Ne yapılmalı?
Kullanıcılar, Android cihazlarında bilinmeyen kaynaklardan uygulama yüklememeli ve resmi uygulama mağazalarını tercih etmelidir. NFC özelliğini yalnızca ihtiyaç anında açık tutmak, bu tür saldırıların önlenmesine yardımcı olabilir. Ayrıca, güvenlik güncellemelerini düzenli olarak yapmak ve güçlü bir mobil güvenlik çözümü kullanmak önemlidir. Bankacılık işlemleri için ek doğrulama (2FA) aktifleştirilmeli ve şüpheli SMS veya e-postalara karşı dikkatli olunmalıdır. Son olarak, kredi kartı ekstreleri düzenli kontrol edilerek yetkisiz işlemler fark edilmelidir.