Các chuyên gia an ninh mạng tại Group-IB vừa phát hiện dòng mã độc chuyển tiếp NFC nguy hiểm mang tên WindRelay trên hệ điều hành Android. Thay vì đánh cắp thẻ vật lý, phần mềm này thu thập dữ liệu giao tiếp tầm ngắn rồi truyền phát trực tiếp đến thiết bị của tin tặc. Kẻ xấu có thể áp thiết bị nhận dữ liệu vào máy POS hoặc cây ATM hỗ trợ rút tiền không chạm để chiếm đoạt tài sản. Đây là bước tiến tinh vi của hình thức gian lận 'chạm thẻ ma' đang ngày càng lan rộng.

Dòng mã độc WindRelay mới có khả năng tấn công thẻ ngân hàng một cách tinh vi
ẢNH: CHATGPT
Thủ đoạn chiếm đoạt thẻ ngân hàng qua sóng NFC trên Android
Thủ đoạn bắt đầu bằng một cuộc gọi mạo danh nhân viên ngân hàng để thuyết phục nạn nhân cài đặt ứng dụng độc hại. Phần mềm ban đầu thực chất là trojan truy cập từ xa SpyNote giúp kẻ gian nắm quyền điều khiển điện thoại hoàn toàn. Tiếp đó, chúng âm thầm tải xuống mã độc WindRelay và tự động mở ứng dụng ngân hàng chính chủ để tạo khoản vay mới. Sau đó, kẻ lừa đảo hướng dẫn chủ tài khoản áp thẻ vật lý vào lưng máy và nhập mã PIN để xác thực.
Do các loại thẻ thanh toán hiện đại sử dụng mã token động dùng một lần, yếu tố chuyển tiếp dữ liệu tức thời đóng vai trò then chốt. Thao tác chạm thẻ vào điện thoại nhiễm độc cho phép WindRelay gửi ngay lập tức tín hiệu mật mã tới đầu đọc ở nơi khác. Cuộc gọi thoại hoạt động như một kênh điều khiển tâm lý, giúp kẻ gian dẫn dắt từng thao tác và dập tắt sự nghi ngờ của nạn nhân. Sự kết hợp giữa SpyNote và WindRelay đã tạo nên một chiến dịch tấn công có tính hủy diệt rất cao.
Để tự bảo vệ, người dùng cần hết sức cảnh giác trước các cuộc gọi hoặc tin nhắn khẩn cấp yêu cầu cài đặt phần mềm. Ngân hàng không bao giờ yêu cầu khách hàng bấm vào đường link lạ hay tải ứng dụng ngoài để bảo vệ thẻ tín dụng. Người dân tuyệt đối không chia sẻ thông tin cá nhân và cần xác minh độc lập qua số hotline chính thức của tổ chức tài chính. Việc giữ bình tĩnh trước các lời đe dọa hay hối thúc là chìa khóa then chốt để tránh rơi vào bẫy.
Bên cạnh đó, bạn cần tránh cài đặt các tệp tin bên ngoài kho ứng dụng Google Play và cảnh giác với quyền Trợ năng (Accessibility) bất thường. Người dùng cũng nên cài đặt các giải pháp bảo mật di động có khả năng quét mã độc thời gian thực để ngăn chặn SpyNote và WindRelay. Không chạm thẻ ngân hàng vào thiết bị di động khi đang thực hiện các cuộc gọi từ người lạ dưới bất kỳ hình thức nào. Nâng cao ý thức cảnh giác là lá chắn vững chắc nhất trước các thủ đoạn công nghệ cao.

50 minutes ago
8





