Un nouveau logiciel malveillant Android exploite la technologie NFC pour voler des données de cartes bancaires et détourner des actifs.
Des experts en cybersécurité viennent de découvrir une dangereuse campagne d'attaques sur Android qui combine le logiciel malveillant SpyNote et WindRelay pour lire les données des cartes bancaires via la communication NFC.
Une campagne de cyberattaque sophistiquée vient d'être découverte sur le système d'exploitation Android. Les pirates ont astucieusement combiné deux types de logiciels malveillants dangereux pour exploiter la technologie NFC (Near Field Communication). Cela leur permet de lire les données des cartes bancaires et de voler des fonds dès que la victime approche sa carte de l'appareil.
Scénarios d'usurpation d'identité et techniques de manipulation psychologique via des fichiers APK.
D'après un avertissement de The Hacker News, l'escroquerie commence généralement par de faux appels ou messages usurpant l'identité d'employés de banque. Les auteurs utilisent divers prétextes, tels que le dépannage de compte, la vérification d'identité ou la mise à jour de la sécurité de la carte, pour faire pression sur la victime et la manipuler.
Après avoir gagné la confiance de leur victime, les escrocs envoient un fichier d'installation APK provenant d'une source autre que la boutique d'applications officielle et demandent à l'utilisateur de le télécharger sur son téléphone. Ce fichier APK est personnalisé : son nom correspond exactement à celui de la victime, obtenu grâce à des informations collectées au préalable. L'utilisateur peut ainsi facilement croire, à tort, qu'il s'agit d'un logiciel légitime de la banque.

Comment fonctionne le duo de logiciels malveillants SpyNote et WindRelay
Dès que le fichier APK malveillant est installé avec succès, deux lignes de code malveillant s'activent simultanément et exécutent des fonctions spécifiques :
- Note d'espionnage :Leur mission consiste à prendre le contrôle de l'appareil à distance, à exécuter automatiquement des actions et à installer silencieusement des outils malveillants supplémentaires sans que l'utilisateur ait besoin d'activer le partage d'écran.
- WindRelay :Activez la lecture de données sans contact via la technologie NFC sur votre téléphone.
Les escrocs demandent à la victime de placer sa carte bancaire contre le dos de son téléphone sous prétexte de vérification. Immédiatement, le logiciel malveillant WindRelay scanne toutes les informations de la carte et les transmet directement à un faux appareil placé ailleurs par le pirate afin d'effectuer des paiements ou des retraits.
Selon les experts en cybersécurité de Group-IB, outre le fait de vider les comptes bancaires, les fraudeurs peuvent également exploiter le contrôle du téléphone de la victime pour souscrire des prêts frauduleux au nom de celle-ci.
Conseils de sécurité pour les utilisateurs d'appareils Android
Pour éviter le risque de vol de leurs données, les utilisateurs d'Android doivent appliquer rigoureusement les mesures de sécurité suivantes :
- Ne téléchargez et n'installez jamais d'applications à partir de fichiers APK ou de liens suspects en dehors du Google Play Store.
- Ne pas approcher votre carte bancaire de votre téléphone comme vous le demanderaient des inconnus ; ne fournissez pas votre code PIN, votre code OTP ni n’autorisez l’accès à des logiciels suspects.
- Si vous installez accidentellement un fichier suspect, déconnectez-vous immédiatement du Wi-Fi/4G et contactez le service client de votre banque pour demander un gel d'urgence de votre compte.


