Zákeřný malware zneužívá mobilní NFC platby v Česku

Bezpečnostní experti ze společnosti Group-IB identifikovali nový typ kybernetického útoku, který cílí na majitele zařízení s operačním systémem Android v Česku, Slovensku a Slovinsku. Tento útok kombinuje podvodné telefonáty s instalací škodlivého softwaru, což umožňuje útočníkům získat přístup k citlivým datům obětí. Útočníci obvykle začínají telefonátem, během nějž se vydávají za pracovníky banky a snaží se přimět oběť k instalaci podvržené aplikace. Tato aplikace, známá jako SpyNote, je navržena tak, aby minimalizovala podezření oběti, neboť do názvu aplikace je zakomponováno jméno cíle, což naznačuje, že útočníci mají o oběti určité informace.

Jakmile je škodlivý software nainstalován, útočníci získávají vzdálený přístup k telefonu oběti. SpyNote využívá funkce usnadnění přístupu, což znamená, že může vidět, co se děje na displeji, a dokonce ovládat telefon. Tímto způsobem útočníci do zařízení oběti nainstalují další aplikaci, nazvanou WindRelay, která je schopna zachytávat data z bezkontaktních platebních karet pomocí technologie NFC. Tento způsob útoku je obzvlášť nebezpečný, neboť útočníci mohou v reálném čase zachytit komunikaci mezi kartou a mobilním telefonem, což jim umožňuje provádět podvodné transakce.

Detailní popis útoku a jeho důsledky

Podvodníci obvykle ve svých telefonátech oběť přesvědčují, že má problém se svou platební kartou, a žádají ji, aby kartu přiložila k telefonu a zadala PIN kód. Aplikace WindRelay zachytává tuto komunikaci a v reálném čase ji přeposílá na zařízení útočníka. Díky tomu mohou pachatelé provádět transakce, jako by se skutečně nacházeli v přítomnosti oběti. To zahrnuje nejen samotné číslo karty, ale i jednorázové ověřovací kódy, které jsou nezbytné pro dokončení transakce. Tento způsob útoku přináší obětem nejen finanční ztráty, ale i psychologickou újmu, neboť se často cítí bezmocné vůči tak sofistikovaným metodám.

Podle statistik z období mezi listopadem 2025 a červencem 2026 společnost Group-IB odhalila celkem 23 vzorků aplikace WindRelay, které byly nahrány na službu VirusTotal. V jednom z konkrétních případů útočníci dokázali během pouhých 13 minutového telefonátu sjednat půjčku na jméno oběti. Tento typ útoku tedy představuje dvojí hrozbu: útočníci nejenže kradou peníze prostřednictvím podvodných plateb, ale také sjednávají úvěry na jména obětí, což může mít vážné dlouhodobé důsledky pro jejich kreditní historii a finanční situaci.

Prevence a ochrana před podvodnými útoky

Vzhledem k nárůstu těchto typů útoků je velmi důležité, aby byli uživatelé mobilních telefonů obezřetní a informovaní. Varovným signálem by měly být nečekané telefonáty z banky, zejména pokud vás někdo nutí k instalaci aplikace nebo přiložení karty k telefonu. V takových případech je doporučeno okamžitě hovor ukončit a obrátit se na banku na oficiálním čísle uvedeném na jejich webových stránkách. Odborníci také doporučují pravidelně aktualizovat software telefonů a instalovat aplikace pouze z důvěryhodných zdrojů. Důležité je také mít nastavené bezpečnostní prvky, jako jsou silné hesla a dvoufázová autentizace, které mohou pomoci ochránit účet před neoprávněným přístupem.

Android se také chystá implementovat nové ochranné mechanismy, které by měly odhalovat zfalšovaná čísla bank a úřadů, čímž by se měl zvýšit celkový bezpečnostní standard pro uživatele. Je však důležité si uvědomit, že žádný systém není stoprocentně bezpečný a uživatelé by měli zůstat obezřetní a informovaní o aktuálních hrozbách. V případě podezření na podvod je nezbytné okamžitě jednat a chránit své osobní a finanční údaje.

Bc. Martina Vaňková | Redakce
Bc. Martina Vaňková | Redakce

Redaktorka magazínu CityPress.cz s citem pro detail a aktuální dění. Věnuje se zpravodajství, kultuře a lifestylovým tématům. Ráda objevuje nová místa a inspirativní příběhy, které následně přenáší na stránky našeho magazínu.

https://www.citypress.cz