AKTUÁLNE: Na Slovensku sa šíri nový online podvod, cez ktorý ti vie útočník ukradnúť údaje z karty. Takýto útok je tu prvýkrát!
V Európe sa šíri malvér SuperCard X ktorý kradne údaje z platobnej karty cez NFC. Pozor na podozrivé SMS a odkazy, neinštaluj neznáme aplikácie a vypni NFC keď ho nepoužívaš.
V Európe sa objavila nová vlna kyberútokov, ktorá zasahuje používateľov bezkontaktných platobných kariet. Bezpečnostné firmy tak znova bijú na poplach. Nakoľko v ňom útočníci využívajú znepokojivo dobre premyslený softvér, ktorý vie v reálnom čase kradnúť dáta z NFC kariet. Tento malvér, ktorý dostal meno „SuperCard X„, sa šíri medzi zločincami ako komerčný produkt. Keďže je ponúkaný na prenájom podobne ako bežná služba, pričom stačí zaplatiť mesačné predplatné a „biznis s platobnými kartami“ sa môže „veselo“ začať. Na tému upozornil portál BleepingComputer.
SuperCard X má pôvod u čínskych vývojárov a bezpečnostné nástroje ho prvýkrát odhalili pri incidentoch v Taliansku. Odborníci pritom upozorňujú, že tento škodlivý softvér zdieľa časti kódu s open-source projektom NFCGate a jeho modifikáciou NGate, ktoré pôvodne slúžili na testovanie mobilných platieb.
Útoky prebiehajú aj na Slovensku
Podľa najnovšej analýzy bezpečnostnej spoločnosti zLabs ide o súčasť oveľa rozsiahlejšej kampane, ktorá od apríla 2024 prudko rastie. Výskumníci doteraz identifikovali viac než 760 škodlivých aplikácií, ktoré zneužívajú rozhranie NFC a technológiu Host Card Emulation na krádež platobných údajov. A čo je ešte znepokojivejšie, Slovensko patrí medzi priamo zasiahnuté krajiny, medzi napodobňované inštitúcie totiž patrí napríklad Národná banka Slovenska či ČSOB a niektoré ďalšie komerčné banky pôsobiace v našom regióne. To znamená, že útoky už nie sú len problémom Talianska či Poľska, ale týkajú sa aj našich používateľov a bánk.
Podvod sa pritom začína pomerne nenápadne. Obeť dostane SMS alebo správu cez WhatsApp, ktorá sa tvári, že pochádza z jej banky. Text informuje o podozrivej transakcii a nabáda používateľa, aby čo najskôr kontaktoval podporu. Na druhej strane však čaká podvodník, ktorý po krátkom rozhovore presvedčí človeka, že musí nainštalovať „bezpečnostnú aplikáciu“ na overenie karty. V skutočnosti však ide o malvér, ktorý sa maskuje ako legitímna čítačka NFC čipov.
Po spustení aplikácia požaduje len prístup k NFC modulu, čo vyzerá neškodne. Obeť je následne požiadaná, aby priložila kartu k telefónu, údajne z dôvodu overenia identity.
Neprehliadni
V tej chvíli aplikácia okamžite načíta všetky údaje zo čipu a odošle ich útočníkovi. Ten ich automaticky prijme na inom zariadení, ktoré vďaka aplikácii Tapper simuluje ukradnutú kartu. Takto môže útočník realizovať bezkontaktné platby, alebo z bankomatu vybrať menšie sumy hotovosti, hoci pravá karta sa nachádza niekde úplne inde.

Technicky ide o tzv. relay útok, pri ktorom sa prenos údajov z NFC karty prenesie na väčšiu vzdialenosť. Platobný terminál potom vníma transakciu tak, akoby sa reálne karta nachádzala priamo pri ňom. Kým kedysi bolo takéto zneužitie časovo aj technicky náročné, vďaka nástrojom ako SuperCard X sa stáva jednoduchou záležitosťou.
Celý projekt má navyše pomerne jasný komerčný rozmer. Na dark-webových fórach a v skupinách na Telegrame sa SuperCard X predáva ako služba. Záujemca zaplatí poplatok, dostane prístup k aplikáciám, návody, a dokonca aj základnú technickú podporu. Kyberzločin sa tak mení na bežný trhový segment, kde sa obchoduje so softvérom ako s bežnou aplikáciou.

Bezpečnostní experti upozorňujú, že tento malvér je až neobyčajne nenápadný. Nevyžaduje žiadne podozrivé oprávnenia, neprekrýva obrazovku a nespráva sa ako známe bankové trójske kone. Výsledkom je, že mnohé antivírusy ho zatiaľ nedokážu spoľahlivo odhaliť.
Treba byť opatrný v tom, čo inštaluješ do svojho smartfónu
Európske banky sa tak postupne začínajú pripravovať na nové typy hrozieb. Zatiaľ je však ochrana v rukách samotných používateľov. Odborníci odporúčajú neinštalovať žiadne aplikácie cez odkazy v správach a pri podobných výzvach sa najskôr priamo spojiť s bankou. Ak nepoužívaš NFC denne, je rozumné ho v mobile vypnúť. A samozrejme, treba sledovať výpisy z účtu. Ak si všimneš neznáme platby, okamžite kartu zablokuj a rieš prípad ďalej so svojou bankou.
Trend rastúceho počtu NFC útokov ukazuje, že kyberzločinci sa neustále prispôsobujú novým technológiám. To, čo ešte pred pár rokmi pôsobilo ako sci-fi z filmov, sa dnes odohráva priamo v našich vreckách. Veru áno, možno aj vo tvojom. Zatiaľ čo sa vývojári bánk snažia posilňovať zabezpečenie, útočníci sú vždy o krok vpred a je z toho zatiaľ nekonečná naháňačka na mačku a myš.