Um novo golpe contra usuários de celulares Android junta duas ferramentas maliciosas para roubar dados bancários e realizar compras no nome das vítimas. O esquema utiliza o programa SpyNote, conhecido por dar acesso remoto ao telefone, e um novo vírus batizado de WindRelay, que transforma o celular da vítima em uma máquina de cartão para transferir pagamentos por aproximação em tempo real.
O alerta foi emitido pela empresa de cibersegurança Group-IB após a análise de um caso recente. Na ocasião, o criminoso ligou para a vítima e fingiu ser um funcionário do banco. Com a justificativa de resolver um problema na conta, o golpista orientou a pessoa a baixar um aplicativo falso e a conceder permissões de acessibilidade ao sistema do celular. Para transmitir confiança e diminuir a desconfiança do usuário, o app exibia o nome da própria vítima na tela de instalação.
Com o controle do celular garantido à distância pelo SpyNote, o invasor instalou o vírus WindRelay sem que o usuário percebesse qualquer movimentação estranha na tela. Em seguida, o criminoso usou o acesso remoto para abrir o aplicativo do banco e contratar um empréstimo em nome da vítima. Logo, orientou a pessoa a encostar o cartão físico na traseira do próprio telefone e digitar a senha para supostamente validar o procedimento de segurança.
Intercepção em tempo real e avanço do crime
É no momento da aproximação que a tecnologia NFC, responsável pelos pagamentos sem contato, é utilizada.
