Chuyên gia cảnh báo phương thức tấn công mới qua kết nối NFC kết hợp mã độc điều khiển từ xa SpyNote, đe dọa trực tiếp dữ liệu thẻ và tài khoản ngân hàng.
Một hình thức lừa đảo tinh vi vừa được các chuyên gia an ninh mạng phát hiện, nhắm trực tiếp vào tính năng kết nối tầm ngắn (NFC) trên smartphone Android. Khác với các phương thức truyền thống, phần mềm độc hại mới này có khả năng tự động theo dõi và chiếm đoạt dữ liệu tài khoản ngân hàng của nạn nhân mà không cần sự đồng ý từ chủ sở hữu thiết bị.
Theo báo cáo từ công ty an ninh mạng Group-IB, cuộc tấn công bắt đầu khi kẻ xấu cài cắm mã độc chuyên trách xử lý dữ liệu NFC vào thiết bị nạn nhân, thường kết hợp với công cụ gián điệp điều khiển từ xa như SpyNote. Sau khi chiếm quyền kiểm soát máy, kẻ tấn công sẽ tìm cách dẫn dụ nạn nhân áp thẻ thanh toán vật lý vào sát thân điện thoại.

Lúc này, công nghệ NFC relay được kích hoạt. Một chiếc điện thoại của nạn nhân đóng vai trò làm đầu đọc dữ liệu thẻ, trong khi một thiết bị khác của kẻ gian ở vị trí tách biệt sẽ hoạt động như phương tiện thanh toán. Toàn bộ tín hiệu giao tiếp không dây được chuyển tiếp tức thì qua hạ tầng máy chủ điều khiển, cho phép đối tượng thực hiện giao dịch thanh toán không tiếp xúc mà không cần sở hữu thẻ vật lý hay quét dải từ theo cách cũ.
Số liệu từ Group-IB ghi nhận hơn 54 tệp tin cài đặt dạng APK liên quan đến các chiến dịch mã độc NFC đang lưu hành ngầm trên mạng, cho thấy phương thức này đang được hoàn thiện và phân phối có tổ chức. Kẻ gian thường khai thác kỹ thuật thao túng tâm lý (social engineering), thu thập trước thông tin cá nhân rồi giả danh nhân viên ngân hàng hoặc cán bộ điện lực để tạo lòng tin.
Chúng tiếp tục dẫn dụ nạn nhân tự tải tệp APK độc hại và cấp các quyền hệ thống nhạy cảm. Khi đã nắm quyền vận hành thiết bị, kẻ tấn công có thể can thiệp sâu vào các ứng dụng tài chính, trực tiếp thực hiện chuyển tiền hoặc thậm chí nộp hồ sơ vay vốn trái phép.
Để bảo đảm an toàn dữ liệu và tài sản cá nhân, người dùng cần lưu ý các biện pháp kỹ thuật sau: