साइबर सुरक्षा विशेषज्ञों ने WindRelay और SpyNote नामक एक घातक मालवेयर कॉम्बो का खुलासा किया है जो Android उपयोगकर्ताओं के क्रेडिट कार्ड डेटा और बैंक लोन को निशाना बना रहा है। हमलावर सोशल इंजीनियरिंग का उपयोग करके पीड़ितों के फोन को एक फर्जी NFC रीडर में बदल देते हैं।
मुख्य बातें
- WindRelay और SpyNote मिलकर Android डिवाइस पर पूर्ण नियंत्रण प्राप्त करते हैं।
- हमलावर NFC तकनीक का उपयोग करके वास्तविक समय में क्रेडिट कार्ड डेटा चुराते हैं।
- यह हमला केवल 13 मिनट की फोन कॉल के भीतर पूरा किया जा सकता है।
- सोशल इंजीनियरिंग के माध्यम से पीड़ितों को फर्जी बैंक कर्मचारी बनकर ठगा जाता है।
साइबर सुरक्षा फर्म Group-IB ने एक बेहद परिष्कृत हमले का पर्दाफाश किया है, जहाँ हमलावर WindRelay नामक NFC रिले मालवेयर और SpyNote RAT (रिमोट एडमिनिस्ट्रेशन टूल) के घातक संयोजन का उपयोग कर रहे हैं। यह हमला विशेष रूप से Android उपयोगकर्ताओं को निशाना बनाता है और उनके वित्तीय डेटा को चुराने के लिए अत्यधिक प्रभावी है।
इस हमले की प्रक्रिया बेहद चालाकी भरी है। हमलावर खुद को बैंक कर्मचारी बताकर पीड़ित को फोन करते हैं और उनके भुगतान कार्ड में समस्या होने का नाटक करते हैं। वे पीड़ित को एक फर्जी ऐप (SpyNote) इंस्टॉल करने और उसे 'Accessibility Service' की अनुमति देने के लिए राजी करते हैं। एक बार जब हमलावर को रिमोट एक्सेस मिल जाता है, तो वे बिना किसी और मानवीय हस्तक्षेप के पीड़ित के नाम पर बैंक से लोन भी ले सकते हैं।
यह क्यों मायने रखता है
BozokMedia विश्लेषण से पता चलता है कि यह हमला केवल डेटा चोरी तक सीमित नहीं है, बल्कि यह एक पूर्ण 'कैश-आउट' टूलकिट है। WindRelay पीड़ित के फोन को एक फर्जी कॉन्टैक्टलेस कार्ड रीडर में बदल देता है। जब पीड़ित को कार्ड टैप करने के लिए कहा जाता है, तो मालवेयर कार्ड के प्रमाणीकरण डेटा को तुरंत हमलावर के डिवाइस पर भेज देता है, जिससे वे असली पेमेंट टर्मिनल पर खरीदारी कर पाते हैं।
यह मालवेयर कॉम्बो दिखाता है कि कैसे साधारण सोशल इंजीनियरिंग और उन्नत NFC तकनीक का मेल बैंकिंग सुरक्षा को पूरी तरह से ध्वस्त कर सकता है।
विशेषज्ञों के अनुसार, यह हमला केवल 13 मिनट में पूरा किया जा सकता है। हमलावर SpyNote के माध्यम से बैंकिंग ऐप का उपयोग करते हैं और WindRelay के माध्यम से कार्ड डेटा रिले करते हैं। यह प्रवृत्ति NFCShare और RelayNFC जैसे अन्य मालवेयर परिवारों के बढ़ते खतरे को भी दर्शाती है।
ऐतिहासिक पृष्ठभूमि
SpyNote RAT और इसके वेरिएंट (जैसे SpyMax और CypherRAT) कम से कम 2021 से सक्रिय हैं। 2022 के अंत में इसके सोर्स कोड के लीक होने के बाद, इसके हमलों में भारी वृद्धि देखी गई है। यह मालवेयर न केवल वित्तीय डेटा, बल्कि Facebook, Google खाते, GPS लोकेशन और SMS भी चुरा सकता है।
अक्सर पूछे जाने वाले प्रश्न (FAQs)
प्रश्न 1: मैं इस तरह के हमलों से कैसे बच सकता हूँ?
उत्तर: कभी भी Google Play Store के बाहर से APK फाइलें इंस्टॉल न करें और बैंक के नाम पर आने वाली संदिग्ध कॉल्स पर तुरंत कार्रवाई करने से बचें।
प्रश्न 2: क्या NFC तकनीक का उपयोग करना असुरक्षित है?
उत्तर: NFC तकनीक सुरक्षित है, लेकिन यदि आपका फोन किसी अज्ञात मालवेयर से संक्रमित है, तो वह डेटा चोरी का माध्यम बन सकता है।