Logiciels malveillants

Des hackers chinois exploitent le NFC pour voler des données bancaires via un malware Android

Des hackers chinois viennent de frapper fort avec un nouveau type de malware Android. En utilisant la technologie NFC, ils parviennent à voler des données de paiement directement depuis les smartphones de leurs victimes. Ce malware, baptisé PhantomCard, s’attaque principalement aux clients bancaires et utilise une approche de relais NFC pour faciliter les transactions frauduleuses.

Le NFC, ou Near Field Communication, est une technologie sans fil qui permet à des appareils comme les smartphones et les cartes de paiement de communiquer lorsqu’ils sont très proches l’un de l’autre. Les cybercriminels ont trouvé le moyen de détourner cette technologie pour capter et transférer les données de paiement à des appareils frauduleux, leur permettant ainsi de réaliser des transactions non autorisées.

Comment fonctionne le malware PhantomCard

Le malware PhantomCard exploite une faille dans le système NFC pour relayer les données de paiement de la victime vers l’appareil de l’attaquant. En gros, ton téléphone devient complice malgré lui.

Les hackers utilisent une méthode sophistiquée de relais NFC, où les informations de la carte bancaire de la victime sont capturées et transmises à l’appareil de l’attaquant. Ce dernier utilise ensuite ces données pour effectuer des transactions frauduleuses, souvent en temps réel.

Pour que ce stratagème fonctionne, les attaquants doivent convaincre la victime de réaliser une action, comme un tap-to-pay. C’est là qu’intervient la ruse sociale. Ils utilisent des applications de « protection de carte » factices pour inciter les utilisateurs à entrer leurs informations bancaires.

Une fois les données capturées, les hackers peuvent les utiliser immédiatement. Selon les experts, cette méthode est particulièrement redoutable car elle exploite la confiance des utilisateurs dans les technologies de paiement sans contact.

Les implications pour les utilisateurs Android

Pour les utilisateurs Android, cette nouvelle menace est un signal d’alarme. Les appareils Android sont souvent moins protégés que leurs homologues iOS, offrant ainsi une cible de choix pour les cybercriminels.

Les utilisateurs doivent être prudents lorsqu’ils téléchargent des applications, en particulier celles promettant des fonctionnalités de sécurité. Les applications malveillantes se cachent souvent derrière des interfaces légitimes, rendant leur détection difficile.

Une autre implication concerne la nécessité d’une vigilance accrue lors de l’utilisation des services de paiement sans contact. Les utilisateurs devraient toujours vérifier les transactions et signaler toute activité suspecte à leur banque immédiatement.

Enfin, les experts conseillent d’utiliser des solutions de sécurité mobile fiables pour détecter et bloquer les applications malveillantes avant qu’elles ne puissent causer des dégâts.

La réponse des entreprises de cybersécurité

Les entreprises de cybersécurité ne restent pas les bras croisés face à cette menace. Des sociétés comme ThreatFabric et Zimperium travaillent activement à identifier et neutraliser ce type de malware.

ThreatFabric a récemment publié un rapport détaillant la manière dont PhantomCard fonctionne. Ils recommandent aux utilisateurs de toujours mettre à jour leurs applications et systèmes d’exploitation pour se protéger contre les failles exploitées par ce malware.

De son côté, Zimperium a mis en garde contre l’utilisation d’applications de « protection de carte » non vérifiées. Leur analyse a révélé que ces applications sont souvent un prétexte pour capturer des données sensibles.

Les efforts des entreprises de cybersécurité se concentrent également sur l’éducation des utilisateurs. Des campagnes de sensibilisation sont en cours pour informer le public des dangers liés à l’utilisation imprudente de la technologie NFC.

Comparaison avec d’autres attaques similaires

Ce n’est pas la première fois que des cybercriminels exploitent la NFC pour voler des données. Des attaques similaires ont été signalées par le passé, notamment avec le malware NGate qui utilisait une technique similaire.

NGate a été utilisé pour relayer les données NFC des cartes de paiement via des smartphones compromis, facilitant ainsi les retraits d’argent non autorisés aux distributeurs automatiques.

Ces attaques montrent une évolution constante des méthodes employées par les hackers. Ils passent souvent d’une technique à une autre, affinant leurs stratégies pour rester en avance sur les mesures de sécurité.

Par rapport aux attaques précédentes, PhantomCard se distingue par son efficacité accrue et sa capacité à exploiter des failles dans les applications de paiement mobile, rendant sa détection encore plus difficile pour les utilisateurs et les experts en sécurité.

Conseils pour se protéger contre ces menaces

La meilleure défense contre ce type de malware est la prévention. Les utilisateurs doivent être vigilants quant aux applications qu’ils installent sur leurs appareils.

L’une des premières étapes est de télécharger uniquement des applications depuis les boutiques officielles comme le Google Play Store, car elles effectuent généralement une vérification de sécurité des applications proposées.

Il est également conseillé de toujours vérifier les autorisations demandées par une application. Si une application demande un accès qui semble injustifié, comme la NFC pour une application qui n’en a pas besoin, il est préférable de ne pas l’installer.

Enfin, maintenir son appareil à jour avec les dernières mises à jour de sécurité est essentiel pour se protéger contre les nouvelles menaces. Les mises à jour corrigent souvent des vulnérabilités qui pourraient être exploitées par des malwares comme PhantomCard.

À retenir

  • PhantomCard utilise la NFC pour voler des données
  • Les utilisateurs Android sont particulièrement ciblés

Questions fréquentes

Qu’est-ce que la NFC ?
La NFC est une technologie sans fil permettant la communication entre appareils proches.
Tags
Afficher plus

Eric Garletti

PDG d'IA Group, agence spécialisée dans l'acquisition de trafic, la conversion, la fidélisation et l'analyse de Data. Ambassadeur du Plan National Osez l'IA (Ministère de l’Économie, des Finances et de la Souveraineté industrielle et numérique) Chargé de Prévention Cybermenaces (Réserviste de la Police Nationale) Il accompagne et conseille depuis près de 20 ans les entreprises dans leur stratégie Webmarketing et intervient comme formateur pour de nombreuses écoles et universités.

Articles similaires

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *

Bouton retour en haut de la page
Fermer