PhantomCard : un nouveau Trojan Android de relais NFC cible les clients bancaires au Brésil
Selon ThreatFabric, « PhantomCard » est un nouveau Trojan Android de relais NFC ciblant les clients bancaires au BrĂ©sil, dans la continuitĂ© de NFSkate/NGate (03/2024) et Ghost Tap, avec un intĂ©rĂȘt cybercriminel croissant pour ce vecteur. Lâoutil, opĂ©rĂ© sous modĂšle Malware-as-a-Service (MaaS), pourrait sâĂ©tendre Ă dâautres rĂ©gions. Dans la campagne observĂ©e, PhantomCard se fait passer pour lâapplication « Proteção CartĂ”es » sur de fausses pages Google Play avec de faux avis positifs. Une fois installĂ©, il ne requiert pas dâautorisations supplĂ©mentaires, demande Ă la victime de taper sa carte au dos du tĂ©lĂ©phone, affiche « carte dĂ©tectĂ©e », puis transmet les donnĂ©es via un serveur de relais NFC. Lâapplication sollicite ensuite le code PIN (4 ou 6 chiffres) afin dâauthentifier les transactions. Le dispositif Ă©tablit ainsi un canal temps rĂ©el entre la carte physique de la victime et un terminal de paiement/ATM auprĂšs du fraudeur, dĂ©montrĂ© par une vidĂ©o partagĂ©e sur Telegram. ...