Lonjakan Besar Malware NFC Relay di Eropa Timur Curi Data Kartu Kredit Pengguna Android

Serangan siber berbasis Near-Field Communication (NFC) tengah meningkat pesat di Eropa Timur. Peneliti keamanan menemukan lebih dari 760 aplikasi Android berbahaya yang menggunakan teknik relay NFC untuk mencuri data kartu pembayaran pengguna dalam beberapa bulan terakhir.


πŸ’³ Bagaimana Cara Kerja Malware NFC Relay

Berbeda dengan banking trojan tradisional yang mencuri kredensial lewat tampilan palsu (overlay) atau kontrol jarak jauh, malware NFC memanfaatkan fitur Host Card Emulation (HCE) di Android untuk:

Teknologi ini memungkinkan malware:

Dengan metode ini, pelaku bisa melakukan pembayaran di terminal toko tanpa kehadiran pemilik kartu.


πŸ“ Asal dan Penyebaran Serangan

Perusahaan keamanan seluler Zimperium (anggota Google App Defense Alliance) mengungkapkan bahwa jumlah malware jenis ini melonjak tajam:

β€œDari hanya beberapa sampel kini menjadi lebih dari 760 aplikasi aktif di alam liar,” tulis laporan Zimperium.


🧠 Jenis dan Variasi Malware NFC Relay

Para peneliti menemukan berbagai pendekatan teknis dalam varian malware ini:

  1. Data Harvesters β€” mencuri data EMV dan mengirimkannya ke kanal Telegram atau server lain.
  2. Relay Toolkits β€” meneruskan komunikasi terminal POS ke perangkat jarak jauh yang dikendalikan peretas.
  3. Ghost-Tap Payments β€” memodifikasi respons HCE agar transaksi POS disetujui secara real-time.
  4. PWA / Fake Bank Apps β€” aplikasi web atau bank palsu yang mendaftarkan diri sebagai default payment handler di Android.

πŸ•΅οΈβ€β™‚οΈ Skala Serangan

Zimperium mengidentifikasi:

Banyak dari aplikasi ini meniru Google Pay atau aplikasi bank terkenal, seperti:


⚠️ Langkah Pencegahan untuk Pengguna Android

  1. Jangan instal APK dari luar Google Play Store, kecuali benar-benar mempercayai sumbernya.
  2. Unduh aplikasi perbankan hanya dari tautan resmi bank.
  3. Periksa izin aplikasi, terutama jika meminta akses NFC atau foreground service.
  4. Gunakan Google Play Protect untuk memindai malware secara berkala.
  5. Nonaktifkan fitur NFC jika tidak digunakan untuk pembayaran.

Daftar lengkap aplikasi berbahaya yang ditemukan Zimperium dapat diakses di situs resmi laporan mereka.


πŸ” Kesimpulan

Lonjakan malware NFC relay ini menunjukkan evolusi baru kejahatan finansial mobile, di mana peretas mengeksploitasi fitur teknologi pembayaran nirkabel untuk mencuri data kartu secara nyata dan instan.
Dengan maraknya adopsi pembayaran contactless di Eropa, ancaman ini bisa menjadi tren global jika tidak segera ditangani oleh penyedia platform dan regulator finansial.


Sumber: Zimperium

↑
Exit mobile version