Μια νέα και ιδιαίτερα ανησυχητική καμπάνια φέρνει στο προσκήνιο τις αυξανόμενες απειλές γύρω από τις ανέπαφες πληρωμές. Σύμφωνα με ερευνητές ασφάλειας, Κινέζοι απειλητικοί παράγοντες βρίσκονται πίσω από μια εξελιγμένη εκστρατεία διανομής κακόβουλου λογισμικού για Android με την ονομασία Ghost Tap. Αυτό το malware αξιοποιεί τη λειτουργικότητα NFC για την υποκλοπή ευαίσθητων οικονομικών δεδομένων από ανυποψίαστα θύματα σε παγκόσμιο επίπεδο.

Ένα ύπουλο μοντέλο διανομής μέσω messaging apps
Σε αντίθεση με πιο «θορυβώδεις» επιθέσεις του παρελθόντος, το Ghost Tap εξαπλώνεται μέσω ενός προσεκτικά σχεδιασμένου μοντέλου κοινωνικής μηχανικής. Οι επιτιθέμενοι δελεάζουν χρήστες να κατεβάσουν φαινομενικά ακίνδυνες εφαρμογές, οι οποίες διακινούνται κυρίως μέσω Telegram και άλλων πλατφορμών ανταλλαγής μηνυμάτων. Τα αρχεία παρουσιάζονται ως δημοφιλείς εφαρμογές, εργαλεία παραγωγικότητας ή ακόμα και παιχνίδια, μειώνοντας τις υποψίες και αυξάνοντας τα ποσοστά εγκατάστασης.
Δείτε επίσης: Microsoft: Λανθασμένο email routing ενεργοποιεί εσωτερικό domain phishing
Η επιλογή τέτοιων καναλιών δεν είναι τυχαία: εκτός των επίσημων app stores, οι έλεγχοι ασφαλείας είναι περιορισμένοι, δίνοντας στους δράστες μεγαλύτερη ελευθερία κινήσεων.
Πώς το Ghost Tap εκμεταλλεύεται την τεχνολογία NFC
Αφού εγκατασταθεί στη συσκευή, το Ghost Tap ζητά πρόσβαση στη λειτουργία Near Field Communication (NFC). Πολλοί χρήστες, μη γνωρίζοντας τις επιπτώσεις, εγκρίνουν το αίτημα. Από εκείνη τη στιγμή, το malware αποκτά τη δυνατότητα να διαβάζει δεδομένα πληρωμών όταν μια κάρτα έρθει σε επαφή με το κινητό.
Το επικίνδυνο στοιχείο είναι ότι η διαδικασία γίνεται αθόρυβα. Το θύμα δεν λαμβάνει καμία ειδοποίηση, ενώ τα δεδομένα της κάρτας μεταδίδονται σε απομακρυσμένους διακομιστές που ελέγχονται από τους εισβολείς. Στην πράξη, το smartphone μετατρέπεται σε «ψηφιακό skimmer», ικανό να συλλέγει οικονομικές πληροφορίες χωρίς ορατά σημάδια παραβίασης.
Τι αποκάλυψε η έρευνα της Group-IB
Η καμπάνια αποκαλύφθηκε από τους ερευνητές της Group-IB Threat Intelligence, οι οποίοι εντόπισαν περισσότερα από 54 μοναδικά δείγματα του Ghost Tap σε διαφορετικά κανάλια διανομής. Η ανάλυσή τους έδειξε ότι πολλές παραλλαγές του malware μιμούνται εφαρμογές γνωστών εταιρειών, καθιστώντας εξαιρετικά δύσκολη τη διάκριση ανάμεσα σε νόμιμο και κακόβουλο λογισμικό για τον μέσο χρήστη.
Σύμφωνα με τα ευρήματα, τα κλεμμένα δεδομένα χρησιμοποιούνται για μη εξουσιοδοτημένες συναλλαγές μέσω παράνομων τερματικών σημείων πώλησης (POS). Τα περιστατικά έχουν καταγραφεί σε πολλές χώρες, με θύματα να αναφέρουν σημαντικές οικονομικές απώλειες πριν καν αντιληφθούν ότι η συσκευή τους έχει παραβιαστεί.

Μηχανισμός persistence: Το πιο επικίνδυνο χαρακτηριστικό
Ένα από τα πιο ανησυχητικά στοιχεία του Ghost Tap είναι ο μηχανισμός persistence. Το malware δεν περιορίζεται στη λειτουργία μιας απλής εφαρμογής, αλλά εγγράφεται ως υπηρεσία συστήματος και συνδέεται σε βάθος με το NFC framework του Android. Έτσι, μπορεί να συνεχίσει να λειτουργεί ακόμα και αν ο χρήστης διαγράψει την αρχική εφαρμογή-δόλωμα.
Δείτε επίσης: Επεκτάσεις Chrome έχουν κλέψει συνομιλίες από ChatGPT και DeepSeek
Σε αρκετές περιπτώσεις, η κακόβουλη λειτουργικότητα επανεγκαθίσταται αυτόματα, αξιοποιώντας παραβιασμένες διαδικασίες του λειτουργικού συστήματος. Η πλήρης αφαίρεση καθίσταται ιδιαίτερα δύσκολη και συχνά απαιτεί εξειδικευμένα εργαλεία ασφαλείας ή επαναφορά της συσκευής.
Πώς μπορούν να προστατευτούν χρήστες και οργανισμοί
Οι ειδικοί συνιστούν αυξημένη προσοχή κατά την εγκατάσταση εφαρμογών, ειδικά όταν αυτές προέρχονται από ανεπίσημες πηγές. Η λήψη λογισμικού αποκλειστικά από επίσημα καταστήματα εφαρμογών και ο έλεγχος του εκδότη αποτελούν βασικά βήματα προστασίας.
Επιπλέον, η απενεργοποίηση του NFC όταν δεν χρησιμοποιείται μειώνει σημαντικά τον κίνδυνο υποκλοπής. Οι χρήστες θα πρέπει επίσης να είναι ιδιαίτερα φειδωλοί στην παραχώρηση δικαιωμάτων, ειδικά σε εφαρμογές που δεν έχουν προφανή λόγο να απαιτούν πρόσβαση σε λειτουργίες πληρωμών.

Για επιχειρήσεις και οργανισμούς, η εφαρμογή λύσεων Mobile Device Management (MDM) μπορεί να αποτρέψει την εγκατάσταση ύποπτων εφαρμογών και να προσφέρει καλύτερη ορατότητα σε πιθανές απειλές.
🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN
Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.
- ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
- ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
- ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.
Δείτε επίσης: Το Kimwolf botnet καταχράται οικιακά δίκτυα proxy
Μια προειδοποίηση για το μέλλον των ανέπαφων πληρωμών
Η υπόθεση Ghost Tap αναδεικνύει μια ευρύτερη τάση: όσο οι ανέπαφες πληρωμές γίνονται πιο διαδεδομένες, τόσο αυξάνεται και το ενδιαφέρον των κυβερνοεγκληματιών. Η ασφάλεια των κινητών συσκευών δεν αποτελεί πλέον απλώς ζήτημα ιδιωτικότητας, αλλά κρίσιμο παράγοντα οικονομικής προστασίας σε μια όλο και πιο ψηφιακή καθημερινότητα.
