Os especialistas em segurança cibernética descobriram uma campanha de ataque em larga escala que explora a tecnologia sem fio NFC para roubar dados financeiros de usuários Android. De acordo com o grupo de pesquisa Zimperium, mais de 760 aplicativos maliciosos estão disfarçados como aplicativos de bancos e governos legítimos, com o objetivo de enganar os usuários a defini-los como método de pagamento padrão.
Após a instalação, estas aplicações irão bloquear informações sensíveis como nome de utilizador, número do cartão, data de validade e dados EMV em transações de pagamento por aproximação. Os dados roubados são enviados para uma rede de mais de 70 servidores de controlo e canais privados do Telegram. Bots automáticos do Telegram irão coordenar e processar as informações. A campanha foi detectada desde abril de 2024 e já se espalhou para a Rússia, Polónia, Chequia, Eslováquia e Brasil, visando vários grandes bancos.