PhantomCard - Onda de Malware NFC Ataca Usuários Bancários no Android

Pesquisadores de cibersegurança identificaram o PhantomCard, um sofisticado Trojan baseado em NFC que visa especificamente clientes bancários brasileiros, com potencial de expansão global. Este malware representa uma evolução nos ataques de relay NFC, seguindo as famílias de malware Ghost Tap e NFSkate, que mudaram o cenário de ameaças móveis desde 2024. O PhantomCard opera estabelecendo um canal de relay entre os cartões de pagamento físicos das vítimas e terminais de ponto de venda (POS) ou caixas eletrônicos controlados por fraudadores. O software malicioso se disfarça como aplicativos de ‘Proteção de Cartões’, distribuídos por páginas falsas do Google Play, e, uma vez instalado, solicita que os usuários aproximem seus cartões do dispositivo para ‘verificação’. O malware é projetado para cartões EMV e utiliza uma biblioteca específica para decifrar dados de comunicação. A origem do PhantomCard está ligada à plataforma chinesa NFU Pay, que permite a personalização do malware para distribuição local, o que representa um risco global significativo. As instituições financeiras enfrentam desafios sem precedentes na detecção desses ataques, pois as transações parecem legítimas, originando-se dos cartões reais das vítimas, dificultando a identificação de fraudes.

Fonte: https://cyberpress.org/nfc-malware-android-banking/

⚠️
BR DEFENSE CENTER: SECURITY BRIEFING
14/08/2025 • Risco: ALTO
MALWARE

PhantomCard - Onda de Malware NFC Ataca Usuários Bancários no Android

RESUMO EXECUTIVO
Pesquisadores de cibersegurança identificaram o PhantomCard, um sofisticado Trojan baseado em NFC que visa especificamente clientes bancários brasileiros, com potencial de expansão global. Este malwar

💼 IMPACTO DE NEGÓCIO

Financeiro
Avaliar impacto potencial baseado no vetor
Operacional
Transações fraudulentas que parecem legítimas, dificultando a detecção por parte das instituições financeiras.
Compliance
Verificar aplicabilidade da LGPD se houver exposição de dados

📊 INDICADORES CHAVE

O PhantomCard é uma evolução dos ataques de relay NFC, seguindo as famílias Ghost Tap e NFSkate. Indicador
O malware é distribuído através de páginas falsas do Google Play com avaliações fabricadas. Contexto BR
O PhantomCard é originário da plataforma NFU Pay, que permite personalização para distribuição local. Urgência

⚡ AÇÕES IMEDIATAS

1 Verificar exposição organizacional
2 Implementar controles preventivos
3 Monitorar indicadores de comprometimento

🇧🇷 RELEVÂNCIA BRASIL

Vetor malware afeta setores brasileiros similares

⚖️ COMPLIANCE

Avaliar conformidade com LGPD apenas se houver dados pessoais
Status
ativo
Verificação
alta
BR Defense Center

Este conteúdo foi processado automaticamente pelo BR Defense Center (By River de Morais e Silva).