V-Help
← 全部新闻
安全

新型Android恶意软件WindRelay:窃取银行卡数据并办理贷款

新型Android恶意软件WindRelay:窃取银行卡数据并办理贷款

图片: BleepingComputer

简要回答

网络犯罪分子将WindRelay恶意软件与SpyNote间谍软件结合,在受害者设备上窃取银行卡数据并办理贷款。

Group-IB专家揭露了一种新型诈骗模式,其中结合使用了Android恶意软件WindRelay与间谍软件SpyNote。犯罪分子冒充银行工作人员致电受害者,以解决支付卡问题为由诱使用户安装恶意应用。为提高信任度,APK文件名称会根据受害者姓名进行个性化处理。

安装SpyNote并获取辅助功能权限后,攻击者可完全远程控制设备。随后他们安装WindRelay,将智能手机转化为伪造的NFC读卡器。受害者被要求将银行卡靠近手机并输入PIN码,此时恶意软件拦截卡片数据并传输给犯罪分子。与此同时,犯罪分子通过受害者的银行应用办理贷款。整个攻击过程约耗时13分钟。

专家指出,SpyNote与WindRelay的组合不仅能窃取银行卡数据,还能立即通过办理贷款套取资金。与其他Android间谍软件不同,此类攻击无需复杂技术操作,仅需社会工程学手段与短暂电话通话即可完成。主要攻击目标为捷克、斯洛伐克和斯洛文尼亚用户,但类似威胁可能扩散至其他地区。

Group-IB在VirusTotal上发现近20个WindRelay样本,时间跨度从2025年11月至2026年7月。间谍软件SpyNote及其变种(如SpyMax、CypherRAT)自2021年起广泛传播,特别是在2022年底源代码泄露后。为保护自身安全,专家建议仅从Google Play商店安装应用,避免授予危险权限,并核实银行来电的真实性。

常见问题

WindRelay恶意软件如何运作?
WindRelay将受感染的Android设备转化为伪造的NFC读卡器,在用户将银行卡靠近手机时拦截卡片数据,并实时传输给犯罪分子用于后续非法操作。
SpyNote间谍软件有哪些功能?
SpyNote是一款远程管理工具(RAT),允许犯罪分子远程控制设备、窃取银行数据、Google和Facebook账户、Google Authenticator验证码、短信,还能激活麦克风和摄像头。
如何防范此类攻击?
请勿从不可信来源安装APK文件,避免向未知应用授予危险权限(如NFC或辅助功能服务)。若接到疑似银行的可疑电话,请拨打官方号码核实。
分享:

Dzen 订阅: /feed/dzen.xml · RSS: /feed.xml

为何可信

本文由 V-Help 编辑部根据一手来源整理,并标注发布日期。

发布: V-Help.ru 新闻编辑部

来源: BleepingComputer