Novo malware WindRelay usa NFC para roubo de dados de cartões no Android

Um novo malware para Android, chamado WindRelay, está sendo utilizado em conjunto com a ferramenta de administração remota SpyNote para roubar dados de cartões de pagamento e enviá-los aos atacantes em tempo real. Em um incidente investigado pela empresa de cibersegurança Group-IB, um golpista se passou por um funcionário de banco e convenceu a vítima a instalar o SpyNote disfarçado como um aplicativo legítimo, concedendo permissões de Acessibilidade que permitiram acesso remoto ao dispositivo Android. Após obter o controle, o atacante instalou o WindRelay sem interação adicional da vítima e instruiu-a a aproximar seu cartão de pagamento do telefone, que se tornou um leitor de NFC fraudulento. Isso permitiu que os dados do cartão fossem transmitidos ao dispositivo do atacante, possibilitando transações fraudulentas. O ataque foi realizado em apenas 13 minutos, com a vítima fornecendo seu PIN. A combinação de SpyNote e WindRelay representa uma nova abordagem de fraudes, utilizando engenharia social em vez de técnicas de malware mais complexas. O aumento de malwares NFC, como WindRelay, destaca a necessidade de cautela ao instalar aplicativos e ao compartilhar informações sensíveis.

Fonte: https://www.bleepingcomputer.com/news/security/android-malware-combo-takes-out-loans-and-relays-victims-credit-cards/

⚠️
BR DEFENSE CENTER: SECURITY BRIEFING
12/08/2026 • Risco: ALTO
MALWARE

Novo malware WindRelay usa NFC para roubo de dados de cartões no Android

RESUMO EXECUTIVO
O uso combinado de SpyNote e WindRelay representa uma ameaça significativa para usuários de dispositivos Android, especialmente aqueles que realizam transações bancárias. A engenharia social utilizada para induzir a instalação do malware e a capacidade de roubar dados de cartões em tempo real destacam a necessidade de vigilância e proteção robusta contra fraudes.

💼 IMPACTO DE NEGÓCIO

Financeiro
Possíveis perdas financeiras significativas devido a fraudes e roubo de dados.
Operacional
Roubo de dados de cartões de pagamento e realização de transações fraudulentas.
Setores vulneráveis
['Setor financeiro', 'Setor de tecnologia', 'Setor de varejo']

📊 INDICADORES CHAVE

O ataque foi realizado em apenas 13 minutos. Indicador
O SpyNote RAT e suas variantes têm circulado desde 2021. Contexto BR
Aumento nas detecções de SpyNote no final de 2022 e início de 2023. Urgência

⚡ AÇÕES IMEDIATAS

1 Verificar se há aplicativos suspeitos instalados em dispositivos Android.
2 Reforçar a educação dos usuários sobre os riscos de engenharia social e a importância de não instalar aplicativos de fontes não confiáveis.
3 Monitorar transações financeiras e alertar usuários sobre atividades suspeitas.

🇧🇷 RELEVÂNCIA BRASIL

CISOs devem se preocupar com a crescente sofisticação de ataques que combinam engenharia social com malware, especialmente em um cenário onde dispositivos móveis são amplamente utilizados para transações financeiras.

⚖️ COMPLIANCE

Implicações legais e de conformidade com a LGPD, especialmente em relação à proteção de dados financeiros.
Status
ativo
Verificação
alta
BR Defense Center

Este conteúdo foi processado automaticamente pelo BR Defense Center (By River de Morais e Silva).