Usuários de Android são alvos de novo malware WindRelay que clona cartões

Pesquisadores de segurança da Group-IB identificaram uma nova campanha de malware chamada WindRelay, que visa usuários de Android na Europa Oriental. Este ataque sofisticado combina engenharia social e malware personalizado para transformar smartphones em dispositivos de ponto de venda (POS) maliciosos. Os atacantes utilizam um trojan de acesso remoto (RAT) chamado SpyNote, que é instalado após uma ligação telefônica em que se passam por funcionários de bancos. Após a instalação, o malware WindRelay é implantado, permitindo que os criminosos capturem dados de cartões de pagamento sem contato em tempo real. O processo é rápido, levando em média 13 minutos, e os atacantes podem até solicitar empréstimos em nome das vítimas. A campanha foi observada em países como República Tcheca, Eslováquia e Eslovênia, e é um exemplo da evolução das táticas de phishing e malware. Os especialistas alertam que os usuários devem estar atentos a aplicativos com rótulos personalizados, que podem ser um sinal de alerta.

Fonte: https://www.techradar.com/pro/security/android-users-targeted-by-new-windrelay-malware-which-can-clone-contactless-cards-in-just-13-minutes

⚠️
BR DEFENSE CENTER: SECURITY BRIEFING
13/08/2026 • Risco: ALTO
MALWARE

Usuários de Android são alvos de novo malware WindRelay que clona cartões

RESUMO EXECUTIVO
A campanha WindRelay representa uma ameaça significativa para usuários de Android, com um método de ataque que combina engenharia social e malware. A possibilidade de roubo de dados financeiros e a aplicação de empréstimos fraudulentos destacam a necessidade de medidas de segurança robustas e conscientização sobre as ameaças emergentes.

💼 IMPACTO DE NEGÓCIO

Financeiro
Perdas financeiras diretas devido a roubo de dados e fraudes
Operacional
Roubo de dados de cartões e possíveis empréstimos fraudulentos
Setores vulneráveis
['Setor financeiro', 'Varejo', 'Tecnologia']

📊 INDICADORES CHAVE

Média de 13 minutos para completar o ataque Indicador
23 amostras de malware identificadas Contexto BR
Atividades observadas em três países da Europa Oriental Urgência

⚡ AÇÕES IMEDIATAS

1 Verificar se há aplicativos desconhecidos ou não autorizados instalados em dispositivos móveis
2 Implementar soluções de segurança que detectem e bloqueiem malware em dispositivos móveis
3 Monitorar transações financeiras e atividades de conta para identificar fraudes rapidamente

🇧🇷 RELEVÂNCIA BRASIL

CISOs devem se preocupar com a segurança dos dispositivos móveis, especialmente em um cenário onde ataques personalizados estão se tornando comuns. A possibilidade de roubo de dados financeiros e a aplicação de empréstimos fraudulentos representam riscos significativos.

⚖️ COMPLIANCE

Implicações legais relacionadas à LGPD e proteção de dados financeiros
Status
ativo
Verificação
alta
BR Defense Center

Este conteúdo foi processado automaticamente pelo BR Defense Center (By River de Morais e Silva).