Spynote

Novo malware WindRelay usa NFC para roubo de dados de cartões no Android

Um novo malware para Android, chamado WindRelay, está sendo utilizado em conjunto com a ferramenta de administração remota SpyNote para roubar dados de cartões de pagamento e enviá-los aos atacantes em tempo real. Em um incidente investigado pela empresa de cibersegurança Group-IB, um golpista se passou por um funcionário de banco e convenceu a vítima a instalar o SpyNote disfarçado como um aplicativo legítimo, concedendo permissões de Acessibilidade que permitiram acesso remoto ao dispositivo Android. Após obter o controle, o atacante instalou o WindRelay sem interação adicional da vítima e instruiu-a a aproximar seu cartão de pagamento do telefone, que se tornou um leitor de NFC fraudulento. Isso permitiu que os dados do cartão fossem transmitidos ao dispositivo do atacante, possibilitando transações fraudulentas. O ataque foi realizado em apenas 13 minutos, com a vítima fornecendo seu PIN. A combinação de SpyNote e WindRelay representa uma nova abordagem de fraudes, utilizando engenharia social em vez de técnicas de malware mais complexas. O aumento de malwares NFC, como WindRelay, destaca a necessidade de cautela ao instalar aplicativos e ao compartilhar informações sensíveis.