网络安全公司Group-IB近日披露了一起新型Android攻击事件,攻击者将名为WindRelay的NFC中继恶意软件与SpyNote远程管理工具(RAT)结合使用,实时窃取银行卡数据并转移给攻击者。 在这一案件中,诈骗分子冒充银行员工,以支付卡出现问题为由致电受害者。通话期间,攻击者诱导受害者侧载一个伪装成正规应用的SpyNote RAT,并授予其无障碍服务权限,从而获得对Android设备的远程控制能力。为了增加可信度,攻击者还用受害者的姓名个性化定制了恶意应用的名称。 通过SpyNote获得设备远程访问权限后,攻击者在无需与受害者进一步交互的情况下安装了WindRelay,并利用银行应用以受害者名义申请贷款。此外,受害者还被要求将支付卡贴近手机并输入PIN码。WindRelay将手机变成一台欺诈性非接触式读卡器,并将包括交易专用认证数据在内的实时NFC近场通信信息中继到攻击者的设备上,使攻击者能够在真实支付终端上使用这些卡数据进行消费。 Group-IB表示,整个作案过程发生在13分钟的通话时间内,交易使用受害者提供的PIN码获得授权。研究人员指出,SpyNote与WindRelay的组合可能构成一个工具包,既能通过受害者的设备进行银行交易,又能提供直接的套现渠道。 与大多数具备实时屏幕共享和VNC功能的现代Android恶意软件不同,这种恶意软件组合使攻击者仅通过电话进行社会工程学诈骗就能实施犯罪,无需复杂的技术操作。Android NFC恶意软件正日益泛滥,NFCShare、NGate、SuperCard X和RelayNFC等恶意软件家族已多次出现。此类攻击的典型特征是:利用受害者对银行来电的信任,结合无障碍权限和NFC中继技术,在短时间内完成资金窃取。
![]()
特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。
Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.