网络安全公司 Group-IB 披露了一起真实的安卓恶意软件攻击事件。在这场精心设计的骗局里,攻击者用恶意软件组合完成了一整套操作:盗用受害者信用卡信息,甚至直接以受害者名义申请贷款。
骗局第一步:冒充银行客服来电
![]()
攻击者首先冒充银行员工致电受害者,谎称其支付卡出现问题。通话过程中,对方会引导受害者在安卓手机上安装一款伪装成正规应用的恶意软件——SpyNote RAT。这并非普通的窃密木马,它盯上的是安卓系统的 Accessibility Service(无障碍服务)权限。
一旦用户授予该权限,攻击者实际上就拿到了手机的远程控制权。这个前置步骤至关重要,后续的所有动作都以它为前提。
隐蔽的第二阶段:NFC 中继攻击
拿到设备控制权后,攻击者并不会立刻收网。他们悄悄安装了另一个名为 WindRelay 的 NFC 中继恶意软件,并直接通过受害者手机里已装好的正规银行应用提交贷款申请。
紧接着,来电者会要求受害者将实体支付卡贴近手机背面,并输入银行卡 PIN 码。WindRelay 的机制此时开始运作:它把手机变成一台非接触式读卡器,捕获银行卡通过 NFC 传输的实时支付认证数据,再把这些数据实时转发到攻击者自己的设备上。
攻击链条梳理
整个攻击是一套组合拳:电话诈骗负责心理操控,SpyNote RAT 负责远程接管设备,WindRelay 则负责中继卡片数据,最终完成信用卡盗刷和冒名贷款两重侵害。用户手机上的一切看起来都像是正常操作:正规银行应用、自己的手机、自己输入的 PIN——但数据传输的终点,始终在攻击者手中。
特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。
Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.