Cryptelio

Adoption

Neue Android-Malware nutzt NFC-Zahlungen, um Bankkonten zu plündern

Cryptelio Editorial Veröffentlicht 29 Sep 2026 · 15:45 UTC

Cybersecurity-Experten von Group-IB haben eine neue Familie von Android-Malware entdeckt, die als WindRelay bekannt ist und es Betrügern ermöglicht, Bankkonten zu plündern und Bargeld an Geldautomaten abzuheben, ohne die Debitkarte des Opfers zu benötigen. Diese Malware erfasst live die Daten von Near-Field Communication (NFC) Zahlungen und leitet sie in Echtzeit an die Angreifer weiter.

Der Betrug beginnt typischerweise mit einem Anruf von jemandem, der sich als Bankmitarbeiter ausgibt und das Opfer überzeugt, eine schädliche App zu installieren. Diese App ermöglicht es dem Betrüger, die Kontrolle über das Telefon des Opfers zu übernehmen und WindRelay zu installieren. Sobald sowohl die schädliche App als auch WindRelay auf dem Gerät sind, kann der Betrüger auf die Banking-App des Opfers zugreifen, Kredite arrangieren und das Opfer anweisen, seine Zahlungskarte an das Telefon zu halten, während es seine PIN eingibt.

WindRelay verwandelt das Telefon in ein gefälschtes kontaktloses Lesegerät, das die Tap-Daten, einschließlich des einmaligen Codes von der Karte, an ein Gerät überträgt, das an einem Geldautomaten oder Kassenterminal gehalten wird. Group-IB berichtete, dass ein Betrüger in einem 13-minütigen Anruf einen Kredit im Namen des Opfers aufnehmen und die Kartendaten an ein gefälschtes Händlerterminal streamen konnte.

Forscher identifizierten 23 Proben von WindRelay, die zwischen November 2025 und Juli 2026 auf VirusTotal hochgeladen wurden, und verbanden sie mit Kampagnen, die Bankkunden in Tschechien, der Slowakei und Slowenien anvisierten, sowie mit vier Command-and-Control-Servern.

FAQ

Was ist WindRelay?

WindRelay ist eine neue Familie von Android-Malware, die von Cybersicherheitsexperten entdeckt wurde und NFC-Zahlungen ausnutzt, um von Bankkonten zu stehlen und Bargeld an Geldautomaten abzuheben, ohne die Debitkarte des Opfers.

Wie funktioniert die WindRelay-Malware?

Die Malware erfasst Live-NFC-Zahlungsdaten und leitet sie in Echtzeit an Angreifer weiter. Sie beginnt typischerweise mit einem betrügerischen Telefonanruf, der das Opfer überzeugt, eine bösartige App zu installieren, die es dem Betrüger ermöglicht, die Kontrolle über das Telefon des Opfers zu übernehmen.

Welche Schritte unternehmen Betrüger, um WindRelay auf dem Telefon eines Opfers zu installieren?

Betrüger geben sich als Bankmitarbeiter aus, um die Opfer zu überzeugen, eine bösartige App zu installieren. Sobald die App installiert ist, können sie WindRelay auf dem Gerät installieren, um auf die Bankdaten des Opfers zuzugreifen.

Was können Betrüger tun, sobald sie Zugriff auf WindRelay haben?

Sobald WindRelay installiert ist, können Betrüger auf die Banking-App des Opfers zugreifen, Kredite arrangieren und das Opfer anweisen, ihre Zahlungskarte an das Telefon zu halten, während es ihre PIN eingibt, wodurch der Betrüger sensible Daten erfassen kann.

Wo wurde berichtet, dass WindRelay Opfer ins Visier nimmt?

WindRelay wurde mit Kampagnen in Verbindung gebracht, die Bankkunden in Tschechien, der Slowakei und Slowenien anvisieren, wobei zwischen November 2025 und Juli 2026 23 Proben identifiziert wurden.

Beitrag lesen →