Cryptelio

Nuevo malware en Android explota pagos NFC para robar cuentas bancarias

Cryptelio Editorial Publicado 29 sep. 2026 · 15:45 UTC
Nuevo malware en Android explota pagos NFC para robar cuentas bancarias

Expertos en ciberseguridad de Group-IB han descubierto una nueva familia de malware en Android conocida como WindRelay, que permite a los estafadores vaciar cuentas bancarias y retirar efectivo de cajeros automáticos sin la tarjeta de débito de la víctima. Este malware captura datos de pago por comunicación de campo cercano (NFC) en vivo y los envía a los atacantes en tiempo real.

La estafa generalmente comienza con una llamada telefónica de alguien que se hace pasar por un trabajador del banco, convenciendo a la víctima de instalar una aplicación maliciosa. Esta aplicación permite al estafador tomar control del teléfono de la víctima e instalar WindRelay. Una vez que tanto la aplicación maliciosa como WindRelay están en el dispositivo, el estafador puede acceder a la aplicación bancaria de la víctima, organizar préstamos e instruir a la víctima para que acerque su tarjeta de pago al teléfono mientras ingresa su PIN.

WindRelay transforma el teléfono en un lector de contacto falso, transmitiendo los datos del toque, incluido el código de un solo uso de la tarjeta, a un dispositivo colocado contra un cajero automático o terminal de tienda. Group-IB informó que en una llamada de 13 minutos, el estafador podría obtener un préstamo a nombre de la víctima y transmitir los datos de su tarjeta a un terminal de comerciante falso.

Los investigadores identificaron 23 muestras de WindRelay subidas a VirusTotal entre noviembre de 2025 y julio de 2026, vinculándolas a campañas dirigidas a clientes bancarios en Chequia, Eslovaquia y Eslovenia, y conectándolas a cuatro servidores de comando y control.

FAQ

¿Qué es WindRelay?

WindRelay es una nueva familia de malware para Android descubierta por expertos en ciberseguridad que explota los pagos NFC para robar de cuentas bancarias y retirar efectivo de cajeros automáticos sin la tarjeta de débito de la víctima.

¿Cómo opera el malware WindRelay?

El malware captura datos de pago NFC en vivo y los reenvía a los atacantes en tiempo real. Generalmente comienza con una llamada telefónica de estafa que convence a la víctima de instalar una aplicación maliciosa, lo que permite al estafador tomar control del teléfono de la víctima.

¿Qué pasos siguen los estafadores para instalar WindRelay en el teléfono de una víctima?

Los estafadores se hacen pasar por trabajadores bancarios para convencer a las víctimas de instalar una aplicación maliciosa. Una vez que la aplicación está instalada, pueden instalar WindRelay en el dispositivo para acceder a la información bancaria de la víctima.

¿Qué pueden hacer los estafadores una vez que tienen acceso a WindRelay?

Una vez que WindRelay está instalado, los estafadores pueden acceder a la aplicación bancaria de la víctima, organizar préstamos e instruir a la víctima para que acerque su tarjeta de pago al teléfono mientras ingresa su PIN, lo que permite al estafador capturar datos sensibles.

¿Dónde se ha informado que WindRelay apunta a las víctimas?

WindRelay ha sido vinculado a campañas que apuntan a clientes bancarios en Chequia, Eslovaquia y Eslovenia, con 23 muestras identificadas entre noviembre de 2025 y julio de 2026.

Relacionadas

Comentarios

Los comentarios se moderan antes de publicarse.

Aún no hay comentarios — sé el primero.

Comentar como invitado

Captcha