Adoption
Un nouveau malware Android exploite les paiements NFC pour voler des comptes bancaires
Des experts en cybersécurité de Group-IB ont découvert une nouvelle famille de malwares Android connue sous le nom de WindRelay, qui permet aux escrocs de vider des comptes bancaires et de retirer de l'argent aux distributeurs automatiques sans la carte de débit de la victime. Ce malware capture en direct les données de paiement par communication en champ proche (NFC) et les transmet aux attaquants en temps réel.
L'escroquerie commence généralement par un appel téléphonique d'une personne se faisant passer pour un employé de banque, convainquant la victime d'installer une application malveillante. Cette application permet à l'escroc de prendre le contrôle du téléphone de la victime et d'installer WindRelay. Une fois que l'application malveillante et WindRelay sont sur l'appareil, l'escroc peut accéder à l'application bancaire de la victime, organiser des prêts et demander à la victime de rapprocher sa carte de paiement du téléphone tout en entrant son code PIN.
WindRelay transforme le téléphone en un faux lecteur sans contact, diffusant les données de contact, y compris le code à usage unique de la carte, vers un appareil tenu contre un distributeur automatique ou un terminal de magasin. Group-IB a rapporté que lors d'un appel de 13 minutes, l'escroc pouvait obtenir un prêt au nom de la victime et diffuser les données de sa carte vers un terminal de marchand falsifié.
Les chercheurs ont identifié 23 échantillons de WindRelay téléchargés sur VirusTotal entre novembre 2025 et juillet 2026, les liant à des campagnes ciblant des clients bancaires en République tchèque, en Slovaquie et en Slovénie, et les reliant à quatre serveurs de commande et de contrôle.
FAQ
Qu'est-ce que WindRelay ?
WindRelay est une nouvelle famille de logiciels malveillants Android découverte par des experts en cybersécurité qui exploite les paiements NFC pour voler des fonds sur des comptes bancaires et retirer de l'argent aux distributeurs automatiques sans la carte de débit de la victime.
Comment fonctionne le logiciel malveillant WindRelay ?
Le logiciel malveillant capture les données de paiement NFC en direct et les transmet aux attaquants en temps réel. Il commence généralement par un appel téléphonique frauduleux convaincant la victime d'installer une application malveillante, ce qui permet à l'escroc de prendre le contrôle du téléphone de la victime.
Quelles étapes les escrocs suivent-ils pour installer WindRelay sur le téléphone d'une victime ?
Les escrocs se font passer pour des employés de banque afin de convaincre les victimes d'installer une application malveillante. Une fois l'application installée, ils peuvent ensuite installer WindRelay sur l'appareil pour accéder aux informations bancaires de la victime.
Que peuvent faire les escrocs une fois qu'ils ont accès à WindRelay ?
Une fois WindRelay installé, les escrocs peuvent accéder à l'application bancaire de la victime, organiser des prêts et demander à la victime de rapprocher sa carte de paiement du téléphone tout en saisissant son code PIN, permettant ainsi à l'escroc de capturer des données sensibles.
Où WindRelay a-t-il été signalé comme ciblant des victimes ?
WindRelay a été lié à des campagnes ciblant des clients bancaires en République tchèque, en Slovaquie et en Slovénie, avec 23 échantillons identifiés entre novembre 2025 et juillet 2026.