Cryptelio

Адаптация

Новое вредоносное ПО для Android использует NFC-платежи для кражи средств с банковских счетов

Cryptelio Editorial Опубликовано 29 сен 2026 · 15:45 UTC

Эксперты по кибербезопасности из Group-IB обнаружили новое семейство вредоносного ПО для Android, известное как WindRelay, которое позволяет мошенникам опустошать банковские счета и снимать наличные в банкоматах без дебетовой карты жертвы. Это вредоносное ПО захватывает данные NFC-платежей в реальном времени и передает их злоумышленникам.

Схема мошенничества обычно начинается с телефонного звонка от человека, выдающего себя за работника банка, который убеждает жертву установить вредоносное приложение. Это приложение позволяет мошеннику получить контроль над телефоном жертвы и установить WindRelay. Как только вредоносное приложение и WindRelay оказываются на устройстве, мошенник может получить доступ к банковскому приложению жертвы, оформить кредиты и попросить жертву поднести свою платежную карту к телефону, вводя свой ПИН-код.

WindRelay превращает телефон в поддельный бесконтактный терминал, передавая данные о касании, включая одноразовый код с карты, на устройство, прикоснувшееся к банкомату или терминалу магазина. Group-IB сообщила, что за одну 13-минутную беседу мошенник мог оформить кредит на имя жертвы и передать данные их карты на поддельный терминал продавца.

Исследователи выявили 23 образца WindRelay, загруженных на VirusTotal в период с ноября 2025 года по июль 2026 года, связывая их с кампаниями, нацеленными на клиентов банков в Чехии, Словакии и Словении, и соединяя их с четырьмя серверами управления и контроля.

FAQ

Что такое WindRelay?

WindRelay — это новая семья вредоносных программ для Android, обнаруженная экспертами в области кибербезопасности, которая использует NFC-платежи для кражи средств с банковских счетов и снятия наличных в банкоматах без дебетовой карты жертвы.

Как работает вредоносное ПО WindRelay?

Вредоносное ПО захватывает данные о платежах NFC в реальном времени и передает их злоумышленникам. Обычно это начинается с мошеннического телефонного звонка, убеждающего жертву установить вредоносное приложение, что позволяет мошеннику получить контроль над телефоном жертвы.

Какие шаги предпринимают мошенники для установки WindRelay на телефон жертвы?

Мошенники выдают себя за работников банка, чтобы убедить жертв установить вредоносное приложение. После установки приложения они могут установить WindRelay на устройство, чтобы получить доступ к банковской информации жертвы.

Что могут сделать мошенники, получив доступ к WindRelay?

После установки WindRelay мошенники могут получить доступ к банковскому приложению жертвы, организовать кредиты и указать жертве прикоснуться своей платежной картой к телефону, вводя свой PIN-код, что позволяет мошеннику захватить конфиденциальные данные.

Где сообщалось о том, что WindRelay нацеливается на жертв?

WindRelay был связан с кампаниями, нацеленными на клиентов банков в Чехии, Словакии и Словении, с 23 образцами, идентифицированными в период с ноября 2025 года по июль 2026 года.

Читать →