Новое Android-вредоносное ПО WindRelay передает данные банковских карт мошенникам в реальном времени
Исследователи компании Group-IB обнаружили новое вредоносное программное обеспечение для Android под названием WindRelay, которое предназначено для захвата данных о платежных картах в режиме реального времени с помощью технологии NFC (беспроводная связь на малых расстояниях) и передачи их мошенникам. WindRelay работает в паре с трояном удаленного доступа SpyNote, который предоставляет злоумышленникам возможность удаленного управления устройством жертвы.
Схема мошенничества начинается с телефонного звонка, в котором злоумышленник выдает себя за представителя банка жертвы. В процессе разговора мошенник убеждает жертву предоставить свои данные, под предлогом необходимости верификации или решения проблем с картой. Как только жертва передает информацию, WindRelay активируется и начинает захватывать данные о банковской карте, которые затем передаются мошенникам в реальном времени.
Данная угроза представляет собой серьезную проблему для пользователей Android, так как она использует легкодоступные методы социальной инженерии для обмана жертв. Успешная атака может привести к значительным финансовым потерям для пользователей, поскольку злоумышленники могут использовать полученные данные для несанкционированных транзакций.
Эксперты по кибербезопасности настоятельно рекомендуют пользователям быть внимательными к звонкам от неизвестных номеров, особенно если собеседник запрашивает личные данные или информацию о банковской карте. Также рекомендуется использовать антивирусные решения и регулярно обновлять программное обеспечение на своих устройствах для защиты от подобных угроз.
Group-IB продолжает исследовать WindRelay и его методы работы, а также анализирует потенциальные способы защиты от этого вредоносного ПО. Будьте осторожны и следите за обновлениями в области кибербезопасности, чтобы защитить себя от современных угроз.