Новое вредоносное ПО для Android использует технологию NFC для кражи данных банковских карт и незаконного присвоения активов.

Тхань ВиньAugust 19, 2026 14:21

Эксперты по кибербезопасности обнаружили опасную атаку на Android, которая использует вредоносные программы SpyNote и WindRelay для считывания данных банковских карт через NFC-соединение.

Обнаружена изощренная кибератака на операционную систему Android, в ходе которой злоумышленники ловко объединили два типа опасного вредоносного ПО для использования технологии NFC (ближняя бесконтактная связь). Это позволяет злоумышленникам считывать данные банковских карт и красть активы сразу после того, как жертва прикоснется картой к устройству.

Имитация действий другого лица и методы психологического манипулирования с помощью APK-файлов.

Согласно предупреждению Hacker News, мошенничество обычно начинается с ложных звонков или сообщений от лиц, выдающих себя за сотрудников банка. Злоумышленники предлагают различные предлоги, такие как устранение неполадок с учетной записью, подтверждение личности или обновление системы безопасности карты, чтобы оказать давление на жертву и манипулировать ею.

Завоевав доверие, мошенники отправляют пользователю установочный APK-файл, который не является файлом из официального магазина приложений, и просят загрузить его на телефон. Примечательно, что этот APK-файл персонализирован: он назван точно так же, как имя жертвы, на основе ранее собранной информации, что позволяет пользователю ошибочно принять его за легитимное программное обеспечение от банка.

19-1787122660-canh-bao-ma-doc-android-moi-chi-can-ap-the-ngan-hang-vao-dien-thoai-la-mat-sach-tien

Как работает дуэт вредоносных программ SpyNote и WindRelay

Как только вредоносный APK-файл будет успешно установлен, одновременно активируются две строки вредоносного кода, выполняющие специализированные функции:

  • SpyNote:Их задача — удалённо взять под контроль устройство, автоматически выполнять действия и незаметно устанавливать дополнительные вредоносные инструменты, не требуя от пользователя включения совместного доступа к экрану.
  • WindRelay:Активируйте бесконтактное считывание данных с помощью технологии NFC на вашем телефоне.

Мошенники попросят жертву приложить банковскую карту к задней панели телефона под предлогом проверки информации. Вредоносная программа WindRelay немедленно сканирует всю информацию о карте и передает данные непосредственно на поддельное устройство, установленное хакером в другом месте, для осуществления платежей или снятия средств.

По данным экспертов по кибербезопасности из Group-IB, помимо опустошения счетов, мошенники также могут использовать контроль над телефоном жертвы для оформления мошеннических кредитов на её имя.

Рекомендации по безопасности для пользователей устройств Android

Чтобы предотвратить кражу своих активов, пользователям Android необходимо строго соблюдать следующие меры безопасности:

  • Никогда не скачивайте и не устанавливайте приложения из APK-файлов или по подозрительным ссылкам вне магазина Google Play.
  • Не подносите банковскую карту к телефону, как вам советуют незнакомцы; не сообщайте свой PIN-код, OTP и не предоставляйте доступ подозрительному программному обеспечению.
  • Если вы случайно установили подозрительный файл, немедленно отключитесь от Wi-Fi/4G и свяжитесь со службой поддержки клиентов вашего банка, чтобы запросить экстренную блокировку счета.
0 0 0
х
Новое вредоносное ПО для Android использует технологию NFC для кражи данных банковских карт и незаконного присвоения активов.
Google News
ПИТАТЬСЯ ОТБЕСПЛАТНОCMS- ПРОДУКТ ИЗНЕКО