新型恶意安卓攻击曝光:盗刷信用卡、以受害者名义贷款

发布时间:2026-08-14 13:10

  网络安全公司 Group-IB 最新披露一起真实的安卓恶意软件攻击事件,

  在本次事件中,攻击者首先冒充银行员工,以支付卡出现问题为由致电受害者,并在通话中诱导其安装恶意软件。

  攻击者要求受害者在安卓手机上安装伪装成正规应用的 SpyNote RAT,随后取得 Accessibility Service权限。获得该权限后,攻击者可以远程控制受害者的手机。附上相关信息如下:

  取得设备控制权后,攻击者悄悄安装名为 WindRelay 的 NFC 中继恶意软件,并直接通过受害者手机中的正规银行应用申请贷款。

  来电者要求受害者将实体支付卡贴近手机,并输入银行卡 PIN。WindRelay 会把手机变成非接触式读卡器,捕获银行卡通过 NFC 传输的实时支付认证数据,再将这些数据实时发送到攻击者设备。

排行

精选