• Единственный, у кого стоит до победного конца
    • Быстрая подача заявок на добавление в WhiteList Украины
    • Гибкие цены и условия сотрудничества
    • Работа через гаранта до фактической верификации терминала
Важный момент: бывшие в использовании тарелки либо те, которые уже пытались верифицировать, не берём!

    • Высокий доход. Отсутствие рисков.
📢 У форума есть зеркало в TOR Открыть
🔥Новый чат и канал DarkMoney в Telegram Открыть Telegram

13 минут разговора и кредит на ваше имя: новая связка SpyNote и WindRelay против Android

  • Автор темы Автор темы VNC
  • Дата начала Дата начала

VNC

Digital Service
.
23.01.25
1,131
33,300 ₽
18

Новая схема мошенничества: как вредоносные программы перехватывают NFC-данные карт​

Эксперты компании Group-IB выявили масштабную мошенническую кампанию, направленную на владельцев смартфонов на базе Android. Злоумышленники используют связку из двух вредоносных программ — удаленного доступа SpyNote и утилиты WindRelay, которая перенаправляет платежные данные через NFC в реальном времени.

Как работает схема атаки​

  1. Психологическая подготовка и звонок: Жертве поступает звонок от злоумышленника, представляющегося сотрудником банка. Мошенники заранее собирают базовую информацию (имя и номер телефона), чтобы повысить доверие.
  2. Установка зараженного приложения: Под предлогом решения несуществующей проблемы с банковским счетом преступник убеждает собеседника установить APK-файл из ненадежного источника. Для маскировки название файла часто содержит имя самого владельца смартфона.
  3. Получение контроля: После установки SpyNote получает скрытый доступ к управлению устройством через специальные возможности (Accessibility) Android. Это позволяет мошенникам дистанционно устанавливать дополнительные компоненты, заходить в банковские приложения и даже оформлять кредиты от имени жертвы.
  4. Перехват NFC-данных: Под видом проверки карты злоумышленник просит жертву приложить банковскую карту к своему смартфону и ввести PIN-код. В этот момент WindRelay превращает зараженный телефон в бесконтактный считыватель.
Суть технологии: Программа не сохраняет данные карты на будущее, а передает их в реальном времени через интернет на другой смартфон, подключенный к мошенническому терминалу или банкомату. Для банка такая операция выглядит так, будто владелец расплачивается настоящей физической картой.

Масштабы и особенности угрозы​

  • Исследователи обнаружили 23 образца WindRelay на платформе VirusTotal, загруженных в период с ноября 2025 года по июль 2026 года.
  • Вредоносное ПО маскировалось под сервисы из разных европейских стран (включая Чехию, Словакию и Словению) и использовало локальные языки интерфейса.
  • Ранее похожие методы применялись в кампаниях вроде Ghost Tap или с использованием утилиты NFCGate, однако новый инструмент выделяется более глубокой автоматизацией и персонализацией.
 
Слышал про клоны и передачу данных карты ещё давно, разве это новое?
 
Назад
Сверху