新的 Android 恶意软件可让诈骗者盗取银行账户和 ATM 资金,而无需窃取您的银行卡
核心要点
- 在持续约 13 分钟的通话中,有人冒充银行工作人员说服受害者安装应用程序。
- 一旦这两种工具都安装在设备上,诈骗者就会打开受害者的真实银行应用程序,安排贷款,并告诉目标在手机上点击支付卡并输入 PIN 码。
- The Daily Hodl 不建议购买或出售包括加密货币在内的任何资产,The Daily Ho

诈骗者无需受害者手中的借记卡即可盗取银行账户并从自动柜员机提取现金。
网络安全公司 Group-IB 的专家表示,他们发现了一个前所未见的 Android 恶意软件家族,他们将其称为 WindRelay,旨在捕获实时近场通信 (NFC) 支付数据并将其实时转发给攻击者。
在持续约 13 分钟的通话中,有人冒充银行工作人员说服受害者安装应用程序。该应用程序可以让骗子接管手机并悄悄添加 WindRelay。
一旦这两种工具都安装在设备上,诈骗者就会打开受害者的真实银行应用程序,安排贷款,并告诉目标在手机上点击支付卡并输入 PIN 码。
WindRelay 将手机变成一个假的非接触式读卡器。实时窃听(包括卡中的一次性代码)会传输到犯罪分子持有的 ATM 或商店终端设备上。然后点击就会通过,就好像真正的卡在那里一样。
IB 集团表示,
“在一个 13 分钟的电话中,受害者在自己的设备上安装了 RAT,之后的一切都是由欺诈者执行的。到通话结束时,欺诈者通过远程访问受害者的移动应用程序以受害者的名义提取了一笔贷款,并将他们的卡数据传输到虚假的商户终端。”
研究人员将 2025 年 11 月至 2026 年 7 月期间上传到 VirusTotal 的 23 个 WindRelay 样本与针对捷克、斯洛伐克和斯洛文尼亚银行客户的活动联系起来。他们将样本链接到四个命令和控制服务器。
不要错过任何一个节拍 – 订阅即可将电子邮件提醒直接发送到您的收件箱
免责声明:The Daily Hodl 表达的观点不构成投资建议。投资者在对比特币、加密货币或数字资产进行任何高风险投资之前应进行尽职调查。请您注意,您的转账和交易风险由您自行承担,因此可能产生的任何损失均由您自行承担。 The Daily Hodl 不建议购买或出售包括加密货币在内的任何资产,The Daily Hodl 也不是投资顾问。请注意,The Daily Hodl 参与联盟营销。
生成的图像:中途
