新しいAndroidマルウェアは、被害者がまだカードを所持している間に、銀行カードを詐欺師に中継する
Group-IBの研究者は、NFC(近距離無線通信)を介してライブの決済カードデータをキャプチャし、リアルタイムで攻撃者に中継するように構築された新しいAndroidマルウェアであるWindRelayを発見しました。WindRelayは、攻撃者に被害者のデバイスへのリモートアクセスを可能にするSpyNoteリモートアクセストロイの木馬とペアになっています。攻撃チェーンの概要(出典:Group-IB) スキームの展開方法 スキームは、詐欺師が被害者の銀行の担当者であると主張し、…という電話で始まります。