IBeGI
Tema
Tamanho da Fonte
Estilo da Fonte

Malware para Android usa NFC para roubar dados de cartões

Publicado em: 13/08/2026 07:00
Malware para Android usa NFC para roubar dados de cartões
Uma campanha de malware para Android combina engenharia social, acesso remoto e retransmissão de NFC para fraudar pagamentos. Os códigos maliciosos WindRelay e SpyNote RAT são usados em conjunto para transformar o smartphone da vítima em intermediário da comunicação entre o cartão e dispositivos controlados por criminosos. O ataque se inicia com uma ligação fraudulenta em que o criminoso se passa por funcionário do banco e cria senso de urgência. A vítima é orientada a instalar um APK personalizado fora da loja oficial, normalmente apresentado como ferramenta de segurança. Depois da instalação, o SpyNote RAT obtém permissões como o Serviço de Acessibilidade, permitindo monitorar a interface e executar ações no dispositivo. Na etapa seguinte, o WindRelay explora o NFC. O smartphone comprometido funciona como ponte para retransmitir em tempo real a comunicação entre o cartão da vítima e outro dispositivo controlado pelo criminoso. Assim, o cartão permanece fisicamente próximo ao aparelho infectado enquanto os dados são transmitidos para o atacante, permitindo tentativas de compras fraudulentas, operações financeiras e até contratação de empréstimos. O caso se soma a um cenário já observado em outras famílias de malware, como NFCShare, NGate e SuperCard X, que também exploraram a retransmissão de comunicações NFC ligadas a cartões de pagamento. A peculiaridade desta campanha é a combinação de técnicas em uma mesma cadeia, o que dificulta a detecção e amplia a superfície de ataque. Entre as medidas recomendadas estão: encerrar chamadas suspeitas em que o banco peça instalação de APK, não instalar aplicativos fora das lojas oficiais, revisar permissões de acessibilidade, manter Android atualizado, monitorar notificações de transações e confirmar qualquer procedimento diretamente com o banco por canais oficiais.
FONTE ORIGINAL:
https://sempreupdate.com.br/malware-android-nfc-windrelay-spynote
⚠️ Aviso Importante

Este conteúdo foi coletado e processado com o auxílio de inteligência artificial.
Podem ocorrer imprecisões na extração. Recomendamos consultar a fonte original, especialmente para informações sensíveis.
Todos os direitos e créditos pertencem à fonte original, disponível no link acima.
0%