Android malware: Νέα απειλή υποκλέπτει κάρτες και παίρνει δάνεια

Νέα απειλή χτυπάει τα Android smartphones μετατρέποντάς τα σε αναγνώστες πιστωτικών καρτών μέσα σε λίγα λεπτά, αξιοποιώντας συνδυαστικά εργαλεία απομακρυσμένης πρόσβασης και NFC relay. Εμείς στο TechNoid αναλύσαμε πώς λειτουργεί αυτή η επίθεση και τι πρέπει να κάνεις αμέσως για να προστατεύσεις τους λογαριασμούς σου.

  • Το νέο WindRelay συνδυάζεται με το SpyNote RAT για να κλέβει δεδομένα καρτών και να εκτελεί δάνεια εξ αποστάσεως.
  • Η όλη διαδικασία ολοκληρώνεται σε μόλις 13 λεπτά μέσω τηλεφωνικής απάτης, χωρίς να απαιτείται φυσική πρόσβαση της συσκευής από τον απατεώνα.
  • Η προστασία βασίζεται στην απόρριψη ύποπτων κλήσεων από τράπεζες και στον αυστηρό περιορισμό των αδειών Accessibility και NFC.

Πώς λειτουργεί το δίδυμο WindRelay και SpyNote

Η αρχιτεκτονική της νέας απειλής βασίζεται στην αλυσίδα μόλυνσης που ανέλυσε πρόσφατα η εταιρεία κυβερνοασφάλειας Group-IB. Ένας επιτιθέμενος πραγματοποιεί τηλεφωνική κλήση προσποιούμενος τον τραπεζικό υπάλληλο, πείθοντας το θύμα να εγκαταστήσει εκτός Google Play μια εφαρμογή που κρύβει το διαβόητο SpyNote RAT.

Με την ενεργοποίηση των αδειών Accessibility Service, ο δράστης αποκτά πλήρη απομακρυσμένο έλεγχο της οθόνης και των λειτουργιών της συσκευής. Στη συνέχεια, εγκαθιστά αυτόματα το εργαλείο WindRelay, ικανό να παρακάμψει τα περισσότερα κλασικά εμπόδια ασφαλείας του Android.

Τα σενάρια επίθεσης και η παγίδα του NFC

Σε αντίθεση με τα παραδοσιακά Trojans που απλώς καταγράφουν πλήκτρα, το WindRelay μετατρέπει τη συσκευή σου σε ζωντανό αναγνώστη ανέπαφων συναλλαγών. Ο απατεώνας σε καθοδηγεί να ακουμπήσεις την πιστωτική σου κάρτα στο πίσω μέρος του κινητού και να πληκτρολογήσεις το PIN σου.

Τα δεδομένα της κάρτας και τα δυναμικά κودμικά επαλήθευσης μεταδίδονται σε πραγματικό χρόνο στον server του δράστη. Ο επιτιθέμενος πραγματοποιεί αγορές σε πραγματικά τερματικά POS, ενώ παράλληλα εγκρίνει παράνομα δάνους μέσα από την ίδια την τραπεζική εφαρμογή του θύματος.

Το προφίλ των επιθέσεων και τα ψυχρά νούμερα

Η ταχύτητα εκτέλεσης της απάτης είναι συγκλονιστική, καθώς ολόκληρο το σκηνικό ολοκληρώνεται σε ένα χρονικό παράθυρο μόλις 13 λεπτών. Σύμφωνα με τα στοιχεία που εντόπισαν οι ερευνητές της Group-IB, εντοπίστηκαν σχεδόν δύο ντουζίνες δείγματα του WindRelay στο VirusTotal μεταξύ Νοεμβρίου 2025 και Ιουλίου 2026.

Οι επιθέσεις αυτές επικεντρώνονται κυρίως στην Κεντρική Ευρώπη, συμπεριλαμβανομένης της Τσεχίας, της Σλοβακίας και της Σλοβενίας, αποδεικνύοντας ότι οι τοπικές τραπεζικές εφαρμογές αποτελούν προνομιακό στόχο. Αντίστοιχες τακτικές NFC relay έχουν παρατηρηθεί παλαιότερα και από άλλες οικογένειες όπως τα NGate και SuperCard X, όπως αναφέρει σχετική τεχνική ανάλυση στο BleepingComputer.

Πρακτικά μέτρα θωράκισης του Android σου

Η αποφυγή αυτών των παγιδευμένων APKs απαιτεί αυστηρή πειθαρχία στη διαχείριση του σου. Μην κατεβάζεις ποτέ εφαρμογές εκτός του επίσημου καταστήματος και απόφυγε εφαρμογές που ζητούν αδικαιολόγητα πρόσβαση σε υπηρεσίες προσβασιμότητας ή NFC.

Αν λάβεις αιφνιδιαστική κλήση από την τράπεζά σου που απαιτεί άμεση , κλείσε το τηλέφωνο. Κάλεσε εσύ ο ίδιος τον επίσημο αριθμό που αναγράφεται στην πίσω πλευρά της κάρτας σου για να επιβεβαιώσεις την εγκυρότητα του αιτήματος.

Η άποψή μας στο TechNoid

Το WindRelay αποδεικνύει ότι τα σύγχρονα malware δεν χρειάζονται περίπλοκα exploits ή VNC feeds για να σου αδειάσουν τον τραπεζικό λογαριασμό. Η απόλυτη εξάρτηση από την ανθρώπινη ευπιστία αποδεικνύει ότι η τεχνολογική θωράκιση αποτυγχάνει όταν ο χρήστης πείθεται να παραδώσει μόνος του τα κλειδιά. Εμείς στο TechNoid πιστεύουμε ότι ηGoogle πρέπει να κλειδώσει οριστικά τα Accessibility APIs στις μη επαληθευμένες εφαρμογές τρίτων, πέρα από τα τυπικά warnings. Μέχρι να το πράξει αυτό ηMountain View, η μοναδική σου σωτηρία είναι ο απόλυτος σκεπτικισμός απέναντι σε όποιον σου ζητάει “επείγουσα εγκατάσταση εφαρμογής” στο τηλέφωνό σου.

Συχνές Ερωτήσεις για το Android NFC Relay Malware WindRelay

Τι ακριβώς είναι το WindRelay malware;

Είναι ένα νέο Android trojan που μετατρέπει τη συσκευή σου σε αναγνώστη καρτών NFC για να υποκλέπτει ανέπαφες συναλλαγές.

Πώς κολλάει κανείς το WindRelay στο κινητό του;

Εγκαθίσταται συνήθως μέσω sideloading APK μετά από πειστική τηλεφωνική απάτη που προσποιείται τραπεζικό υπάλληλο.

Τι ρόλο παίζει το SpyNote στην επίθεση;

Το SpyNote λειτουργεί ως RAT δίνοντας απομακρυσμένο έλεγχο της οθόνης και επιτρέποντας την εγκατάσταση του WindRelay χωρίς επιπλέον ενέργειες.

Μπορεί το malware να πάρει δάνειο στο όνομά μου;

Ναι, εφόσον ο επιτιθέμενος έχει αποκτήσει πρόσβαση στην οθόνη σου μέσω του RAT και χειρίζεται την τραπεζική σου εφαρμογή.

Πώς προστατεύονται οι χρήστες από τέτοιες επιθέσεις;

Αποφεύγοντας την εγκατάσταση εφαρμογών εκτός Google Play και τερματίζοντας άμεσα ύποπτες κλήσεις από δήθεν τραπεζικούς υπαλλήλους.

Ποιες χώρες πλήττονται περισσότερο μέχρι στιγμής;

Οι μέχρι τώρα αναλύσεις δείχνουν στόχευση κυρίως στην Τσεχία, τη Σλοβακία και τη Σλοβενία.

Πόσο διαρκεί μια τέτοια επίθεση στην πράξη;

Σύμφωνα με τους ερευνητές, ολόκληρη η διαδικασία υποκλοπής και εκτέλεσης της απάτης μπορεί να ολοκληρωθεί σε μόλις 13 λεπτά.

Διάβασε επίσης την ανάλυσή μας για τις νέες απειλές στα mobile δίκτυα και πώς να προστατεύσεις τα δεδομένα σου.

NewsRoom
NewsRoomhttps://technoid.gr
Η συντακτική ομάδα του Technoid.gr αποτελείται από έμπειρους δημοσιογράφους και λάτρεις της τεχνολογίας με πολυετή θητεία στον ειδικό τύπο. Με προσήλωση στην εγκυρότητα και την αντικειμενική ανάλυση, το NewsRoom μεταφέρει τον παλμό των παγκόσμιων εξελίξεων, από τα τελευταία gadgets μέχρι τις επαναστατικές καινοτομίες που αλλάζουν τον κόσμο μας.

Related Articles

ΑΦΗΣΤΕ ΜΙΑ ΑΠΑΝΤΗΣΗ

εισάγετε το σχόλιό σας!
παρακαλώ εισάγετε το όνομά σας εδώ

- Advertisement -

Stay Connected

321ΥποστηρικτέςΚάντε Like
112ΑκόλουθοιΑκολουθήστε
231ΑκόλουθοιΑκολουθήστε
- Advertisement -

Most Popular 48hrs

- Advertisement -

Latest Articles