WindRelayとSpyNote RATの組み合わせ、Androidを銀行詐欺用NFCカードリレーに変える
詐欺師との一本の電話が、同じ通話の中で被害者名義のローン契約と銀行カードの不正利用につながる事態が起きています。Group-IBの研究者らは、脅威アクターがSpyNoteリモートアクセス型トロイの木馬と、これまで確認されていなかったAndroidマルウェア「WindRelay」を組み合わせる新たな
詐欺師との一本の電話が、同じ通話の中で被害者名義のローン契約と銀行カードの不正利用につながる事態が起きています。Group-IBの研究者らは、脅威アクターがSpyNoteリモートアクセス型トロイの木馬と、これまで確認されていなかったAndroidマルウェア「WindRelay」を組み合わせる新たな
eSecurity Planet のコンテンツおよび製品紹介は、編集上の独立性を保っています。パートナーへのリンクをクリックすることで、当社が収益を得る場合があります。 詳細はこちら 脅威アクターが日常的な銀行サポートへの電話を、遠隔操作によるリアルタイムの非接触型カード詐欺へと変貌させるまでに、わずか1
Group-IBの研究者は、NFC(近距離無線通信)経由で決済カードのライブデータを取得し、攻撃者へリアルタイムで中継する新種のAndroidマルウェア「WindRelay」を発見しました。WindRelayは、攻撃者に被害者のデバイスへのリモートアクセスを許すリモートアクセス型トロイの木馬「SpyN
WindRelayキャンペーンはビッシングとカスタムマルウェアを組み合わせ、スマートフォンをPOS型スキマーに変える被害者は個別化されたRATとNFCマルウェアをインストールさせられ、リアルタイムでのカード情報窃取を許してしまう攻撃は東欧全域で極めて標的を絞った形で行われ、被害者はごく少数にとどまるハッカーたちが
Group-IBの研究者が、NFC経由で決済カードのデータをリアルタイムで窃取し、攻撃者に転送する専用設計の新型NFCリレーマルウェアファミリーを発見しました。研究者らはこれを「WindRelay」と名付けています。 NFC(近距離無線通信)は、スマートフォンや決済カード、決済端末などの機器同士が非常に近い距離で
WindRelayと呼ばれる新種のAndroid NFCリレー型マルウェアが、リモート管理ツール(RAT)であるSpyNoteと組み合わせて使用され、カードデータを盗み出してリアルタイムで攻撃者に送信していることが分かりました。 サイバーセキュリティ企業Group-IBが調査したある事例では、詐欺師が銀行員になりすま
これまで確認されていなかったNFCリレー型マルウェアファミリーが、リモートアクセス型トロイの木馬(RAT)と組み合わされて13分間の一本の電話の中で展開され、詐欺師は被害者の名義でローンを組みつつ、電話を切らせないまま被害者のカードデータを偽の決済端末へ中継していたことが分かりました。 Group-IBは8月1
WindRelayとして追跡されている新種のAndroidマルウェアが、リモートアクセス型トロイの木馬SpyNoteと組み合わせて使われ、被害者のスマートフォンを不正な非接触型カードリーダーに変えることで、リアルタイムかつ「カード提示型」の詐欺を可能にしていることが確認されました。DownloadAntivirus
「WindRelay」と呼ばれる新種のAndroidマルウェアが、リモートアクセス型トロイの木馬(RAT)「SpyNote」と組み合わせて使用され、リアルタイムのNFCカードリレー詐欺による金銭窃取に悪用されていることが分かりました。 この攻撃は、電話を使ったソーシャルエンジニアリング、デバイスの遠隔操作、そして非接
「Flying Eagle」と名付けられた新たに解析されたAndroidのリモートアクセス型トロイの木馬(RAT)が、ユーザー補助サービス(Accessibility Services)を悪用して大規模な監視や認証情報の窃取、端末の遠隔操作を可能にしていることが判明しました。この不正プログラムは、偽の公安局(PSB)
すべての記事を読み込みました