タグ: SpyNote

meterpreter.org

WindRelayとSpyNote RATの組み合わせ、Androidを銀行詐欺用NFCカードリレーに変える

詐欺師との一本の電話が、同じ通話の中で被害者名義のローン契約と銀行カードの不正利用につながる事態が起きています。Group-IBの研究者らは、脅威アクターがSpyNoteリモートアクセス型トロイの木馬と、これまで確認されていなかったAndroidマルウェア「WindRelay」を組み合わせる新たな

esecurityplanet.com

新たなAndroidマルウェアの連携攻撃、銀行サポート詐欺をNFCカード詐欺に発展させる手口

eSecurity Planet のコンテンツおよび製品紹介は、編集上の独立性を保っています。パートナーへのリンクをクリックすることで、当社が収益を得る場合があります。 詳細はこちら 脅威アクターが日常的な銀行サポートへの電話を、遠隔操作によるリアルタイムの非接触型カード詐欺へと変貌させるまでに、わずか1

helpnetsecurity.com

新種のAndroidマルウェア「WindRelay」、被害者がカードを手放さないまま情報を詐欺師へ中継

Group-IBの研究者は、NFC(近距離無線通信)経由で決済カードのライブデータを取得し、攻撃者へリアルタイムで中継する新種のAndroidマルウェア「WindRelay」を発見しました。WindRelayは、攻撃者に被害者のデバイスへのリモートアクセスを許すリモートアクセス型トロイの木馬「SpyN

techradar.com

WindRelayという新種のマルウェア、わずか13分で非接触型カードを複製――狙われるAndroidユーザー

WindRelayキャンペーンはビッシングとカスタムマルウェアを組み合わせ、スマートフォンをPOS型スキマーに変える被害者は個別化されたRATとNFCマルウェアをインストールさせられ、リアルタイムでのカード情報窃取を許してしまう攻撃は東欧全域で極めて標的を絞った形で行われ、被害者はごく少数にとどまるハッカーたちが

malwarebytes.com

新型Androidマルウェア、犯罪者があなたの銀行カードをリアルタイムで悪用

Group-IBの研究者が、NFC経由で決済カードのデータをリアルタイムで窃取し、攻撃者に転送する専用設計の新型NFCリレーマルウェアファミリーを発見しました。研究者らはこれを「WindRelay」と名付けています。 NFC(近距離無線通信)は、スマートフォンや決済カード、決済端末などの機器同士が非常に近い距離で

bleepingcomputer.com

Androidマルウェアの組み合わせがローン詐取と被害者クレジットカードの中継攻撃を実行

WindRelayと呼ばれる新種のAndroid NFCリレー型マルウェアが、リモート管理ツール(RAT)であるSpyNoteと組み合わせて使用され、カードデータを盗み出してリアルタイムで攻撃者に送信していることが分かりました。 サイバーセキュリティ企業Group-IBが調査したある事例では、詐欺師が銀行員になりすま

infosecurity-magazine.com

ライブ通話詐欺で連携するWindRelayマルウェアとSpyNote RAT

これまで確認されていなかったNFCリレー型マルウェアファミリーが、リモートアクセス型トロイの木馬(RAT)と組み合わされて13分間の一本の電話の中で展開され、詐欺師は被害者の名義でローンを組みつつ、電話を切らせないまま被害者のカードデータを偽の決済端末へ中継していたことが分かりました。 Group-IBは8月1

gbhackers.com

WindRelayがAndroidスマートフォンを偽の決済端末に変え、遠隔でのカード詐欺を可能に

WindRelayとして追跡されている新種のAndroidマルウェアが、リモートアクセス型トロイの木馬SpyNoteと組み合わせて使われ、被害者のスマートフォンを不正な非接触型カードリーダーに変えることで、リアルタイムかつ「カード提示型」の詐欺を可能にしていることが確認されました。DownloadAntivirus

cyberpress.org

新型Androidマルウェア「WindRelay」がSpyNote RATと連動し、被害者のスマホを乗っ取りながら銀行カード情報を中継

「WindRelay」と呼ばれる新種のAndroidマルウェアが、リモートアクセス型トロイの木馬(RAT)「SpyNote」と組み合わせて使用され、リアルタイムのNFCカードリレー詐欺による金銭窃取に悪用されていることが分かりました。 この攻撃は、電話を使ったソーシャルエンジニアリング、デバイスの遠隔操作、そして非接

gbhackers.com

Flying EagleラットがAndroidのユーザー補助サービスを悪用、キーロギング・画面キャプチャ・ジェスチャー注入を実行

「Flying Eagle」と名付けられた新たに解析されたAndroidのリモートアクセス型トロイの木馬(RAT)が、ユーザー補助サービス(Accessibility Services)を悪用して大規模な監視や認証情報の窃取、端末の遠隔操作を可能にしていることが判明しました。この不正プログラムは、偽の公安局(PSB)