安卓恶意软件窃卡并冒名贷款,攻击者诱导安装SpyNote

近日,网络安全公司Group-IB披露一起针对安卓用户的新型攻击事件。攻击者冒充银行员工,诱骗受害者安装伪装成正规应用的SpyNote RAT,并获取无障碍服务权限。随后远程操控设备,植入WindRelay NFC中继恶意软件。受害者按指示将实体银行卡贴近手机并输入PIN码,WindRelay实时截获NFC支付认证数据,供攻击者在正规银行App中以受害者名义申请贷款。该攻击发生于2026年8月前,涉及多国用户,主要通过语音钓鱼实施。

免责声明:本文内容由开放的智能模型自动生成,仅供参考。

上一篇:

下一篇: