在斯洛文尼亚,一些应用程序的隐蔽组合也在盗取银行账户资金。
Group-IB 的网络安全专家披露了一种针对安卓移动操作系统的新型且极其危险的恶意工具组合。该组合结合了知名的远程控制工具 SpyNote 和利用 NFC 技术的新型程序 WindRelay。攻击者的主要目标是实时拦截银行卡数据并控制受害者的设备。
这种攻击通常始于一通经典的电话。诈骗者冒充银行职员,诱骗受害者声称其支付卡存在问题。为了使骗局更具迷惑性,攻击者会向受害者发送一个定制应用程序,甚至包含受害者的姓名。一旦用户手动安装此应用程序并授予其访问辅助功能的权限,诈骗者便可完全远程控制手机。
下一步,攻击者会在用户不知情的情况下,在手机上安装 WindRelay 工具,并通过银行应用程序以受害者的名义申请贷款。随后,受害者会被指示将实体银行卡靠近手机并输入密码。此时,WindRelay 会将手机变成一个伪造的读卡器。所有非接触式交易数据,包括安全信息,都会实时传输到攻击者的设备,攻击者随后可以使用这些数据在真正的支付终端上进行购物,甚至提取现金。
有趣的是,攻击者无需复杂的屏幕共享或实时直播功能即可实施整个骗局,而完全依赖于电话交谈中的心理压力。这款名为 SpyNote 的工具自 2021 年问世以来,能够窃取密码、拦截短信、双因素身份验证码,甚至还能开启麦克风和摄像头。
安全分析师记录了 2025 年 11 月至 2026 年 7 月期间近十分之二的 WindRelay 样本。根据攻击者使用的语言和模仿的银行品牌,这一波攻击的主要目标是捷克共和国、斯洛伐克和斯洛文尼亚的用户。




















