Spynote y windrelay permiten realizar compras en android con tarjetas sin tenerlas físicamente
- Publicado: 14/08/2026
- Importancia: Media
- Recursos afectados
WindRelay y SpyNote conforman una cadena de ataque orientada a facilitar fraudes financieros en dispositivos Android. SpyNote corresponde a un Remote Access Trojan (RAT) utilizado como primera etapa para obtener acceso remoto al dispositivo de la víctima, mientras que WindRelay actúa posteriormente como una herramienta especializada en retransmisión NFC, permitiendo capturar y retransmitir en tiempo real las comunicaciones entre una tarjeta de pago y el dispositivo comprometido.
La distribución inicial de SpyNote se realiza mediante llamadas telefónicas fraudulentas en las que los ciberdelincuentes suplantan a representantes de entidades financieras y convencen a las víctimas de instalar una aplicación maliciosa. Una vez obtenido el acceso remoto mediante SpyNote, los ciberdelincuentes pueden desplegar WindRelay para interceptar las comunicaciones NFC de las tarjetas de pago y utilizarlas en operaciones financieras no autorizadas, ampliando el alcance del fraude sin requerir el acceso físico a la tarjeta.
- Etiquetas