La combinación de SpyNote, herramienta de administración remota, y WindRelay, malware de relay NFC, roba datos de tarjetas bancarias y los transmite en tiempo real al atacante. En un caso investigado por Group-IB, el atacante, haciéndose pasar por un empleado bancario, engaña a un usuario para que instale involuntariamente el SpyNote RAT.
SpyNote obtiene permisos de Accessibility Service, lo que permite al atacante acceder al dispositivo de forma remota. WindRelay roba los datos de la tarjeta bancaria, permitiendo al atacante realizar compras en un terminal de pago real.
Esta combinación proporciona acceso directo al dispositivo para transacciones bancarias, ofreciendo un canal directo para extraer dinero. Group-IB señala que este ataque se llevó a cabo en solo 13 minutos y fue confirmado con el PIN del usuario.
