Nuevo malware WindRelay en Android
Investigadores de Group-IB han identificado una nueva familia de malware, WindRelay, diseñada específicamente para capturar datos de tarjetas bancarias en tiempo real a través de NFC (Near Field Communication). Este malware permite a los atacantes recibir información de tarjetas bancarias desde un dispositivo móvil infectado y utilizarla en terminales de pago o cajeros automáticos.
Los delincuentes no necesitan robar físicamente la tarjeta; en su lugar, interceptan la actividad NFC en un smartphone comprometido. Esto se logra mediante un trojan de acceso remoto (RAT) llamado SpyNote, que se instala en el dispositivo de la víctima tras una llamada telefónica que simula ser de su banco. Durante esta llamada, los atacantes persuaden a la víctima para que descargue una aplicación que, en realidad, les otorga control total sobre el teléfono.
Una vez instalado SpyNote, los delincuentes pueden abrir la aplicación bancaria legítima del usuario y solicitarle que acerque su tarjeta de pago al dispositivo y que introduzca su PIN. Este proceso permite a WindRelay reenviar los datos de la tarjeta de forma inmediata a los atacantes, quienes pueden realizar compras o retirar efectivo de un cajero automático.
Funcionamiento del ataque
Este tipo de fraude, conocido como ghost tapping, se basa en la capacidad del malware para transmitir datos en tiempo real. La comunicación NFC puede variar; mientras que algunas tarjetas generan un código estático, las tarjetas de pago modernas utilizan códigos dinámicos, únicos para cada transacción. Esto hace que el tiempo sea un factor crítico en el éxito del ataque, ya que los delincuentes deben actuar rápidamente para utilizar la información antes de que expire.
La llamada telefónica no solo actúa como un medio de persuasión, sino que también funciona como canal de control, permitiendo a los atacantes responder a cualquier duda de la víctima y coordinar el momento exacto para que instale la aplicación y utilice su tarjeta.
Medidas de prevención
Para protegerse de este tipo de amenazas, es fundamental mantener una actitud escéptica ante llamadas y mensajes de texto de desconocidos, especialmente aquellos que parecen urgentes. Los estafadores suelen intentar generar pánico para que la víctima actúe sin pensar. Si se recibe una solicitud sospechosa, es recomendable consultar con una persona de confianza antes de actuar y verificar la autenticidad del mensaje a través de los canales oficiales de la entidad financiera.
No se deben proporcionar datos personales a nadie que se comunique de manera inesperada, ni instalar aplicaciones desde fuentes no oficiales. Además, es aconsejable utilizar soluciones de anti-malware actualizadas y en tiempo real, como Malwarebytes, que detecta tanto SpyNote como WindRelay.
La ciberseguridad es responsabilidad de todos, y mantenerse informado sobre las últimas amenazas es clave para evitar caer en estas trampas.