dimanche 23 août 2026 SourcesÀ propos🌓
🇫🇷 FR ▾
DERNIÈRE MINUTE
DIRECT. Angers-Lille: suivez le match de la première journée de Ligue 1 en live GTA 6 : Take-Two assigne Microsoft et Discord pour traquer le leaker Oise. Un conducteur meurt après un refus d’obtempérer : deux policiers municipaux en garde à vue Arnaque aux faux colis IA : ce SMS circule toujours, voici comment éviter le piège Actualité : Airfryer en camping-car : convertisseur, batterie, câbles... comment éviter la panne de courant à bord Mercato. De retour de sa suspension pour dopage, Mykhaïlo Mudryk vers un prêt à Leeds ou à Strasbourg ? Tout le mystère de la physique quantique est résumé dans cette unique expérience Annulation des concerts de Patrick Bruel: "C'est un vrai soulagement de voir arriver 15 maires plus lucides", explique la présidente de l'association #MeTooMedia "Nous avons commencé à le tester": Volodymyr Zelensky affirme que l'Ukraine développe un équivalent européen à Starlink « Frankenstein », le roman fondateur de la science-fiction par Mary Shelley DIRECT. Angers-Lille: suivez le match de la première journée de Ligue 1 en live GTA 6 : Take-Two assigne Microsoft et Discord pour traquer le leaker Oise. Un conducteur meurt après un refus d’obtempérer : deux policiers municipaux en garde à vue Arnaque aux faux colis IA : ce SMS circule toujours, voici comment éviter le piège Actualité : Airfryer en camping-car : convertisseur, batterie, câbles... comment éviter la panne de courant à bord Mercato. De retour de sa suspension pour dopage, Mykhaïlo Mudryk vers un prêt à Leeds ou à Strasbourg ? Tout le mystère de la physique quantique est résumé dans cette unique expérience Annulation des concerts de Patrick Bruel: "C'est un vrai soulagement de voir arriver 15 maires plus lucides", explique la présidente de l'association #MeTooMedia "Nous avons commencé à le tester": Volodymyr Zelensky affirme que l'Ukraine développe un équivalent européen à Starlink « Frankenstein », le roman fondateur de la science-fiction par Mary Shelley
Technologie

Arnaque à la carte bancaire : ces deux virus détournent le NFC de votre smartphone pour vider votre compte

01net ·
Arnaque à la carte bancaire : ces deux virus détournent le NFC de votre smartphone pour vider votre compte

Une nouvelle combinaison de malwares vise les utilisateurs d’un smartphone Android. De plus en plus utilisés depuis l’hiver dernier, WindRelay et SpyNote sont taillés pour dépouiller les victimes en détournant les données NFC de leur carte bancaire.

Des chercheurs de Group-IB ont découvert une nouvelle combinaison de logiciels malveillants à l’assaut des smartphones Android. Comme l’expliquent les chercheurs dans un rapport, le virus WindRelay a été associé à SpyNote, un cheval de Troie d’accès à distance. Grâce à cet arsenal, des cybercriminels orchestrent actuellement des arnaques bancaires sophistiquées et redoutablement efficaces.

Group-IB researchers identified a new Android NFC relay #malware , tracked as #WindRelay , which is deployed alongside #SpyNoteRAT in live-call fraud schemes. The combination gives threat actors remote access to Android devices while enabling real-time NFC card-data relay to an… pic.twitter.com/LFjwrNxPl8

L’offensive commence par un simple coup de fil. En se faisant passer pour un employé de banque du service sécurité ou un conseiller bancaire, le pirate va entrer en contact avec sa cible au téléphone . Il va alors évoquer un « problème » avec la carte de paiement de la victime. Ce prétexte permet généralement au truand de mettre la pression sur la victime et d’endormir ses défenses.

À lire aussi : Nouvelle fuite de données en France – 130 000 IBAN compromis après le hack d’une mutuelle

Sans grande surprise, le pirate propose à sa cible de l’aider à régler le problème, évoquant des risques de prélèvements et de transactions frauduleuses. Pour ça, le faux employé demande d’installer une application dédiée à l’assistance. Cette application cache le code de SpyNote , un cheval de Troie d’accès à distance connu depuis 2021. Pour berner la cible, l’application va afficher le nom réel de la victime dans son interface, grâce à un outil de personnalisation intégré au kit de développement de SpyNote.

Une fois déployé sur le smartphone, le virus va réclamer des permissions d’accessibilité. Accordées par la victime, persuadée de discuter avec un employé de sa banque, les permissions vont permettre à SpyNote de prendre le contrôle du téléphone à distance , sans jamais recourir au partage d’écran.

À lire aussi : Une arnaque à la carte bancaire vise votre smartphone – des pirates chinois ont trouvé le moyen de vider votre compte

Avec cet accès étendu au smartphone, le pirate va installer en douce WindRelay. Ce logiciel malveillant est programmé pour s’emparer des données NFC des cartes bancaires . Sous couvert d’une « vérification de sécurité », le fraudeur demande à la victime, toujours en ligne, d’approcher sa carte bancaire de son téléphone et de saisir son code PIN.

À cet instant, WindRelay transforme le smartphone en faux terminal de paiement sans contact . Il enregistre l’échange en temps réel entre la puce de la carte et le lecteur factice, y compris le code d’authentification unique généré pour cette transaction. Toutes ces informations sont transmises aux pirates à l’origine de l’opération.

Avec les données NFC récupérées, les pirates vont pouvoir réaliser des transactions en débitant votre compte.

Lire l'article complet sur 01net ›

5News a agrégé ce résumé depuis le flux public du média. L'article complet, avec tout le contexte, est sur www.01net.com — le contenu appartient à 01net.

Plus de 01net

Tout voir ›

Plus dans Technologie

Tout voir ›