공격자는 은행 직원을 사칭해 Android 원격제어 악성코드 SpyNote를 설치하게 한 뒤 WindRelay를 추가로 넣어 스마트폰에 접촉한 비접촉식 카드 정보를 원격 가짜 단말기로 보냅니다. 확인 사례에서는 13분 통화 안에 대출 신청과 카드 중계가 진행됐고 피해자가 입력한 PIN으로 거래가 승인됐습니다. 2025년 11월부터 올해 7월까지 유럽 3개국에서 샘플 23개와 제어서버 4개가 확인됐습니다.
Tech로 돌아가기
Tech
WindRelay가 통화 중 실물 카드 정보를 원격 중계합니다
통화 상대의 지시로 앱을 설치하거나 카드를 휴대전화에 대고 PIN을 입력하라는 요구는 즉시 끊고 공식 번호로 확인해야 합니다.
출처
- 그룹아이비, 새 NFC 중계형 악성코드 '윈드릴레이' 발견 — ZDNet Korea
- “통화 중 카드정보 탈취”…그룹아이비, 신종 NFC 악성코드 발견 — 전자신문 AI/SW