Alertas de seguridad

Información de Alertas de Ciberseguridad para el sector Financiero

Spynote y windrelay permiten realizar compras en android con tarjetas sin tenerlas físicamente

  • Publicado: 14/08/2026
  • Importancia: Media

Recursos afectados

WindRelay y SpyNote conforman una cadena de ataque orientada a facilitar fraudes financieros en dispositivos Android. SpyNote corresponde a un Remote Access Trojan (RAT) utilizado como primera etapa para obtener acceso remoto al dispositivo de la víctima, mientras que WindRelay actúa posteriormente como una herramienta especializada en retransmisión NFC, permitiendo capturar y retransmitir en tiempo real las comunicaciones entre una tarjeta de pago y el dispositivo comprometido.

La distribución inicial de SpyNote se realiza mediante llamadas telefónicas fraudulentas en las que los ciberdelincuentes suplantan a representantes de entidades financieras y convencen a las víctimas de instalar una aplicación maliciosa. Una vez obtenido el acceso remoto mediante SpyNote, los ciberdelincuentes pueden desplegar WindRelay para interceptar las comunicaciones NFC de las tarjetas de pago y utilizarlas en operaciones financieras no autorizadas, ampliando el alcance del fraude sin requerir el acceso físico a la tarjeta.

Etiquetas