Un nuevo malware de Android puede pedir préstamos a tu nombre y robar los datos de tu tarjeta

Un nuevo malware de Android puede pedir préstamos a tu nombre y robar los datos de tu tarjeta
Un nuevo malware de Android puede pedir préstamos a tu nombre y robar los datos de tu tarjeta
Noticia
Añádenos en Google

Elígenos como tu fuente preferida en Google.

Un nuevo malware de Android puede pedir préstamos en tu nombre, robar datos bancarios y usar tarjetas contactless.

Un nuevo ataque contra usuarios de Android combina dos herramientas maliciosas para tomar el control del teléfono, solicitar préstamos en nombre de la víctima y utilizar su tarjeta bancaria para realizar pagos fraudulentos.

La campaña ha sido investigada por la firma de ciberseguridad Group-IB y utiliza SpyNote, un troyano de acceso remoto, junto con WindRelay, un malware especializado en ataques mediante NFC. La combinación permite a los ciberdelincuentes controlar el dispositivo y, al mismo tiempo, interceptar las comunicaciones de una tarjeta bancaria sin contacto.

El ataque comienza con una llamada telefónica. El delincuente se hace pasar por un empleado del banco y avisa a la víctima de un supuesto problema con su tarjeta. Para solucionarlo, le pide instalar una aplicación que en realidad contiene SpyNote.

La aplicación puede incluso mostrar el nombre de la víctima para parecer más legítima. Una vez instalada, el usuario debe conceder permisos de accesibilidad, lo que permite al atacante obtener un amplio control remoto sobre el dispositivo.

A partir de ese momento, el ciberdelincuente puede instalar WindRelay sin que la víctima tenga que realizar más acciones. En el caso analizado por Group-IB, los atacantes utilizaron la aplicación bancaria instalada en el teléfono para solicitar un préstamo a nombre de la víctima.

Pero el ataque no termina ahí. Los delincuentes también pidieron a la víctima que acercara su tarjeta bancaria al teléfono e introdujera el PIN. WindRelay convierte el móvil en una especie de lector de tarjetas fraudulento y retransmite en tiempo real la comunicación NFC entre la tarjeta y el dispositivo del atacante.

De esta forma, los delincuentes pueden utilizar los datos obtenidos para realizar compras en terminales de pago reales. Según Group-IB, todo el proceso se completó durante una llamada telefónica de apenas 13 minutos, y las operaciones fueron autorizadas utilizando el PIN que la propia víctima había proporcionado.

SpyNote lleva circulando desde hace años y es capaz de robar credenciales bancarias, cuentas de Google y Facebook, mensajes SMS y códigos de autenticación. También puede acceder al micrófono y la cámara, obtener la ubicación del dispositivo e interceptar las pulsaciones del teclado.

Han encontrado casi una veintena de muestras de WindRelay enviadas a VirusTotal entre noviembre de 2025 y julio de 2026. Los investigadores creen que los ataques identificados están especialmente dirigidos a usuarios de República Checa, Eslovaquia y Eslovenia.

Este tipo de malware NFC se ha convertido en una amenaza cada vez más habitual. Otras familias como NFCShare, NGate, SuperCard X y RelayNFC también han utilizado técnicas similares para interceptar las comunicaciones de tarjetas contactless.

La principal recomendación para los usuarios de Android es no instalar APK procedentes de fuentes desconocidas, especialmente cuando alguien se hace pasar por un banco y exige actuar con urgencia. Si recibes una llamada de tu entidad bancaria, lo más seguro es colgar y contactar directamente con el banco utilizando el número oficial que aparece en su web o en la propia tarjeta.

Más información sobre: