• Công ty TNHH Thương Mại Dịch Vụ Hợp Thành Thịnh

Tin tức

Cảnh báo mã độc Android WindRelay: Thủ đoạn tấn công NFC tinh vi

  • Thứ hai, 16:50 Ngày 17/08/2026 .
  • Mã độc Android mới mang tên WindRelay đang đe dọa an toàn tài chính thông qua việc chuyển tiếp dữ liệu NFC trái phép. Bài viết phân tích cách thức hoạt động của loại mã độc này và các biện pháp bảo mật thiết yếu để người dùng tránh bị chiếm đoạt tài sản.

    Sự trỗi dậy của mã độc chuyển tiếp NFC: WindRelay

    Trong kỷ nguyên số, các phương thức thanh toán không chạm (NFC) mang lại sự tiện lợi vượt bậc, nhưng cũng mở ra những lỗ hổng bảo mật mới. Gần đây, các chuyên gia an ninh mạng tại Group-IB đã phát hiện dòng mã độc Android nguy hiểm mang tên WindRelay. Khác với các loại virus thông thường, WindRelay không trực tiếp đánh cắp dữ liệu lưu trữ mà hoạt động như một cầu nối, truyền phát dữ liệu thẻ ngân hàng theo thời gian thực từ thiết bị của nạn nhân đến máy chủ của tin tặc.

    Cơ chế tấn công tinh vi của WindRelay

    Để thực hiện thành công một cuộc tấn công, tin tặc thường kết hợp nhiều lớp thủ đoạn tâm lý và kỹ thuật:

    • Chiếm quyền điều khiển: Ban đầu, kẻ tấn công sử dụng trojan truy cập từ xa (như SpyNote) thông qua việc mạo danh nhân viên ngân hàng để lừa nạn nhân cài đặt ứng dụng độc hại.
    • Tạo bẫy tâm lý: Kẻ gian duy trì cuộc gọi thoại để điều khiển nạn nhân thực hiện các thao tác trên điện thoại, đồng thời dập tắt sự nghi ngờ.
    • Chuyển tiếp dữ liệu NFC: Khi nạn nhân áp thẻ vật lý vào lưng điện thoại theo yêu cầu của tin tặc, WindRelay sẽ bắt lấy tín hiệu NFC và chuyển tiếp tức thì đến một thiết bị đầu đọc (POS hoặc cây ATM) ở một vị trí khác.

    Do thẻ ngân hàng sử dụng mã token động, việc truyền phát dữ liệu này ngay lập tức cho phép kẻ xấu thực hiện giao dịch rút tiền hoặc thanh toán như thể chúng đang sở hữu thẻ thật.

    Cách bảo vệ tài khoản trước mã độc ngân hàng

    Để bảo vệ tài sản cá nhân trước những thủ đoạn công nghệ cao, người dùng cần tuân thủ nghiêm ngặt các quy tắc an toàn sau:

    1. Kiểm soát quyền cài đặt ứng dụng

    Tuyệt đối không cài đặt các tệp tin (.apk) từ các nguồn không xác định hoặc ngoài kho ứng dụng Google Play. Đặc biệt, hãy thận trọng với các ứng dụng yêu cầu cấp quyền Trợ năng (Accessibility), vì đây thường là cửa ngõ để các loại mã độc như SpyNote chiếm quyền điều khiển thiết bị.

    2. Cảnh giác với giao dịch NFC qua điện thoại

    Không bao giờ áp thẻ ngân hàng vào mặt lưng điện thoại trong khi đang thực hiện các cuộc gọi với người lạ. Các ngân hàng chính thống không bao giờ yêu cầu khách hàng thực hiện các thao tác xác thực thẻ bất thường thông qua điện thoại hoặc các đường link lạ.

    3. Sử dụng giải pháp bảo mật chủ động

    Việc trang bị các phần mềm diệt virus có khả năng quét mã độc thời gian thực là vô cùng cần thiết. Ngoài ra, hãy luôn xác minh mọi yêu cầu từ ngân hàng thông qua số hotline chính thức được in trên thẻ hoặc website chính chủ của tổ chức tài chính. Sự bình tĩnh và tư duy phản biện trước các yêu cầu khẩn cấp chính là lớp phòng thủ vững chắc nhất của bạn.

    Sản phẩm đang khuyến mãi

    Thiết bị ghi hình HDMI To USB TYPE-C AVermedia BU110

    Thiết bị ghi hình HDMI To USB TYPE-C AVermedia BU110

    3,300,000 đ 3,700,000 đ

    ID: NY-BU110
    THIẾT BỊ GHI HÌNH SDI - AVERMEDIA BU111

    THIẾT BỊ GHI HÌNH SDI - AVERMEDIA BU111

    5,700,000 đ 6,300,000 đ

    ID: BU111
    Mainboard ASUS WS X299 PRO

    Mainboard ASUS WS X299 PRO

    10,499,000 đ 11,023,950 đ

    ID: MAAS0208
    TỦ SẠC THÔNG MINH AVER E32C

    TỦ SẠC THÔNG MINH AVER E32C

    51,500,000 đ 55,000,000 đ

    ID: NY_AVER E32C
    Laptop HP Pavilion 15-cb540TX (4BN72PA)

    Laptop HP Pavilion 15-cb540TX (4BN72PA)

    20,690,000 đ 22,190,000 đ

    ID: 15-cb540TX
    TV Box FPT Play Box+ T550

    TV Box FPT Play Box+ T550

    1,500,000 đ 1,690,000 đ

    ID: NY-T550
    ATEM MINI

    ATEM MINI

    7,844,000 đ 8,715,000 đ

    ID: NY-ATEM MINI
    Bàn phím + Chuột Logitech MK200

    Bàn phím + Chuột Logitech MK200

    329,000 đ 450,000 đ

    ID: MK200
    Máy Quay GoPro HERO 7 Black (CHDHX-701-RW)

    Máy Quay GoPro HERO 7 Black (CHDHX-701-RW)

    9,890,000 đ 11,890,000 đ

    ID: NY-CHDHX-701-RW
    Robot hút bụi lau nhà Xiaomi Dreame D9 Pro

    Robot hút bụi lau nhà Xiaomi Dreame D9 Pro

    6,990,000 đ 8,450,000 đ

    ID: NY-DreameD9
    Apple Mac Mini MGNT3SA/A - Apple M1/ 8GB/ 512GB

    Apple Mac Mini MGNT3SA/A - Apple M1/ 8GB/ 512GB

    21,690,000 đ 24,990,000 đ

    ID: PCAP0025
    zalo

    Thông số kĩ thuật

    Chi tiết sản phẩm

    Sự trỗi dậy của mã độc chuyển tiếp NFC: WindRelay

    Trong kỷ nguyên số, các phương thức thanh toán không chạm (NFC) mang lại sự tiện lợi vượt bậc, nhưng cũng mở ra những lỗ hổng bảo mật mới. Gần đây, các chuyên gia an ninh mạng tại Group-IB đã phát hiện dòng mã độc Android nguy hiểm mang tên WindRelay. Khác với các loại virus thông thường, WindRelay không trực tiếp đánh cắp dữ liệu lưu trữ mà hoạt động như một cầu nối, truyền phát dữ liệu thẻ ngân hàng theo thời gian thực từ thiết bị của nạn nhân đến máy chủ của tin tặc.

    Cơ chế tấn công tinh vi của WindRelay

    Để thực hiện thành công một cuộc tấn công, tin tặc thường kết hợp nhiều lớp thủ đoạn tâm lý và kỹ thuật:

    • Chiếm quyền điều khiển: Ban đầu, kẻ tấn công sử dụng trojan truy cập từ xa (như SpyNote) thông qua việc mạo danh nhân viên ngân hàng để lừa nạn nhân cài đặt ứng dụng độc hại.
    • Tạo bẫy tâm lý: Kẻ gian duy trì cuộc gọi thoại để điều khiển nạn nhân thực hiện các thao tác trên điện thoại, đồng thời dập tắt sự nghi ngờ.
    • Chuyển tiếp dữ liệu NFC: Khi nạn nhân áp thẻ vật lý vào lưng điện thoại theo yêu cầu của tin tặc, WindRelay sẽ bắt lấy tín hiệu NFC và chuyển tiếp tức thì đến một thiết bị đầu đọc (POS hoặc cây ATM) ở một vị trí khác.

    Do thẻ ngân hàng sử dụng mã token động, việc truyền phát dữ liệu này ngay lập tức cho phép kẻ xấu thực hiện giao dịch rút tiền hoặc thanh toán như thể chúng đang sở hữu thẻ thật.

    Cách bảo vệ tài khoản trước mã độc ngân hàng

    Để bảo vệ tài sản cá nhân trước những thủ đoạn công nghệ cao, người dùng cần tuân thủ nghiêm ngặt các quy tắc an toàn sau:

    1. Kiểm soát quyền cài đặt ứng dụng

    Tuyệt đối không cài đặt các tệp tin (.apk) từ các nguồn không xác định hoặc ngoài kho ứng dụng Google Play. Đặc biệt, hãy thận trọng với các ứng dụng yêu cầu cấp quyền Trợ năng (Accessibility), vì đây thường là cửa ngõ để các loại mã độc như SpyNote chiếm quyền điều khiển thiết bị.

    2. Cảnh giác với giao dịch NFC qua điện thoại

    Không bao giờ áp thẻ ngân hàng vào mặt lưng điện thoại trong khi đang thực hiện các cuộc gọi với người lạ. Các ngân hàng chính thống không bao giờ yêu cầu khách hàng thực hiện các thao tác xác thực thẻ bất thường thông qua điện thoại hoặc các đường link lạ.

    3. Sử dụng giải pháp bảo mật chủ động

    Việc trang bị các phần mềm diệt virus có khả năng quét mã độc thời gian thực là vô cùng cần thiết. Ngoài ra, hãy luôn xác minh mọi yêu cầu từ ngân hàng thông qua số hotline chính thức được in trên thẻ hoặc website chính chủ của tổ chức tài chính. Sự bình tĩnh và tư duy phản biện trước các yêu cầu khẩn cấp chính là lớp phòng thủ vững chắc nhất của bạn.