هل تريد نشرة يومية مجانية مخصصة؟ اختر فقط المواضيع التي تهمك ووفّر وقتك.

برمجية WindRelay تحول أندرويد لأداة احتيال NFC

ملخص للمقال
  • برمجية WindRelay تحول أندرويد لأداة احتيال NFC عبر قراءة بيانات البطاقات البنكية وتمريرها لحظياً إلى جهاز آخر، ما يوسع مخاطر الدفع اللاتلامسي.
  • الهجمات المرتبطة ببرمجية WindRelay رُصدت لأول مرة أواخر أغسطس 2025، ما يؤكد أن التهديد حديث لكنه يعتمد على أساليب احتيال قابلة للتوسع سريعاً.
  • تقنياً، تعتمد برمجية WindRelay على دمج خبيث مع SpyNote RAT، ما يمنح المهاجم تحكماً عن بُعد لتثبيت وتشغيل مكونات إضافية بصمت.
  • تبدأ العدوى عادة برسائل تصيد أو مكالمات احتيالية تدفع المستخدم لتنزيل ملف APK خارج المتجر الرسمي، مع تخصيص التطبيق أحياناً باسم الضحية.
  • يطلب المحتال من الضحية ملامسة بطاقته البنكية لهاتف أندرويد المصاب بحجج مثل التحقق من الهوية أو تأكيد البطاقة بعد اختراق مزعوم.
  • مقارنة ببرمجيات أندرويد السابقة، ترفع WindRelay مستوى الخطر لأنها تستهدف NFC مباشرة، ومن المتوقع تصاعد التنبيهات الأمنية وتشديد الحماية على المدفوعات اللاتلامسية.
هل تريد نشرة يومية مجانية مخصصة؟ اختر اهتماماتك هنا
برمجية WindRelay تحول أندرويد لأداة احتيال NFC
محتوى المقال
جاري التحميل...
برمجية WindRelay على أندرويد

تستهدف برمجية WindRelay هواتف أندرويد لتحويلها إلى وسيط NFC ينقل بيانات البطاقات لحظياً، ما يفتح الباب أمام احتيال دفع لا تلامسي واسع.

ما هي برمجية WindRelay التي تضرب أندرويد؟

كشف باحثون أمنيون عن عائلة برمجيات خبيثة جديدة تحمل اسم WindRelay، وهي مصممة خصيصاً لقراءة بيانات البطاقات البنكية عبر NFC ثم تمريرها مباشرة إلى جهاز آخر يملكه المحتال.

اللافت أن الهجمة لا تعمل وحدها، بل تتكامل مع حصان طروادة معروف للوصول عن بُعد يسمى SpyNote. هذا الدمج يمنح المهاجم قدرة على تثبيت تطبيقات إضافية وتشغيلها بصمت من دون إثارة انتباه الضحية.

متى ظهرت الهجمات لأول مرة؟

بحسب التفاصيل المتداولة، جرى رصد النشاط لأول مرة في أواخر أغسطس 2025، ما يعني أن التهديد حديث نسبياً لكنه يعتمد على أساليب احتيال ناضجة وسهلة التوسع.

  • المنصة المستهدفة: هواتف أندرويد
  • آلية الهجوم: تمرير بيانات البطاقات عبر NFC
  • الأداة المساندة: SpyNote RAT
  • الاستخدام الأساسي: احتيال المدفوعات غير التلامسية

كيف تنفذ هجمات NFC Relay على هاتف الضحية؟

تبدأ العملية غالباً برسالة تصيد أو مكالمة احتيالية تقنع المستخدم بتنزيل ملف APK خارج المتجر الرسمي. بعد التثبيت، يحصل المهاجم على منفذ تحكم عن بُعد يسمح له بزرع مكون WindRelay من دون خطوات إضافية من الضحية.

وفي بعض الحالات، يتم تخصيص ملف التطبيق باسم الضحية نفسه لزيادة المصداقية. هذا يشير إلى مرحلة جمع معلومات مسبقة، مثل الاسم ورقم الهاتف، قبل بدء المكالمة أو الخداع الاجتماعي.

ما الذي يطلبه المحتال من الضحية؟

يُقنع المهاجم الضحية بملامسة بطاقته البنكية لهاتفه المصاب بحجة التحقق من الهوية أو تغيير الرقم السري أو تأكيد البطاقة بعد شبهة اختراق مزعومة للحساب.

عندها يتحول الهاتف إلى جسر خفي بين البطاقة الحقيقية وجهاز آخر بيد المحتال، لتنتقل أوامر واستجابات EMV APDU في الوقت الحقيقي عبر بنية تحكم واتصال تعتمد على WebSocket.

  • إقناع الضحية بتثبيت تطبيق خبيث
  • استغلال صلاحيات الوصول لتثبيت مكون NFC بصمت
  • مطالبة الضحية بتمرير البطاقة على الهاتف
  • إرسال البيانات فوراً إلى جهاز المحتال
احتيال NFC عبر أندرويد

لماذا تعد WindRelay خطيرة على المدفوعات اللاتلامسية؟

تكمن الخطورة في أن الضحية قد لا ترى أي مشاركة شاشة أو مؤشر واضح على سرقة البيانات. كما أن الاعتماد على هاتف الضحية نفسه يجعل العملية أكثر إقناعاً وأقل إثارة للشبهات أثناء التنفيذ.

وتعرف هذه الفئة من الهجمات أيضاً باسم Ghost Tap، وهي تمنح المهاجمين قدرة على تقليد البطاقة البنكية على أجهزتهم الخاصة واستخدامها في عمليات سحب أو شراء لاحقة. ووفقاً لما تتابعه تيكبامين، فإن هذا الأسلوب يرفع قابلية التوسع ويصعّب تتبع المنفذين.

كيف تحمي نفسك من برمجية WindRelay؟

أفضل وسيلة دفاع هي رفض تثبيت أي تطبيق يصل عبر رسالة أو مكالمة، خاصة إذا طُلب تنزيله خارج متجر Google Play. كذلك يجب عدم تمرير البطاقة البنكية على الهاتف استجابة لأي طلب هاتفي مهما بدا مقنعاً.

  • تجنب تثبيت ملفات APK من مصادر غير موثوقة
  • عطل التثبيت من مصادر غير معروفة إن لم تكن بحاجة إليه
  • راجع أذونات إمكانية الوصول والتطبيقات المثبتة دورياً
  • تواصل مع البنك مباشرة عند أي طلب تحقق مشبوه

في النهاية، تؤكد برمجية WindRelay أن هجمات أندرويد لم تعد تكتفي بسرقة البيانات، بل أصبحت تستغل NFC لتحويل الهاتف إلى أداة احتيال مالية كاملة. ولهذا تنصح تيكبامين بالتعامل بحذر مع أي طلب يخص البطاقة أو التحقق البنكي عبر الهاتف.

التعليقات (1)


أضف تعليقك

عدد الأحرف: 0 يدعم: **نص غامق** *مائل* `كود` [رابط](url)

مقالات مرتبطة

الكلمات المفتاحية:

#برمجيات خبيثة #أندرويد

مقالات مقترحة

محتوى المقال
جاري التحميل...