Android-Sicherheit, NFC-Angriffe

Android-Sicherheit: NFC-Angriffe steigen um 188 Prozent

Veröffentlicht am: 12.08.2026 um 13:02 Uhr | Redaktion boerse-global.de

Neue Android-Malware WindRelay nutzt NFC-Schnittstelle für Echtzeit-Betrug. Sicherheitsforscher melden 188 Prozent mehr Angriffe auf mobile Bezahlsysteme.

WindRelay-Malware: NFC-Betrug bedroht Android-Nutzer
Ein modernes Smartphone liegt neben einem kontaktlosen Zahlungsterminal auf einem dunklen Untergrund. Illustration mit AI erstellt übermittelt durch boerse-global.de

Eine neu identifizierte Schadsoftware namens WindRelay bedroht derzeit Nutzer von Android-Endgeräten. Die Malware kombiniert Methoden des Social Engineering mit technischer Manipulation, um unbefugte Transaktionen über die NFC-Schnittstelle (Near Field Communication) von Smartphones durchzuführen. Sicherheitsforschern zufolge dient die Malware dazu, Zahlungsdaten in Echtzeit abzugreifen und für betrügerische Zwecke an entfernte Standorte weiterzuleiten.

Der Angriff folgt einem mehrstufigen Schema, das bereits bei der ersten Kontaktaufnahme ansetzt. Die Täter nutzen gezielte Täuschungsmanöver per Telefon, um ihre potenziellen Opfer zur Installation einer vermeintlich legitimen Software zu bewegen. Tatsächlich handelt es sich dabei jedoch um den Fernzugriffstrojaner SpyNote (Remote Access Trojan, RAT). Dieser verschafft den Angreifern umfassende Kontrolle über das betroffene Gerät und dient als Grundlage für die nachfolgende Infektion.

Funktionsweise der NFC-Relay-Angriffe

Sobald die SpyNote-Malware erfolgreich auf dem Smartphone etabliert wurde, installieren die Angreifer aus der Ferne das spezifische WindRelay-Modul. Dieses Tool ist darauf spezialisiert, die NFC-Funktionalität des Android-Geräts zu instrumentalisieren. Im Gegensatz zu herkömmlichen Trojanern, die lediglich Daten auslesen, ermöglicht WindRelay eine aktive Weiterleitung von Funksignalen in Echtzeit.

Anzeige

Wer sich mit der Sicherheit seines Mobilgeräts befasst, sollte die grundlegenden Schutzmechanismen gegen moderne Schadsoftware kennen. Dieser kostenlose Ratgeber zeigt Ihnen in 5 einfachen Schritten, wie Sie Ihr Android-Smartphone effektiv vor Hackern und Viren absichern. 5 sofort umsetzbare Schutzmaßnahmen entdecken

Bei einem sogenannten NFC-Relay-Betrug werden die Daten einer physischen Bezahlkarte oder einer digitalen Wallet des Opfers abgefangen. Diese Informationen werden durch die Malware unmittelbar an ein Endgerät der Angreifer übermittelt. Kriminelle können auf diese Weise Einkäufe oder Bargeldabhebungen an einem Point-of-Sale (POS) autorisieren, während das eigentliche Opfer und dessen Smartphone sich an einem völlig anderen Ort befinden. Die technische Umsetzung sorgt dafür, dass das Zahlungsterminal die Transaktion als lokal autorisiert einstuft.

Signifikanter Anstieg mobiler Sicherheitsvorfälle

Die Entdeckung von WindRelay fällt in eine Phase, in der die Bedrohungslage für mobile Bezahlsysteme massiv zunimmt. Daten des Sicherheitsunternehmens Kaspersky belegen einen drastischen Trend bei Angriffen auf Android-basierte NFC-Systeme. Ein Vergleich der ersten vier Monate des Jahres 2026 mit dem entsprechenden Vorjahreszeitraum zeigt einen Anstieg dieser spezifischen Angriffsform um 188 Prozent.

Anzeige

Angesichts der rasanten Entwicklung mobiler Bedrohungen ist ein proaktiver Schutz der eigenen Daten wichtiger denn je. Ein gratis PDF-Report erklärt verständlich, wie Sie Sicherheitslücken schließen und Ihr Gerät durch die richtigen Einstellungen dauerhaft vor Malware schützen. Kostenlosen Android-Sicherheits-Report herunterladen

Branchenexperten beobachten, dass die Kombination aus menschlicher Täuschung und spezialisierter Malware wie WindRelay herkömmliche Sicherheitsmechanismen vor große Herausforderungen stellt. Da die eigentliche Transaktion in Echtzeit erfolgt und auf einem bereits autorisierten Gerät des Nutzers basiert, greifen viele automatisierte Betrugserkennungssysteme der Banken erst verzögert ein.

Die Sicherheitslage verdeutlicht die Notwendigkeit erhöhter Wachsamkeit bei unaufgeforderten Telefonanrufen, die zur Installation von Apps auffordern. Da WindRelay gezielt Schwachstellen in der Nutzerinteraktion und der App-Verwaltung von Android ausnutzt, raten Fachleute zur restriktiven Vergabe von Berechtigungen und zur Nutzung aktueller Sicherheitssoftware, die bekannte Trojaner wie SpyNote bereits im Vorfeld identifizieren kann.

Disclaimer...

de | wissenschaft | 69940317 |