Android-Sicherheit, NFC-Malware

Android-Sicherheit: NFC-Malware WindRelay ermöglicht Betrug in 13 Minuten

Veröffentlicht am: 13.08.2026 um 15:55 Uhr | Redaktion boerse-global.de

Group-IB prüft Android-Antiviren-Apps angesichts der neuen NFC-Malware WindRelay. Die Bedrohung zielt auf Mitteleuropa und ermöglicht schnellen Finanzbetrug.

Group-IB Test: Android-Schutz gegen neue NFC-Malware WindRelay
Ein modernes Android-Smartphone in einer Hand, während eine Sicherheitsüberprüfung im Hintergrund stattfindet. Illustration mit AI erstellt übermittelt durch boerse-global.de

Das Sicherheitsunternehmen Group-IB hat aktuelle Testergebnisse für Android-Antivirus-Anwendungen vorgelegt. Die Veröffentlichung soll Nutzer dabei unterstützen, effektive Schutzmaßnahmen gegen die sich verschärfende Bedrohungslage auf mobilen Endgeräten zu identifizieren. Der Bericht unterstreicht die Notwendigkeit robuster Sicherheitslösungen angesichts immer komplexerer Angriffsszenarien, die gezielt Schwachstellen in mobilen Betriebssystemen ausnutzen.

Eskalation bei NFC-basierten Angriffsszenarien

Ein zentraler Grund für die neue Evaluierung ist die Entdeckung einer hochspezialisierten Schadsoftware namens WindRelay. Laut den Sicherheitsanalysten wird diese Malware in Kombination mit dem SpyNote-Remote-Access-Trojaner (RAT) eingesetzt, um NFC-Relay-Betrug (Near Field Communication) durchzuführen. Das Gefahrenpotenzial dieser Methode ist erheblich: Ein vollständiger Angriff, der sowohl den Abgriff von NFC-Daten als auch die unautorisierte Aufnahme von Krediten umfasst, könne innerhalb von lediglich 13 Minuten abgeschlossen werden.

Die geografische Ausrichtung der WindRelay-Kampagnen konzentriert sich derzeit vornehmlich auf Mitteleuropa. Experten identifizierten die Tschechische Republik, die Slowakei und Slowenien als primäre Zielregionen. Im Zeitraum zwischen November 2025 und Juli 2026 wurden insgesamt 23 verschiedene Proben der Malware sichergestellt. Technisch weist WindRelay starke Ähnlichkeiten zu früheren Bedrohungen wie NGate oder Ghost Tap auf. Diese waren zwischen November 2024 und August 2025 aktiv und verursachten finanzielle Schäden in einer Gesamthöhe von mehr als 355.000 US-Dollar.

Anzeige

Wer sich mit der Absicherung seines Smartphones befasst, findet in diesem kostenlosen Ratgeber die wichtigsten Grundlagen für einen effektiven Schutz. Erfahren Sie in 5 einfachen Schritten, wie Sie Ihr Gerät gegen Hacker und Datenmissbrauch wappnen. 5 sofort umsetzbare Schutzmaßnahmen entdecken

Wachsender Markt für mobile Schadsoftware

Die Relevanz aktueller Antivirus-Tests wird durch statistische Erhebungen anderer Branchenakteure untermauert. Analysen von Kaspersky zeigen, dass NFC-basierte Angriffe auf Android-Systeme massiv an Bedeutung gewinnen. Im Zeitraum von Januar bis April 2026 wurde ein Anstieg solcher Attacken um 188 % im Vergleich zum Vorjahreszeitraum registriert. Diese Entwicklung verdeutlicht, dass Kriminelle vermehrt auf die Manipulation kontaktloser Schnittstellen setzen, um Finanztransaktionen zu kompromittieren.

Zur Identifizierung und Abwehr der WindRelay-Bedrohung haben Sicherheitsexperten spezifische Indikatoren (Indicators of Compromise, IoCs) veröffentlicht. Dazu gehören Verbindungen zu den Command-and-Control-Servern (C2) with den IP-Adressen 88.86.124.114, 185.100.87.116, 185.100.87.223 sowie 213.218.160.48.

Anzeige

Um die Sicherheit Ihres Android-Smartphones dauerhaft zu gewährleisten, spielen auch regelmäßige System-Aktualisierungen eine entscheidende Rolle. Dieser Gratis-Report zeigt Ihnen, wie Sie mit den richtigen Updates Sicherheitslücken schließen und Ihre Daten vor Malware schützen. Kostenlosen Android-Update-Ratgeber herunterladen

Empfehlungen für den Schutz von Android-Endgeräten

Angesichts der kurzen Zeitspanne, in der Angreifer über NFC-Schnittstellen signifikanten finanziellen Schaden anrichten können, raten Experten zur Installation geprüfter Sicherheitssoftware. Die aktuellen Testergebnisse von Group-IB dienen hierbei als Orientierungshilfe, um Anwendungen mit hoher Erkennungsrate gegenüber modernen Trojanern und Relay-Tools auszuwählen.

Neben technischen Lösungen betonen Fachleute für mobile Sicherheit die Bedeutung präventiver Maßnahmen. Nutzer sollten besonders wachsam gegenüber Apps aus inoffiziellen Quellen sein, da diese häufig als Einfallstor für Komponenten wie den SpyNote-RAT dienen. Die Kombination aus einer verifizierten Antivirus-Lösung und einem restriktiven Umgang mit Berechtigungen für die NFC-Schnittstelle gelte als wirksamster Schutz gegen die aktuelle Welle automatisierter Finanzbetrugsversuche.

Disclaimer...

de | wissenschaft | 69946012 |