JDWJDW
Font ResizerAa
  • Tech & Innovations
  • Mobiles & Apps
  • IA & Robotique
  • Consoles & Jeux Vidéo
  • Films & Séries
  • Animes & Mangas
  • Geek & Gadgets
  • Véhicules & e-Mobilité
  • Bons plans & promos
  • Plus
    • Blockchain & Crypto
    • Web & Internet
    • Informatique & Cybersécurité
    • Sciences & Espace
    • Réseaux Sociaux & Influence
    • e-Business & Webmarketing
    • Fintech & Néobanques
    • Streaming & P2P
Font ResizerAa
JDWJDW
Rechercher
  • Tech & Innovations
  • Mobiles & Apps
  • IA & Robotique
  • Consoles & Jeux Vidéo
  • Films & Séries
  • Animes & Mangas
  • Geek & Gadgets
  • Véhicules & e-Mobilité
  • Bons plans & promos
  • Plus
    • Blockchain & Crypto
    • Web & Internet
    • Informatique & Cybersécurité
    • Sciences & Espace
    • Réseaux Sociaux & Influence
    • e-Business & Webmarketing
    • Fintech & Néobanques
    • Streaming & P2P
Avez-vous déjà un compte ? Se connecter
Suivez-nous
Informatique & Cybersécurité

WindRelay : le malware Android qui transforme un smartphone en machine à cloner les cartes sans contact

Nabil Haddad
Nabil Haddad
ByNabil Haddad
Il a vu trop d'entreprises apprendre la sécurité à leurs dépens. Il traque les failles et vous prévient avant qu'il ne soit trop tard. Son credo...
Published: 14 août 2026
Last updated: 14 août 2026
Illustration du malware Android WindRelay, attaque par relais NFC entre un smartphone et un terminal de paiement sans contact

Un appel téléphonique de treize minutes, deux applications installées, un prêt souscrit à l’insu de la victime et des achats physiques réglés avec une carte bancaire située à des kilomètres du terminal de paiement. Voilà le bilan d’une fraude documentée par Group-IB, qui révèle l’existence de WindRelay, une famille de malwares Android entièrement conçue pour capturer en temps réel les données NFC d’une carte bancaire et les relayer vers un complice équipé d’un faux terminal.

Les attaques exploitant la technologie NFC sur Android ont bondi de 188 % sur les quatre premiers mois de 2026 par rapport à la même période en 2025, avec 35 600 tentatives bloquées sur ce seul intervalle selon les données de Kaspersky. La trajectoire ne surprend plus personne dans le milieu de la lutte antifraude, mais la sophistication du tandem WindRelay-SpyNote, elle, marque un palier que les défenses classiques peinent encore à détecter.

Le scénario d’attaque repose sur un enchaînement d’une redoutable fluidité. Un faux conseiller bancaire appelle la cible, prétexte un problème sur sa carte, puis la guide pas à pas vers l’installation d’une première application, un cheval de Troie de type RAT (Remote Access Trojan) attribué à une variante de SpyNote. Le détail qui glace… l’application porte le prénom et le nom de la victime en guise de libellé, compilée sur mesure grâce au builder intégré à SpyNote, ce qui suppose une phase de reconnaissance préalable où le fraudeur a déjà collecté l’identité et le numéro de téléphone de sa proie. Aucun nom d’application suspect ne vient alors éveiller la méfiance au moment fatidique de l’installation.

SpyNote, une fois actif, exploite les services d’accessibilité d’Android pour déployer silencieusement WindRelay sur le même appareil, sans que la victime ait quoi que ce soit à valider ni même à voir. Aucun partage d’écran n’est déclenché à aucun moment, ce qui rend la compromission totalement opaque aux systèmes de détection fondés sur le screen sharing. Le fraudeur dispose alors d’un accès distant complet au téléphone et d’un relais NFC prêt à fonctionner, le tout en quelques minutes à peine.

A lire également

Windows 11
Windows 11 va enfin réduire sa consommation de RAM face à la flambée des prix
Anime Sama, site de streaming d'animes en ligne
Anime Sama : changement d’adresse, risque de virus… la vérité sur le site de streaming pirate
noTube
noTube Avis : risque de virus, qualité de sortie MP3/MP4… ce convertisseur est-il vraiment fiable ?

WindRelay a été pensé avec une économie de moyens qui trahit une ingénierie délibérée. Ses permissions dessinent exactement le périmètre de la fraude : NFC pour lire la puce de la carte, INTERNET pour exfiltrer le flux en direct, READ_CONTACTS pour identifier de futures cibles potentielles, DUMP (permission inhabituelle pour une application tierce) pour inspecter l’état du terminal, et des permissions personnalisées auto-déclarées destinées à isoler le malware des outils de sécurité installés sur l’appareil. Quand la victime, toujours en ligne avec son faux conseiller, approche docilement sa carte contre le dos du téléphone et saisit son code PIN, WindRelay se comporte comme un lecteur sans contact légitime, intercepte l’échange cryptographique entre la puce et le lecteur (y compris le code d’authentification à usage unique généré pour cette transaction) et le transmet instantanément à un second appareil tenu par le fraudeur, qui le présente à un vrai terminal de paiement ou à un distributeur automatique.

La double monétisation observée dans cette affaire donne la mesure de l’appétit des opérateurs. Le fraudeur a d’abord souscrit un crédit en ligne via l’application bancaire de la victime grâce à l’accès distant offert par SpyNote, puis encaissé des achats physiques par le biais du relais NFC, le tout avant que la banque ou la victime ne réagisse. Group-IB interprète le prêt comme un « add-on » opportuniste destiné à maximiser le gain dans la même session, et non comme une étape planifiée à part entière.

L’enquête a permis de relier WindRelay à 23 échantillons téléversés sur VirusTotal entre novembre 2025 et juillet 2026, ciblant des institutions en Tchéquie, en Slovaquie et en Slovénie, avec des interfaces rédigées dans la langue de chaque pays visé et, pour certains, des éléments d’interface personnalisés au nom de la victime. Quatre adresses IP de serveurs de commande et de contrôle ont été identifiées, confirmant l’existence d’une infrastructure distribuée et réutilisable d’une campagne à l’autre.

Que peut-on réellement opposer à un schéma qui ne déclenche ni partage d’écran, ni alerte de téléchargement depuis le Play Store, ni comportement anormal visible par l’utilisateur ? Group-IB recommande aux établissements bancaires de ne plus traiter la détection du screen sharing comme un indicateur fiable d’accès distant, de générer des alertes lorsqu’une application est installée depuis le package installer pendant un appel téléphonique actif, et d’appliquer des frictions supplémentaires (authentification renforcée, délai de refroidissement) sur les demandes de prêt soumises alors qu’un signal de risque coexiste sur le terminal. Pour le grand public, la parade reste d’une banalité presque cruelle : ne jamais installer une application à la demande d’un interlocuteur téléphonique, fût-il affable, fût-il convaincant, fût-il capable de vous appeler par votre nom.

Sources :Groupe-IB
Partager cet article
Facebook Flipboard Whatsapp Whatsapp LinkedIn Reddit Telegram Copy Link

Derniers articles

Xiaomi YU7
Xiaomi YU7 : à quel prix et quand le SUV électrique débarquera-t-il en France ?
Véhicules & e-Mobilité
PS5 Pro posée sur un colis Amazon à 1 400 €, billets en euros qui volent devant la skyline pastel de Vice City,
PS5 Pro vendue à 1 400 € sur Amazon : GTA 6 rend le marché complètement maboul
Consoles & Jeux Vidéo
Fitbit Edge rose, bracelet fitness à écran ovale bombé de Google.
Fitbit Edge : le successeur du Charge 6 fuite avec un écran bombé
Geek & Gadgets Web & Internet
Concept affiche film Naruto live-action : ponton inachevé du Pays des Vagues dans la brume, équipe 7 en silhouettes
Naruto live-action : une fuite dévoile le Pays des Vagues et un plan en 8 films
Animes & Mangas

Tendance

One Piece
One Piece : où voir l’anime en streaming légalement et tous les épisodes en VF et VOSTFR ?
Animes & Mangas
Dark Web
Dark Web : ce que cache réellement la face obscure d’Internet au-delà des mythes
Informatique & Cybersécurité Web & Internet
WhatsApp Web
WhatsApp Web : comment tchatter avec ses contacts sans application ?
Mobiles & Apps Web & Internet
Key art Saint Seiya Tenkai-hen Then IV, le nouveau chapitre de Kurumada annoncé pour le 18 décembre
Saint Seiya Tenkai-hen Then IV : Kurumada lance le chapitre Zeus le 18 décembre
Animes & Mangas
Concept iOS 27 : grand carré glassmorphism avec le nombre 27 et horloges monde évoquant la sortie fuseau par fuseau, sur fond dégradé indigo à cyan
iOS 27 : A quelle heure Apple ouvrira les vannes de la mise à jour ? Votre iPhone sera t-il compatible ?
Mobiles & Apps

Vous allez aussi aimer

Concept illustration du malware bancaire Android RemControl : smartphone avec app bancaire recouverte d'un overlay rouge malveillant qui siphonne l'argent, ciblage Europe et Canada
Informatique & Cybersécurité

Android : le trojan RemControl paralyse Google Play Protect et vise vos comptes bancaires

24 septembre 2026
Concept de noyau Linux fendu en quatre segments par des fissures rouge-orangé de corruption mémoire, quatre exploits publics vers un shell root local
Informatique & Cybersécurité

Failles du noyau Linux : quatre exploits publics percent les défenses jusqu’au root

19 septembre 2026
Concept Windows 11 : logo officiel et bouclier de sécurité fissuré sous halo ambré, illustrant les correctifs OOB d'urgence KB5129195 après le Patch Tuesday de septembre cassé
Informatique & Cybersécurité

Windows 11 Patch Tuesday septembre : Microsoft déploie un correctif d’urgence après une mise à jour chaotique

16 septembre 2026
Debian 13 Trixie, thème Ceratopsian officiel
Informatique & Cybersécurité

Debian 13.7 Trixie : plus de 90 failles réparées et une mise à jour vitale à installer

14 septembre 2026
Concept illustration : extension Twitch piégée qui aspire les jetons OAuth des comptes utilisateurs vers un serveur distant
Informatique & CybersécuritéRéseaux Sociaux & Influence

Twitch : une extension Chrome populaire vole 31 000 comptes pour un réseau de bots russes

14 septembre 2026
Windows 11, mise à jour KB5124008 : le bug Plan9 casse le partage de fichiers WSL et Claude Cowork
Informatique & Cybersécurité

Windows 11 : la mise à jour de septembre sème le désordre et bloque Linux et Claude Cowork

12 septembre 2026
Concept Windows 11 : le Patch Tuesday de septembre restaure la barre des tâches mobile, avec le logo officiel et un bouclier de sécurité symbolisant les 995 failles corrigées
Informatique & Cybersécurité

Windows 11 : Microsoft colmate 995 failles et ressuscite une fonction culte

10 septembre 2026
Concept Windows 11 : logo officiel et carte widget batterie unifiée sur l'écran de verrouillage, affichant la jauge du PC et des périphériques connectés (manette, écouteurs, stylet)
Informatique & Cybersécurité

Windows 11 : Microsoft emprunte à Apple son widget batterie unifié pour l’écran de verrouillage

8 septembre 2026

Qui sommes nous ?

Média numérique indépendant, Le Journal du Web (JDW) analyse les évolutions technologiques, les nouveautés mobiles et la pop-culture. Entre tests de produits, avis impartiaux et sélection rigoureuse de bons plans vérifiés, nos rédacteurs décryptent chaque jour l’actualité tech, le jeu vidéo et la culture web pour accompagner votre quotidien connecté

Maj récentes

Samsung Galaxy Z Fold 9, rendu concept dun pliant ultra-fin, amélioration de design anticipée
Galaxy Z Fold 9 : Samsung vise 7,9 mm d’épaisseur et préparerait cinq versions pliables pour 2027
Mobiles & Apps
Key art officiel PlayStation Plus Monthly Games d'octobre 2026 : F1 25, Hunt: Showdown 1896 et Earth Defense Force: World Brothers 2
PS Plus octobre 2026 : F1 25, Hunt: Showdown 1896 et Earth Defense Force, les jeux gratuits dévoilés
Consoles & Jeux Vidéo
Smartphone Google Pixel affichant la boîte de dialogue de mise à jour système Android 17 QPR3 Beta 1 avec le statut Update downloaded et le bouton Restart & install, 20 correctifs et OTA sur les Pixel
Android 17 QPR3 Beta 1 arrive sur les Pixel avec une vaste salve de correctifs
Mobiles & Apps
GTA 6, concept éditorial : les deux protagonistes devant la skyline pastel de Vice City au coucher du soleil, emblème de classification adulte « 18 » stylisé dans la zone vide, style peint Rockstar de la saga
GTA 6 : les classifications PEGI et ESRB actent des scènes de sexe à l’écran, une première pour la saga
Consoles & Jeux Vidéo

Infos légales

  • Charte éthique et éditoriale
  • Mentions légales
  • Politique de confidentialité
  • Nous contacter
  • Partenaires
Suivez-nous
© 2019- Le Journal du Web (JDW). Tous droits réservés.
  • Charte éthique et éditoriale
  • Mentions légales
  • Politique de confidentialité
  • Nous contacter
  • Partenaires
Welcome Back!

Sign in to your account

Username or Email Address
Password

Mot de passe oublié ?