TANIUM
SECURE COMMAND/SECURITY DATA
SYSTEM ONLINE
LAST UPDATE: 02/07/2026 09:00 UTC

THREAT ANALYSIS

ID: 10

New Android Malware Wave Hits Banking via NFC Relay Fraud, Call Hijacking, and Root Exploits

수집일: 2025-08-14생성일: 2025-08-14 10:20:18
모바일 뱅킹 악성코드

요약

PhantomCard가 NFC 릴레이로 브라질 뱅킹 카드 데이터 중계하여 사기 거래 수행. SpyBanker는 인도 사용자 대상 통화 전환 서비스 조작 및 암호화폐 채굴 동시 실행.

보안 이슈 정리

PhantomCard: com.nfupay.s145
com.rc888.baxi.English
NFU Pay MaaS
SpyBanker: CallForwardingService
XMRig Miner
Firebase Cloud Messaging

데이터 형식

Markdown
JSON

기술적 세부사항

IP 주소

N/A

해시 값

N/A

CVE ID

N/A

관련 End-points

연관된 시스템 정보

192.168.1.100
Vulnerable

Windows Update Service

v10.0.19045

CVE-2025-53779

10.0.0.5
Vulnerable

FortiWeb WAF

v7.4.1

CVE-2025-52970

172.16.0.10
Patched

Linux Kernel

v5.15.0