В России объявился вирус NGate, ворующий деньги с использованием NFC-чипа

Пост опубликован в блогах iXBT.com, его автор не имеет отношения к редакции iXBT.com
| Новость | ИИ, сервисы и приложения

Специалисты антивирусного обеспечения обнаружили в мобильных приложениях новый вид банковского трояна NGate, который направлен на российских пользователей. Вредоносный троян способен перехватывать данные с NFC чипа и передавать их мошенникам. Таким образом, злоумышленники могут снять деньги с банковского счёта жертвы без доступа к банковской карте или смартфону.

Автор: @kandinsky21_bot

Впервые вредонос NGate был обнаружен в конце лета 2023 года и на тот момент он был направлен на махинации с банковскими счетами в Чехии. Благодаря успешным атакам на гаджеты пользователей и социальной инженерии получалось установить удалённый доступ к NFC чипу устройства.

На данный момент мошенники перестроили систему атак под российских пользователей. Первым действием со стороны мошенников обычно становится телефонный звонок, смс или спам-рассылка, которая предлагает получить социальную выплату или другую финансовую выгоду. Но для этого требуется заполнить соответствующее заявление, которое доступно в мобильном приложении. Мошеннические мобильные приложения, замаскированные под официальные государственные программы «госуслуги», «центральный банк России», или другие имитирующие банковские программы.

После загрузки приложения мошенники получают доступ к NFC-трафику устройства и перенаправляют его через свои сервера. После чего мошенникам становится доступна информация о банковском счёте и банковской карте жертвы. При этом мошенническому приложению даже не требуется root права на гаджете.

После получения информации о банковских счетах пользователя, мошенники могут снять деньги из банкомата, загрузив в свой смартфон копию данных NFC чипа жертвы.

Источник: https://news.drweb.ru

6 комментариев

Добавить комментарий

1
Надо помнить один шаблон — «финансовая выгода» НИКОГДА сама не позвонит и не заявит о себе.
845208@vkontakte
Банки предлагают проценты разные, это выгодно, а мошенники — это печаль.
s
Банки звонят постоянно и не только они, и они же сливают ваши телефонные номера для мошенников, при любом обслуживании они подсовывают условия передачи данных третьим лицам, такое даже в стоматологии практикуют это просто писец.
s
Кем надо быть чтобы качать приложение для заполнения данных. А все потому что нас оккчивают в каждом онлайн сервисе вместо ссылки на сайт заставляют ставить ненужное приложение. В сбере совсем охренели нельзя отключить в пуш рекламную срань, либо все приложение мутить в настройках андроида, а через сайт все кривенько работает. Вот из за этих свиней и мошенники пользуются.
s
Автор, можно подробнее? Звучит как бред. Что за NFC-трафик? Передаются шифрованные токены и то не факт что каждый день.
849154702231@odnoklassniki
И на хрена нам нужен такой интернет, если от него вреда больше, чем пользы

Добавить комментарий

Сейчас на главной

Новости

Публикации

Нужен ли SSD-кэш в NAS или это бесполезная переплата

SSD-кэш в NAS ускоряет не хранение файлов вообще, а конкретные операции, с которыми жесткие диски справляются плохо. Для домашнего архива, резервных копий и просмотра фильмов он чаще всего не...

Солнечные панели под поездами: как Швейцария превращает железные дороги в источник чистой энергии

Представьте себе обычную железную дорогу. По рельсам с грохотом проносятся поезда, а между ними узкая полоса гравия и шпал. Это пространство обычно пустует. А что, если положить туда солнечные...

Новый взгляд на крупнейшего скорпиона Земли: что скрывали окаменелости возрастом 415 млн лет

Около 415 миллионов лет назад, в начале девонского периода, природные условия на Земле существенно отличались от современных. Наземные экосистемы находились в стадии формирования: сушу заселяли...

Про таких часовщиков мы и не слышали: выставка редких брендов Российской Империи открылась в Музее Времени и Часов

Интересным и необычным проектом встретили середину лета в Музее Времени и Часов: здесь открылась выставка, охватывающая всю территорию России на тот момент, когда она была Империей, а показывают на...

Как избавиться от клещей на дачном участке: что эффективно, а какие методы бесполезны

С наступлением теплого сезона владельцы частных домов и дач проводят много времени на открытом воздухе. Это полезно для здоровья, но связано с сезонными рисками. Главную опасность в этот период...

Почему главный вокзал Мадрида выглядит как тропический сад

В главные задачи вокзала обычно входит вмещение поезда, пассажиров… и в целом на этом функционал можно считать завершенным. Но модернизация, а также буйная человеческая фантазия не обошли...