В России объявился вирус NGate, ворующий деньги с использованием NFC-чипа

Пост опубликован в блогах iXBT.com, его автор не имеет отношения к редакции iXBT.com
| Новость | ИИ, сервисы и приложения

Специалисты антивирусного обеспечения обнаружили в мобильных приложениях новый вид банковского трояна NGate, который направлен на российских пользователей. Вредоносный троян способен перехватывать данные с NFC чипа и передавать их мошенникам. Таким образом, злоумышленники могут снять деньги с банковского счёта жертвы без доступа к банковской карте или смартфону.

Автор: @kandinsky21_bot

Впервые вредонос NGate был обнаружен в конце лета 2023 года и на тот момент он был направлен на махинации с банковскими счетами в Чехии. Благодаря успешным атакам на гаджеты пользователей и социальной инженерии получалось установить удалённый доступ к NFC чипу устройства.

На данный момент мошенники перестроили систему атак под российских пользователей. Первым действием со стороны мошенников обычно становится телефонный звонок, смс или спам-рассылка, которая предлагает получить социальную выплату или другую финансовую выгоду. Но для этого требуется заполнить соответствующее заявление, которое доступно в мобильном приложении. Мошеннические мобильные приложения, замаскированные под официальные государственные программы «госуслуги», «центральный банк России», или другие имитирующие банковские программы.

После загрузки приложения мошенники получают доступ к NFC-трафику устройства и перенаправляют его через свои сервера. После чего мошенникам становится доступна информация о банковском счёте и банковской карте жертвы. При этом мошенническому приложению даже не требуется root права на гаджете.

После получения информации о банковских счетах пользователя, мошенники могут снять деньги из банкомата, загрузив в свой смартфон копию данных NFC чипа жертвы.

Источник: https://news.drweb.ru

6 комментариев

Добавить комментарий

1
Надо помнить один шаблон — «финансовая выгода» НИКОГДА сама не позвонит и не заявит о себе.
845208@vkontakte
Банки предлагают проценты разные, это выгодно, а мошенники — это печаль.
s
Банки звонят постоянно и не только они, и они же сливают ваши телефонные номера для мошенников, при любом обслуживании они подсовывают условия передачи данных третьим лицам, такое даже в стоматологии практикуют это просто писец.
s
Кем надо быть чтобы качать приложение для заполнения данных. А все потому что нас оккчивают в каждом онлайн сервисе вместо ссылки на сайт заставляют ставить ненужное приложение. В сбере совсем охренели нельзя отключить в пуш рекламную срань, либо все приложение мутить в настройках андроида, а через сайт все кривенько работает. Вот из за этих свиней и мошенники пользуются.
s
Автор, можно подробнее? Звучит как бред. Что за NFC-трафик? Передаются шифрованные токены и то не факт что каждый день.
849154702231@odnoklassniki
И на хрена нам нужен такой интернет, если от него вреда больше, чем пользы

Добавить комментарий

Сейчас на главной

Новости

Публикации

Что произойдет, если звезда проглотит черную дыру: ученые смоделировали финал «хокинговских звезд»

Одной из главных нерешенных задач современной физики остается природа темной материи. На ее долю приходится около четверти массы Вселенной, однако мы до сих пор не знаем, из чего она состоит. Среди...

Что могут самые дешевые электронные весы SF-400 за 200 рублей c AliExpress? Обзор и стоит ли их брать?

Недавно приобрел одни из самых дешёвых кухонных весов, которые можно найти в продаже — модель SF-400. Стоимость устройства составляет около 190-200 рублей, поэтому стало интересно,...

Конкурент нефти за $1: как новая технология получает авиационное топливо из полимерных отходов

Авиационный транспорт играет ключевую роль в мировой экономике, обеспечивая быстрое перемещение пассажиров и грузов между континентами. Однако эта отрасль наносит существенный вред окружающей...

✦ ИИ  Почему еда прилипает даже к новой антипригарной сковороде: дело не в покрытии, а в температуре

Даже дорогая антипригарная сковорода прилипает? Скорее всего, вы совершаете одну грубую ошибку при разогреве. Как проверить температуру за 10 секунд и жарить как профессионал без пригорания.

Мощность 140 Вт в кармане: Полный обзор умного паяльника Alientek T90B

Рынок компактных паяльников с питанием от USB PD сейчас весьма оживлённый. Pinecil V2 и TS101 давно стали эталоном в своей нише: быстрый нагрев, портативность, открытое ПО. Alientek T90B...

AULA F108 PRO — обзор полноразмерной механической клавиатуры с дисплеем и энкодером

Полноразмерная механическая клавиатура, выполненная по gasket-конструкции. Помимо полноценного цифрового блока, модель получила энкодер и LCD-дисплей, на который можно выводить изображения,...