В России объявился вирус NGate, ворующий деньги с использованием NFC-чипа

Пост опубликован в блогах iXBT.com, его автор не имеет отношения к редакции iXBT.com
| Новость | ИИ, сервисы и приложения

Специалисты антивирусного обеспечения обнаружили в мобильных приложениях новый вид банковского трояна NGate, который направлен на российских пользователей. Вредоносный троян способен перехватывать данные с NFC чипа и передавать их мошенникам. Таким образом, злоумышленники могут снять деньги с банковского счёта жертвы без доступа к банковской карте или смартфону.

Автор: @kandinsky21_bot

Впервые вредонос NGate был обнаружен в конце лета 2023 года и на тот момент он был направлен на махинации с банковскими счетами в Чехии. Благодаря успешным атакам на гаджеты пользователей и социальной инженерии получалось установить удалённый доступ к NFC чипу устройства.

На данный момент мошенники перестроили систему атак под российских пользователей. Первым действием со стороны мошенников обычно становится телефонный звонок, смс или спам-рассылка, которая предлагает получить социальную выплату или другую финансовую выгоду. Но для этого требуется заполнить соответствующее заявление, которое доступно в мобильном приложении. Мошеннические мобильные приложения, замаскированные под официальные государственные программы «госуслуги», «центральный банк России», или другие имитирующие банковские программы.

После загрузки приложения мошенники получают доступ к NFC-трафику устройства и перенаправляют его через свои сервера. После чего мошенникам становится доступна информация о банковском счёте и банковской карте жертвы. При этом мошенническому приложению даже не требуется root права на гаджете.

После получения информации о банковских счетах пользователя, мошенники могут снять деньги из банкомата, загрузив в свой смартфон копию данных NFC чипа жертвы.

Источник: https://news.drweb.ru

6 комментариев

1
Надо помнить один шаблон — «финансовая выгода» НИКОГДА сама не позвонит и не заявит о себе.
845208@vkontakte
Банки предлагают проценты разные, это выгодно, а мошенники — это печаль.
s
Банки звонят постоянно и не только они, и они же сливают ваши телефонные номера для мошенников, при любом обслуживании они подсовывают условия передачи данных третьим лицам, такое даже в стоматологии практикуют это просто писец.
s
Кем надо быть чтобы качать приложение для заполнения данных. А все потому что нас оккчивают в каждом онлайн сервисе вместо ссылки на сайт заставляют ставить ненужное приложение. В сбере совсем охренели нельзя отключить в пуш рекламную срань, либо все приложение мутить в настройках андроида, а через сайт все кривенько работает. Вот из за этих свиней и мошенники пользуются.
s
Автор, можно подробнее? Звучит как бред. Что за NFC-трафик? Передаются шифрованные токены и то не факт что каждый день.
849154702231@odnoklassniki
И на хрена нам нужен такой интернет, если от него вреда больше, чем пользы

Добавить комментарий

Сейчас на главной

Новости

Публикации

Дюймы, футы, ярды, мили: откуда появилась имперская система измерений

Многие слышали ещё с детства, что в мире существует имперская система измерений. На первый взгляд может показаться, что за ней стоит строгая математика, но зарождалась эта система далеко не на...

Накачает быстро и без усилий: обзор портативного автомобильного компрессора для накачивания шин 5-в-1

Сегодня я расскажу о портативном многофункциональном насосе для накачивания шин, мячей или матрасов, с цифровым дисплеем и автоматическими возможностями. Автор: Tanechka Характеристики Модель...

Проверяем фишки нового с смартфона OPPO A6 Pro с IP69 и MIL-STD-810H: замораживаем, роняем, отмываем от грязи

В прошлом обзоре я представил вам горячую новинку — OPPO A6 Pro, ультразащищенный смартфон в компактном корпусе с 6,57-дюймовым дисплеем. Основной акцент в нем был сделан на колоссальную...

Обзор полноразмерной механической клавиатуры Rapoo V500 Pro

Представляем Rapoo V500PRO — механическую клавиатуру полного формата, разработанную для бесшовного взаимодействия с несколькими устройствами. В данном обзоре мы погрузимся в её...

Цепная реакция потепления: что происходит с атмосферой Арктики после полярной ночи

Весенняя Арктика проходит через радикальные физические и химические изменения, которые до сих пор не учитывались климатическими моделями в полной мере. Полевая кампания CHACHA, проведенная весной...

«Мелодия» перезапустила завод: зачем вкладывать 150 миллионов в винил и почему китайский Allegro II лучше советских прессов

Разбираем перезапуск «Мелодии» за 150 млн: почему китайские станки Allegro II лучше советских, как физика мастер-лент побеждает «цифру» и зачем завод выпустил пластинку с аутогенной тренировкой.