В России объявился вирус NGate, ворующий деньги с использованием NFC-чипа

Пост опубликован в блогах iXBT.com, его автор не имеет отношения к редакции iXBT.com
| Новость | ИИ, сервисы и приложения

Специалисты антивирусного обеспечения обнаружили в мобильных приложениях новый вид банковского трояна NGate, который направлен на российских пользователей. Вредоносный троян способен перехватывать данные с NFC чипа и передавать их мошенникам. Таким образом, злоумышленники могут снять деньги с банковского счёта жертвы без доступа к банковской карте или смартфону.

Автор: @kandinsky21_bot

Впервые вредонос NGate был обнаружен в конце лета 2023 года и на тот момент он был направлен на махинации с банковскими счетами в Чехии. Благодаря успешным атакам на гаджеты пользователей и социальной инженерии получалось установить удалённый доступ к NFC чипу устройства.

На данный момент мошенники перестроили систему атак под российских пользователей. Первым действием со стороны мошенников обычно становится телефонный звонок, смс или спам-рассылка, которая предлагает получить социальную выплату или другую финансовую выгоду. Но для этого требуется заполнить соответствующее заявление, которое доступно в мобильном приложении. Мошеннические мобильные приложения, замаскированные под официальные государственные программы «госуслуги», «центральный банк России», или другие имитирующие банковские программы.

После загрузки приложения мошенники получают доступ к NFC-трафику устройства и перенаправляют его через свои сервера. После чего мошенникам становится доступна информация о банковском счёте и банковской карте жертвы. При этом мошенническому приложению даже не требуется root права на гаджете.

После получения информации о банковских счетах пользователя, мошенники могут снять деньги из банкомата, загрузив в свой смартфон копию данных NFC чипа жертвы.

Источник: https://news.drweb.ru

6 комментариев

Добавить комментарий

1
Надо помнить один шаблон — «финансовая выгода» НИКОГДА сама не позвонит и не заявит о себе.
845208@vkontakte
Банки предлагают проценты разные, это выгодно, а мошенники — это печаль.
s
Банки звонят постоянно и не только они, и они же сливают ваши телефонные номера для мошенников, при любом обслуживании они подсовывают условия передачи данных третьим лицам, такое даже в стоматологии практикуют это просто писец.
s
Кем надо быть чтобы качать приложение для заполнения данных. А все потому что нас оккчивают в каждом онлайн сервисе вместо ссылки на сайт заставляют ставить ненужное приложение. В сбере совсем охренели нельзя отключить в пуш рекламную срань, либо все приложение мутить в настройках андроида, а через сайт все кривенько работает. Вот из за этих свиней и мошенники пользуются.
s
Автор, можно подробнее? Звучит как бред. Что за NFC-трафик? Передаются шифрованные токены и то не факт что каждый день.
849154702231@odnoklassniki
И на хрена нам нужен такой интернет, если от него вреда больше, чем пользы

Добавить комментарий

Сейчас на главной

Новости

Публикации

Чем запомнился советским дальнобойщикам тягач МАЗ-6422

Не смотря на обилие модификаций седельных тягачей Минского автомобильного завода, у них четко прослеживаются поколения, отличающиеся дизайном и силовыми агрегатами. В конце 80-х годов вышел...

Какая бесплатная карта российского банка работает в Египте в 2026 году

В наши времена санкций и блокировок, то, что российскую карту можно использовать в Египте, кажется почти фантастикой. Я получил бесплатную карту Unionpay Россельхозбанка за день до поездки и уже...

Природа изобрела сложный глаз дважды: почему глаза людей и осьминогов устроены абсолютно по-разному

Позвоночные животные и головоногие моллюски — две совершенно разные ветви жизни. Их эволюционные пути разошлись так давно, что у их последнего общего предка не было даже примитивных...

Салар-де-Уюни в Боливии: почему в самой большой зеркальной поверхности мира нельзя оставаться после заката и ходить без гида

Салар-де-Уюни в Боливии — это одно из самых поразительных природных чудес планеты. Расположенный на высоте около 3650 метров над уровнем моря в высокогорном Альтиплано, этот солончак...

Кембрийского взрыва не было: почему внезапное появление сложных животных оказалось ошибкой геологической летописи

Если вы посмотрите на палеонтологическую летопись 550 миллионов лет назад, вы увидите Эдиакарский период — странный, тихий мир. Дно океанов покрыто бактериальными матами, на которых...

Часовой букет Чайкина: как механические цветы превращаются в символ времени

Апрель в этом году начался очень художественно: сразу несколько выставок-ярмарок современного искусства проходят в Москве, и на одной из них, «Арт России» можно видеть замысловатые художественные...