политика, экономика, компромат

    | 

Редакция

 | 



Мошенники начали похищать деньги через NFC


23.08.2024 16:49

Фото: strawberryleisure.com

Вирус распространяется через фишинговые сообщения или замаскированные утилиты.

Новый способ кражи денег очень хитрый, но от него просто защититься, нужно включать NFC только во время оплаты и сразу выключать его по окончании, сообщает Total.kz со ссылкой на Bleepingcomputer.

Эксперты по кибербезопасности обнаружили новый троян на платформе Android, который ворует деньги с банковских карт пользователей с помощью NFC. Вирус называется NGate, а распространяется он через фишинговые сообщения или замаскированные утилиты. Он клонирует данные карт жертв, после чего позволяет мошенникам производить несанкционированные платежи и даже снятие наличных средств в банкоматах.

«При этом злоумышленнику не обязательно находиться рядом — данные передаются через серверы. Сообщается, что кампания активна с конца осени прошлого года и активно задействует так называемые Progressive Web Apps (PWA) или Advanced WebAPKs», — подчеркивает издание.

На первом этапе, чтобы попасть на телефон жертвы, веб-приложение маскируется под обновление системы безопасности, а для его установки не нужно никаких разрешений. После программа, злоупотребляя API веб-браузера, получает необходимый доступ к компонентам Android-смартфона и просит пользователя инсталлировать NGate. С этого момента начинается второй этап взлома.

Установленная программа NGate активирует компонент с открытым исходным кодом под названием NFCGate. Инструмент обладает функциями захвата, ретрансляции, воспроизведения и клонирования на устройстве, не всегда требуя наличия root-прав. Программа перехватывает NFC-данные с банковских карт в непосредственной близости от зараженного устройства, а после передает их на смартфон злоумышленника напрямую или через сервер.

«Без PIN-кода снять деньги в банкоматах зачастую невозможно, поэтому в ход идёт социальная инженерия. Имея все данные жертвы, злоумышленники звонят людям под видом работников банков, сообщая о проблемах с безопасностью. После они отправляют людям SMS-сообщение со ссылкой на скачивание приложения для «верификации» данных карты, включая PIN-код. Отсканировав с помощью зловреда банковскую карту и введя PIN, мошенник получает полный доступ к средствам жертвы», — говорится в материале.


Tags

В стране

»

Давление резко упало, но скорую не вызвали: лидеру оппозиции стало плохо в СИЗО


»

В Мичигане число случаев циклоспороза превысило 6,5 тысячи


»

Губернатор Воскресенский проверил обеспечение Вичуги медикаментами


»

Bloomberg: Алиев предлагает Западу поставки энергоресурсов из Азербайджана


»

«Любой объект за бюджетные средства должен быть доведен до конца»: Глава Ингушетии Махмуд-Али Калиматов поручил повысить качество реализации строительных проектов


»

ERR: рост неплатежеспособности может угрожать безопасности Эстонии


»

«Бываю жестким»: Главком ВСУ Сырский назвал конфликт с экс-министром обороны Федоровым неожиданным


»

МИД Италии уведомил о высылке российских военных атташе


»

F-15EX раскрыл возможности: до 12 ракет "воздух-воздух" в арсенале


»

Китай увеличил закупки российской говядины на 68,7 млн долларов


»

Сергей Кисляк может покинуть пост сенатора после выборов


»

ИКИ РАН прогнозирует магнитные бури из-за корональной дыры


»

Губернатор Евгений Солнцев о проверках Госжилинспекции: Наша задача – повысить уровень управления жилищным фондом и обеспечить надежную защиту прав людей


»

Рубио: США открыты для дипломатии с Ираном, но удары продолжаются девятую ночь подряд


»

В июне вклады россиян показали умеренный рост после майского спада



"kaspi-info.com" Copyright © 2012-2026

Редакция - [email protected]