+16

  • 29 декабря 2024 16:05
  • Новость

Хуже Троянского коня: до России добрался ворующий через NFC деньги банкер NGate


Лента новостей

Специалисты компании «Доктор Веб» предупредили о появлении новых версий банковского трояна NGate. Он атакует российских пользователей

Фото: @wayhomestudio с сайта ru.freepik.com

Вредонос передает данные с NFC-чипа скомпрометированного устройства. С его помощью мошенники могут снимать деньги с чужих счетов в банкоматах без всякого со стороны владельцев.

Впервые NGate заявил о себе осенью 2023 года атаками на клиентов крупных чешских банков. Стратегия преступников была выстроена на комбинации социальной инженерии, фишинга и использования малвари. Результатом взаимодействия с жертвой становился удаленный доступ к NFC-возможностям ее платежного средства.

По информации «Доктора Веба», эту тактику адаптировали под российских пользователей. Запускает «процесс» звонок от мошенников: они сообщают о возможности получить различные соцвыплаты или другую финансовую помощь. Но перед этим заставляют пройти по ссылке на сайт, откуда скачивается вредоносный APK с NGate, замаскированный под приложение портала Госуслуг и российских банков.

После запуска приложения жертва должна пройти верификацию в качестве клиента: приложить платежную карту к задней стороне смартфона, ввести свой PIN-код и подождать, пока псевдоприложение распознает карту. В это время данные с карты поступают мошенникам. Эксперты подчеркивают, что для кражи NFC-данных атакуемый смартфон не требует root-доступа. То есть, пока человек держит карту у смартфона, злоумышленники уже могут запрашивать выдачу наличных у банкомата.

Альтернативный вариант схемы – бесконтактная оплата покупок. Перед прикладываем к терминалу, хакер предъявит мобильник, который передаст цифровой отпечаток банковской карты жертвы. Подтвердить операцию мошенник сможет полученным раннее PIN-кодом.

Фото: @wayhomestudio с сайта ru.freepik.com

поделиться

поделиться


Популярное