Добавить новость

Прокуратура Москвы: мужчина вырвал телефон из рук пенсионера и скрылся в метро

Овчинский: Определен подрядчик для строительства жилья для программы реновации в Зюзине в рамках проекта КРТ

Новая взрослая поликлиника на 100 посещений в смену открылась в ЖК в Люберцах

В ФРГ опровергли связь сбоя в IT-инфраструктуре BKA с атакой хакеров





Новости сегодня

Новости от TheMoneytizer

Бесконтактный банкинг за себя (и того парня): схема с кражей денег при помощи NFC добралась и до российских пользователей

26 декабря 2024 года

Вирусные аналитики «Доктор Веб» предупреждают о появлении новых версий банковского трояна NGate, нацеленных на российских пользователей. Этот троян передает данные с NFC-чипа скомпрометированного устройства, позволяя злоумышленнику снимать деньги со счетов жертвы в банкоматах без какого-либо участия с её стороны.

Банкер NGate впервые попал на радары антивирусных вендоров еще осенью 2023 года, когда в профильных СМИ стали появляться сообщения об атаках на клиентов крупных чешских банков. Стратегия злоумышленников строилась на комбинации социальной инженерии, фишинга и использования вредоносного ПО. Эти стандартные тактики воплотились в довольно новаторский сценарий: результатом взаимодействия с жертвой становился удаленный доступ к NFC-возможностям её платежного средства. Данная кампания была пресечена органами охраны правопорядка Чехии, однако её идея была адаптирована для российских реалий и реализована для незаконного обогащения за счет пользователей в России.

Событием, запускающее цепочку компрометации, предположительно является звонок от мошенников, которые сообщают о возможности получить различные социальные выплаты или иную финансовую выгоду. Для этого жертве необходимо проследовать по присланной ссылке на мошеннический сайт, откуда скачивается вредоносный APK с трояном NGate, замаскированный под приложение портала Госуслуг, Банка России, или одного из других популярных банков.

Иконки вредоносных приложений, стилизованные под официальные

Банковский троян NGate представляет собой вредоносную модификацию приложения с открытым исходным кодом NFCGate, которое было разработано для отладки протоколов передачи NFC-данных. NFCGate поддерживает ряд функций, однако для злоумышленников наибольший интерес представляют возможность захвата NFC-трафика приложений и передачи его на удаленное устройство, которым может выступать или сервер, или непосредственно смартфон злоумышленников. Преступники модифицировали исходный код, добавив к нему интерфейсы с айдентикой финансовых организаций, и включили режим ретрансляции NFC-данных. Кроме того, в состав приложения включена библиотека nfc-card-reader, которая позволяет хакерам удаленно получить также номер карты и срок ее действия.

После запуска приложения жертве, якобы для верификации себя в качестве клиента, предлагается приложить платежную карту к задней стороне смартфона, ввести свой PIN-код и подождать, пока псевдоприложение распознает карту. В это время происходит считывание данных с банковской карты и передача их преступникам. Обратим внимание на то, что для кражи NFC-данных атакуемый смартфон не требует root-доступа.

Экраны фейковых приложений

Пока жертва удерживает карту, приложенную к своему смартфону, злоумышленник уже будет находиться у банкомата и запрашивать выдачу наличных. Альтернативным вариантом является реализация данной схемы для бесконтактной оплаты покупок. И в момент, когда нужно будет приложить карту, мошенник просто предъявит свой телефон, который передаст цифровой отпечаток банковской карты жертвы. Подтвердить операцию он сможет полученным раннее PIN-кодом.

Во избежание кражи денег аналитики «Доктор Веб» рекомендуют соблюдать следующие правила:

  • не сообщать никому PIN- или CVV-коды своих банковских карт,
  • использовать антивирусное ПО, оно заблокирует скачивание и установку вредоносного ПО,
  • внимательно проверять адреса веб-страниц, где предлагается раскрывать любую финансовую информацию,
  • устанавливать приложения только из официальных источников, таких как RuStore, AppGalery и Google Play,
  • не вступать в разговоры с мошенниками. Если поступил неожиданный звонок от сотрудников органов правопорядка, банка, портала Госуслуг, Пенсионного фонда или любой другой организации, то следует повесить трубку. Затем можно найти контактный номер на официальном сайте ведомства и позвонить по нему самостоятельно.
Индикаторы компрометации

Читайте на 123ru.net


Новости 24/7 DirectAdvert - доход для вашего сайта



Частные объявления в Вашем городе, в Вашем регионе и в России



Smi24.net — ежеминутные новости с ежедневным архивом. Только у нас — все главные новости дня без политической цензуры. "123 Новости" — абсолютно все точки зрения, трезвая аналитика, цивилизованные споры и обсуждения без взаимных обвинений и оскорблений. Помните, что не у всех точка зрения совпадает с Вашей. Уважайте мнение других, даже если Вы отстаиваете свой взгляд и свою позицию. Smi24.net — облегчённая версия старейшего обозревателя новостей 123ru.net. Мы не навязываем Вам своё видение, мы даём Вам срез событий дня без цензуры и без купюр. Новости, какие они есть —онлайн с поминутным архивом по всем городам и регионам России, Украины, Белоруссии и Абхазии. Smi24.net — живые новости в живом эфире! Быстрый поиск от Smi24.net — это не только возможность первым узнать, но и преимущество сообщить срочные новости мгновенно на любом языке мира и быть услышанным тут же. В любую минуту Вы можете добавить свою новость - здесь.




Новости от наших партнёров в Вашем городе

Ria.city

Россиянам рассказали об индексации пенсий работающих пенсионеров

Новые законы о недвижимости заработали в России с 1 января: что изменится для собственников

Нажми на кнопки: самые ожидаемые сериалы 2025 года

Москва: завершены 28 долгостроев, включая корпус НИИ ревматологии РАМН

Музыкальные новости

«Северсталь» — «Динамо» Москва — 2:7. Видеообзор матча КХЛ

Shot: водителем Audi, который прокатил Деда Мороза на елке, оказался автоблогер

Следственный комитет Латвии возбудил дело по факту смерти Яниса Тиммы

Следственный комитет Латвии начал расследование по факту смерти Яниса Тиммы

Новости России

В Москве арестовали двух мужчин, поджигавших электрички

Кровавый гастролер. История серийного убийцы по кличке Шварц

«Бармаклар төрле якка очты». Яңа ел бәйрәм итүче ир-атның дүрт бармагы өзелгән

Москва: завершены 28 долгостроев, включая корпус НИИ ревматологии РАМН

Экология в России и мире

Селлеры России снижают цены на Apple-технику благодаря параллельному импорту

Добавка Е621: для чего в СССР использовали глутамат натрия

Продвижение Песни в Мою Волну музыкального стриминга Яндекс Музыка.

Валентина Иванова неожиданно отреагировала на слухи о свадьбе с Тимати: видео

Спорт в России и мире

Рублёв выпадет из топ-8 после поражения на турнире ATP в Гонконге

Астана? Бублик назвал город, в котором будет жить после завершения карьеры

«Легче подняться на какой‑то уровень, чем там удержаться». Ольховский — о прогрессе Андреевой и Шнайдер в 2025 году

Полина Кудерметова пробилась в четвертьфинал турнира WTA в Брисбене – казанская теннисистка одолела 9-ю ракетку мира Касаткину

Moscow.media

ИИ OpenAI обвинили в «жульничестве» при игре в шахматы

Предлагаем вам возможность участвовать в записи программ на Радио.

Из России в Дубай можно будет долететь напрямую

Если в дороге замерзла омывайка: что делать











Топ новостей на этот час

Rss.plus






Абсолютный рекорд за всю историю космонавтики: в 2024 году SpaceX вывела на орбиту почти 1500 тонн полезной нагрузки

«Бармаклар төрле якка очты». Яңа ел бәйрәм итүче ир-атның дүрт бармагы өзелгән

Кровавый гастролер. История серийного убийцы по кличке Шварц

Умер ослик, ставший моделью для персонажа мультфильма «Шрек»