Добавить новость

Депутат заявил, что следует ужесточить контроль за цыганскими группировками в РФ

В выходные дни в Москве похолодает

Выставка «Миры мастера Эрьзи» открылась на станции «Проспект Вернадского»

В сентябре в Клину мальчиков родилось больше, чем девочек





Новости сегодня

Новости от TheMoneytizer

Alerta en Android: así opera el malware que puede robar los datos de tus tarjetas bancarias

En la actualidad, los ciberdelincuentes diseñan con más frecuencia nuevos métodos de estafa con altos grados de complejidad que les permiten infiltrarse en dispositivos y así robar dinero con más facilidad. Al respecto, investigadores de ESET relevaron en un reciente informe la presencia de un nuevo malware malicioso en móviles Android que destaca por amenazar los datos de las tarjetas bancarias desde una tecnología que se incorpora de forma internta. ¿Qué se sabe? Te contamos todos los detalles.

¿Cómo opera el malware que roba datos de tarjetas?

De forma puntual, el malware malicioso es capaz de clonar la tarjeta que tienes afiliada al móvil para que el delincuente la utilice en algún cajero automático o negocios específicos. El software se denomina como NGate, ya que incorpora la herramienta de código abierto NFCGate para capturar, analizar o modificar el tráfico de la tecnología NFC.

“Se trata de un nuevo escenario de ataque para Android y es la primera vez que vemos que se utiliza un malware para Android con esta capacidad. El malware NGate puede transmitir datos NFC desde la tarjeta de la víctima a través de un dispositivo comprometido al smartphone de un atacante, que luego puede emular la tarjeta y retirar dinero de un cajero automático”, precisa el investigador Lukas Stefanko.

El malware se instala a través de phishing para engañar a los usuarios mediante dominios fraudulentos y así consiguen infiltrarse en sus celulares. Por lo general, simulan ser entidades de renombre o aplicativos conocidos y se presentan a modo de Progressive Web Apps que se instalan en Android como en iPhones.

“El escenario del ataque comenzó con los atacantes enviando mensajes SMS a las víctimas potenciales sobre una declaración de impuestos, incluido un enlace a un sitio web de phishing que se hacía pasar por un banco. Lo más probable es que estos enlaces condujeran a PWA maliciosas. Una vez que la víctima instaló la aplicación e introdujo sus credenciales, el atacante obtuvo acceso a la cuenta de la víctima. Luego, el atacante llamó a la víctima, haciéndose pasar por un empleado del banco. La víctima fue informada de que su cuenta había sido comprometida, probablemente debido al mensaje de texto anterior. El atacante estaba diciendo la verdad: la cuenta de la víctima estaba comprometida, pero esta verdad luego condujo a otra mentira”, señalan desde ESET.

Tras ello, solicitaron cambiar la contraseña y verificar la tarjeta desde una app, como parte de las medidas de protección del dinero. Para ello, se envió un enlace para descargar el NGate, herramienta donde las víctimas introducen sus credenciales para verificar y aplicar el cambio en cuestión, con el apoyo de las tarjetas.

“Como el atacante ya tenía acceso a la cuenta comprometida, podría cambiar los límites de retiro. Si el método de retransmisión NFC no funcionaba, podría transferir los fondos a otra cuenta. Sin embargo, el uso de NGate facilita que el atacante acceda a los fondos de la víctima sin dejar rastros que lleven a la propia cuenta bancaria del atacante”, explica la empresa de ciberseguridad.

En el informe se precisa que esta modalidad también puede servir para clonar tarjetas inteligentes. En todo caso, debes evitar compartir tu información sensible a través de tu correo o SMS y, si deseas comprobar la procedencia de la entidad o persona que te contacta, llama a los canales de atención oficiales de tu banco para corroborarlo.

Читайте на 123ru.net


Новости 24/7 DirectAdvert - доход для вашего сайта



Частные объявления в Вашем городе, в Вашем регионе и в России



Smi24.net — ежеминутные новости с ежедневным архивом. Только у нас — все главные новости дня без политической цензуры. "123 Новости" — абсолютно все точки зрения, трезвая аналитика, цивилизованные споры и обсуждения без взаимных обвинений и оскорблений. Помните, что не у всех точка зрения совпадает с Вашей. Уважайте мнение других, даже если Вы отстаиваете свой взгляд и свою позицию. Smi24.net — облегчённая версия старейшего обозревателя новостей 123ru.net. Мы не навязываем Вам своё видение, мы даём Вам срез событий дня без цензуры и без купюр. Новости, какие они есть —онлайн с поминутным архивом по всем городам и регионам России, Украины, Белоруссии и Абхазии. Smi24.net — живые новости в живом эфире! Быстрый поиск от Smi24.net — это не только возможность первым узнать, но и преимущество сообщить срочные новости мгновенно на любом языке мира и быть услышанным тут же. В любую минуту Вы можете добавить свою новость - здесь.




Новости от наших партнёров в Вашем городе

Ria.city

День приема родителей провели в детском саду при лицее № 12 в Химках

Передовые решения. В Москве представили план развития транспортной системы

Приют на Октябрьской набережной ищет новый дом из-за строительства моста

Правительство РФ выделит из резервного фонда средства на завершение строительства участков трассы М-7 Волга

Музыкальные новости

«Нельзя терять эту девочку»: Нюша рассказала о личностях внутри себя

Сотрудники Росгвардии, дислоцированные на территории комплекса «Байконур», приняли участие в товарищеском матче по мини-футболу

Филиал № 4 ОСФР по Москве и Московской области информирует: Социальный фонд выплатит остатки материнского капитала менее 10 тысяч рублей

Депутат Свищёв о допинг-деле Валиевой: везде цветёт русофобия и антироссийские настроения

Новости России

У жителей одного из российских регионов появится уникальный шанс увидеть самую яркую комету последних десятилетий

Депутат из Балашихи оказал гумпомощь переехавшей из Курской области семье

85 изображений Пушкина из фондов «Михайловского» отправятся в Чехов для экспозиции

День приема родителей провели в детском саду при лицее № 12 в Химках

Экология в России и мире

Токсиколог Кутушов объяснил, что делать, если разбили ртутный градусник

«Швейник онлайн» – партнер конкурса «Адмиралтейская игла»

Творческая лаборатория «Наставничество в музыкальном образовании 2.0» собрала ведущих музыкантов в Волгограде

Первую партию «Морских лесов» высадили в Японском море

Спорт в России и мире

Даниил Медведев стал первым полуфиналистом турнира ATP-500 в Пекине

Арина Соболенко вышла в четвертьфинал турнира WTA 1000 в Пекине

Рублев вышел в четвертьфинал турнира в Пекине

Пегула выбила Кудерметову с турнира WTA в Пекине

Moscow.media

Завод весового оборудования | Импортозамещение весового оборудования

ТСД SAOTRON RT41 GUN: практичный, производительный, надёжный

ТСД SAOTRON RT41 GUN: практичный, производительный, надёжный

В аварии с фурой погиб водитель "Соляриса"











Топ новостей на этот час

Rss.plus






Прокуратура: Блогер Чекалина и ее партнеры обвинены в выводе 250 млн рублей по подложным документам

Всероссийский форум классных руководителей стартовал в Москве

Главные новости за 03 октября в Чебоксарах: МЧС Чувашии выпустило срочное предупреждение, легковушка сбила ребенка и другие

У жителей одного из российских регионов появится уникальный шанс увидеть самую яркую комету последних десятилетий