Найти в Дзене
РР-Новости

Новая угроза для Android: вредоносная программа NGate крадет деньги через NFC

Новой угрозой для пользователей Android является вирус NGate, который позволяет злоумышленникам красть деньги, передавая информацию, считанную с помощью NFC, на их устройство. Исследователи ESET обнаружили это вредоносное ПО, которое активно работает с ноября 2023 года и связано с недавним отчетом об использовании Progressive Web Application (PWA) и WebAPK для кражи банковских данных.

Атаки начинаются с вредоносных SMS-сообщений, автоматических звонков с записанными сообщениями или рекламы, после чего жертва вынуждена установить PWA, а затем WebAPK. Эти приложения используют API браузера для доступа к аппаратному обеспечению устройства без необходимости запрашивать разрешения.

После установки WebAPK жертву обманом заставляют установить NGate, который активирует компонент NFCGate для перехвата данных NFC с платежных карт, расположенных рядом с зараженным устройством. Затем эти данные отправляются на устройство злоумышленника, где вы можете воспроизвести сигнал в банкомате, чтобы снять наличные или произвести PoS-платеж в торговой точке.

Эксперты предупреждают, что для защиты от подобных атак необходимо отключать NFC, когда он не используется постоянно, внимательно изучать права приложений и отзывать ненужные, устанавливать банковские приложения только с официального сайта финансового учреждения или из магазина Google Play, а также следить за тем, чтобы приложение работало исправно. используемый файл не является WebAPK.

]]>