Исследователи ESET выявили новую версию Android-зловреда NGate, маскирующуюся под легитимное приложение HandyPay. Активность кампании началась в ноябре 2025 года: пользователей заманивают на фальшивые страницы в Google Play, где предлагают скачать «нужное» ПО для бесконтактных платежей.
Читайте также:
- В Сети нашли пророчество Жириновского по отношениям России и США
После установки вредонос просит назначить его приложением по умолчанию для оплаты, а затем убеждает ввести PIN-код карты и приложить её к смартфону с включённым NFC. В этот момент зловред перехватывает NFC-данные карты и ПИН, передавая их злоумышленникам для снятия наличных в банкоматах или платежей, сообщает Anti-Malware.ru.
NGate эволюционировал с августа 2024 года, когда атаковал чешских банковских клиентов через NFCGate. Теперь HandyPay удобнее: не требует лишних прав и дешевле в использовании. В коде замечены эмодзи в отладочных сообщениях — возможно, злоумышленники применили генеративный ИИ.
Чтобы защититься, не скачивайте сомнительные приложения, проверяйте NFC-доступы, используйте антивирусы и биометрию для платежей. Включайте уведомления о транзакциях и лимиты на бесконтактные операции.
Читайте также:
Пророчества Серафима Саровского идут в народ и вызывают споры о судьбе России
Въезд во Вьетнам идет по новым правилам с 15 апреля: QR-код обязателен для всех
В сети обсуждают, как Жириновский предсказал создание тайной коалиции с США
Святое возрождение началось: какие предсказания оставил Саровский для России
Российские сервисы идут на ужесточение: VPN теперь блокируют шире ожидаемого