21 апреля в 21:42

Android-смартфонам грозит новый вирус, который крадет данные карт

Исследователи ESET выявили новую версию Android-зловреда NGate, маскирующуюся под легитимное приложение HandyPay. Активность кампании началась в ноябре 2025 года: пользователей заманивают на фальшивые страницы в Google Play, где предлагают скачать «нужное» ПО для бесконтактных платежей.

Читайте также:

  • В Сети нашли пророчество Жириновского по отношениям России и США

После установки вредонос просит назначить его приложением по умолчанию для оплаты, а затем убеждает ввести PIN-код карты и приложить её к смартфону с включённым NFC. В этот момент зловред перехватывает NFC-данные карты и ПИН, передавая их злоумышленникам для снятия наличных в банкоматах или платежей, сообщает Anti-Malware.ru.

NGate эволюционировал с августа 2024 года, когда атаковал чешских банковских клиентов через NFCGate. Теперь HandyPay удобнее: не требует лишних прав и дешевле в использовании. В коде замечены эмодзи в отладочных сообщениях — возможно, злоумышленники применили генеративный ИИ.

Чтобы защититься, не скачивайте сомнительные приложения, проверяйте NFC-доступы, используйте антивирусы и биометрию для платежей. Включайте уведомления о транзакциях и лимиты на бесконтактные операции.

Читайте также:

Пророчества Серафима Саровского идут в народ и вызывают споры о судьбе России

Въезд во Вьетнам идет по новым правилам с 15 апреля: QR-код обязателен для всех

В сети обсуждают, как Жириновский предсказал создание тайной коалиции с США

Святое возрождение началось: какие предсказания оставил Саровский для России

Российские сервисы идут на ужесточение: VPN теперь блокируют шире ожидаемого

Источники:
IT
5,67 млн интересуются
Добавить в корзинуПозвонить