Новое вредоносное приложение NGate крадёт деньги через поддельные NFC-платежи

Новое вредоносное приложение NGate крадёт деньги через поддельные NFC-платежи

Специалисты CERT Polska сообщили о новой кампании вредоносного ПО под названием NGate: оно использует технику NFC-Relay и нацелено на пользователей банковских карт.

По данным расследования, схема работает таким образом: жертве приходит фишинговое сообщение с предложением установить «сервисное приложение банка». Затем жертву вызывают по телефону, выдавая себя за представителя банковской поддержки, и просят приложить карту к телефону и ввести PIN. Приложение перехватывает обмен циклов NFC карты с терминалом и вместе с PIN передаёт данные на сервер злоумышленников. На другом конце злоумышленник воспроизводит сессию карты у банкомата и получает доступ к деньгам.

В одной из проанализированных версий NGate приложение регистрируется как сервис Host Card Emulation (HCE) на Android и получает данные, которые традиционно передаются при бесконтактной оплате. Конфигурационные данные C2-серверов зашифрованы простым XOR-ключом, а при анализе был выявлен рабочий адрес сервера: 91.84.97.13:5653.

Эксперты призывают пользователей скачивать банковские приложения только из официальных магазинов и не доверять звонкам от «банка» о технических проблемах. В случае сомнений удобнее самостоятельно перезвонить в банк по официальному номеру.

РЕКОМЕНДУЕМ

похожие материалы

Стрелочка
Стрелочка
ИИ на службе вымогателей: новая группировка использует искусственный интеллект для атак
ИИ на службе вымогателей: новая группировка использует искусственный интеллект для атак

Эксперты по кибербезопасности из IBM сообщили о появлении новой группы вымогателей Slopoly, которая активно применяет инструменты искусственного интеллекта для подготовки и проведения атак.

В России началась настоящая блокировка Telegram? Пользователи массово жалуются на сбои
В России началась настоящая блокировка Telegram? Пользователи массово жалуются на сбои

В России появились признаки начала блокировки мессенджера Telegram: пользователи по всей стране сообщают о масштабных сбоях в работе сервиса, а эксперты связывают происходящее с возможным введением ограничительных мер со стороны регуляторов.

Instagram* запускает сквозное шифрование: переписку пользователей больше не смогут читать даже в компании
Instagram* запускает сквозное шифрование: переписку пользователей больше не смогут читать даже в компании

Социальная сеть Instagram* начала внедрение сквозного шифрования в личных сообщениях, новая функция должна повысить уровень конфиденциальности переписки и защитить сообщения пользователей от доступа третьих лиц.

UserGate запустил проект «Совместная техническая поддержка»
UserGate запустил проект «Совместная техническая поддержка»

UserGate, российский разработчик решений в области информационной безопасности, запустил проект «Совместная техническая поддержка» — новую модель сервисного сопровождения клиентов совместно с сертифицированными партнерами.