Исследователи выявили новый Android-вредонос NGate, угрожающий бесконтактным платежам

Приложения и игры / Mobile / Android / Исследователи выявили новый Android-вредонос NGate, угрожающий бесконтактным платежам
26.08.2024

В тревожном развитии событий для мобильной безопасности, исследователи в области кибербезопасности выявили новый вид Android-малвари, названный NGate, который представляет значительную угрозу для систем бесконтактных платежей. Эта сложная малварь способна перехватывать и передавать данные платежей с физических кредитных и дебетовых карт жертв на устройства, контролируемые злоумышленниками, что способствует мошенническим транзакциям.

Целевая кампания против банков

Согласно отчету словацкой компании по кибербезопасности, малварь NGate была связана с целевой кампанией против трех банков в Чехии. Исследователи Лукаш Штефанко и Якуб Османи отметили, что эта малварь работает через вредоносное приложение, установленное на устройствах Android жертв, что позволяет передавать конфиденциальную платежную информацию на рутированное Android-устройство злоумышленника.

Малварь NGate является частью более крупной схемы, активной с ноября 2023 года, использующей вредоносные прогрессивные веб-приложения (PWA) и WebAPK для проникновения в финансовые учреждения. Первый зарегистрированный случай NGate появился в марте 2024 года, что ознаменовало начало тревожной тенденции в киберпреступности.

Методы атаки и социальная инженерия

Основная цель этих атак — клонирование данных ближнего поля (NFC) с платежных карт жертв. Как только данные захвачены, они отправляются на устройство, контролируемое злоумышленником, которое затем может имитировать оригинальную карту для снятия средств с банкоматов. Интересно, что NGate основан на легитимном инструменте под названием NFCGate, изначально разработанном для исследований безопасности студентами Технического университета Дармштадта в 2015 году.

Методология атаки включает комбинацию тактик социальной инженерии и фишинга через SMS. Жертвы часто вводятся в заблуждение и устанавливают NGate через обманные ссылки, которые имитируют легитимные банковские сайты или мобильные банковские приложения. Между ноябрем 2023 года и мартом 2024 года исследователи выявили шесть различных приложений NGate, которые прекратили свою деятельность после ареста 22-летнего подозреваемого чешскими властями за кражи, связанные с банкоматами.

Фишинг и манипуляции

NGate не только использует функциональность NFCGate для захвата трафика NFC, но и побуждает пользователей вводить конфиденциальную финансовую информацию, такую как идентификатор клиента банка, дата рождения и PIN-код. Эта фишинговая операция проводится через интерфейс WebView, где жертвам предлагается включить NFC на своих смартфонах и приложить свои платежные карты к задней части устройств для распознавания.

Усложняя атаки, жертвы, установившие вредоносное PWA или WebAPK, часто связываются с лицами, выдающими себя за сотрудников банка. Эти самозванцы информируют жертв о том, что их счета были скомпрометированы из-за установки приложения, дополнительно манипулируя ими для изменения PIN-кодов и проверки своих банковских карт через другое вредоносное приложение NGate, которое также распространяется через SMS-ссылки. Примечательно, что нет доказательств того, что эти вредоносные приложения были доступны через Google Play Store.

Исследователи подробно описали, что NGate работает с использованием двух различных серверов: один служит фишинговым веб-сайтом, предназначенным для извлечения конфиденциальной информации и инициирования атак с реле NFC, в то время как другой функционирует как сервер реле NFCGate, перенаправляющий трафик NFC с устройств жертв на системы злоумышленников.

В связанной заметке Zscaler ThreatLabz сообщил о новом варианте банковского трояна Copybara для Android, который распространяется через голосовой фишинг (вишинг). Этот вариант, активный с ноября 2023 года, использует протокол MQTT для связи со своим сервером команд и управления, используя функцию доступности Android для выполнения своих задач.

Обновлено: 26.08.2024

Самые популярные для Mobile Android

uTorrent

uTorrent

Полная версия uTorrent скачать бесплатно на windows и андроид

5
1032 отзывы
4420659
скачали
Zona

Zona

Полная версия Zona скачать бесплатно на windows и андроид

4
614 отзывы
725520
скачали
Майнкрафт

Майнкрафт

Полная версия Minecraft скачать бесплатно на windows и андроид

5
750 отзывы
380028
скачали
Grand Theft Auto V

Grand Theft Auto V

Полная версия Grand Theft Auto V скачать бесплатно на windows и андроид

4
962 отзывы
217270
скачали

Новости и обзоры для Mobile Android

iOS улучшает скорость перехода с Android

iOS улучшает скорость перехода с Android

Перенос данных улучшился с обновлением iOS. Apple ускорила подключение по кабелю для пользователей, переходящих с Android на iOS.

Обновление Google Keep: новый дизайн и функциональность

Обновление Google Keep: новый дизайн и функциональность

Google внедряет изменения в Google Keep в стиле Material 3 Expressive. Переработка касается рядового пользователя, включая обновлённую строку поиска, нацеленную на улучшенный пользовательский опыт.

TeleMessage подвергся взлому: обсуждаются меры безопасности

TeleMessage подвергся взлому: обсуждаются меры безопасности

Приложение TeleMessage, разрабатываемое Mike Waltz, столкнулось с проблемами безопасности после взлома, который позволил получить данные из различных источников.

Материал 3 Expressive улучшает Android для пользователей

Материал 3 Expressive улучшает Android для пользователей

Материал 3 Expressive от Google поднимет юзабилити Android. Новое поколение дизайна призвано усилить привлекательность платформы, улучшая взаимодействие и восприятие.

Gunslugs укрепляет позиции на рынке Android игр

Gunslugs укрепляет позиции на рынке Android игр

Gunslugs 3 предлагает новый уровень тактического геймплея для Android, привлекая внимание к популярным предложениям приложений и играм.

Приложение Move to iOS упрощает переход с Android на iPhone

Приложение Move to iOS упрощает переход с Android на iPhone

Apple обновила приложение Move to iOS, ускорив перенос данных с Android на iPhone. Добавлены новые функции, поддержка языков и советы по использованию iOS.

Gunslugs лидирует среди выгодных сделок на Android

Gunslugs лидирует среди выгодных сделок на Android

Обзор лучших предложений на Android, включая Gunlsugs 3, Neoteria и другие приложения. Gunslugs 3 предлагает настраиваемые элементы управления, чтобы игроки могли выбрать стелс или экшн-стиль.

Гемини добавляет новый виджет для Android

Гемини добавляет новый виджет для Android

Приложение Gemini получило обновление с новым виджетом для Android. Обновление предлагает настраиваемый интерфейс и поддержку Dynamic Color, расширяя возможности домашнего экрана для пользователей Android 10 и выше.

Аниме-игры набирают популярность на платформе Android

Аниме-игры набирают популярность на платформе Android

Бесплатные аниме-игры привлекают внимание пользователей Android. Узнайте об играх, таких как Ninjutsu Origin и Devil May Cry: Peak of Combat.

Спокойное управление уведомлениями в мобильных приложениях

Спокойное управление уведомлениями в мобильных приложениях

Эффективное управление уведомлениями в Facebook помогает снизить отвлекаемость. Приложение Android позволяет настраивать оповещения, выбирая между уведомлениями о комментариях, тегах или запросах в друзья, и регулируя их частоту.

Все статьи