Новый вирус под названием NGate представляет угрозу для владельцев Android-смартфонов: оно способно красть деньги с привязанных к устройству банковских карт. Об этом предупреждает Bleeping Computer.
NGate использует NFC-чип для передачи данных на устройства злоумышленников. Это позволяет хакерам эмулировать карты жертв и осуществлять несанкционированные платежи без физического доступа к картам. Также с помощью этой технологии злоумышленники могут снимать деньги в банкоматах, поддерживающих бесконтактные платежи.
По данным специалистов ESET, атаки с использованием NGate начались в ноябре 2023 года. Вредоносное ПО применяет методы обхода защиты iOS и Android через PWA (Progressive Web Apps) и WebAPK. Атаки обычно стартуют с текстовых сообщений, голосовых вызовов или вредоносной рекламы, после чего на устройство жертвы устанавливается PWA или WebAPK.
После попадания в систему NGate активирует компонент NFCGate, изначально созданный для тестирования NFC. NFCGate поддерживает захват, ретрансляцию, воспроизведение и клонирование данных, что NGate использует для получения информации с банковских карт и передачи её злоумышленникам.
month
week
day