Без root, без шума, без возврата: новая NFC-атака работает тихо и точно

Support81

Модератор
432 миллиона рублей за 3 месяца: цена бесконтактного доверия.
Nfcgate



Компания F6 сообщила о распространении в России новой версии вредоносного программного обеспечения на базе NFCGate. Этот софт позволяет преступникам дистанционно получать доступ к банковским картам через NFC-модуль смартфонов. По данным аналитиков, с августа 2024 года, когда была зафиксирована первая атака, до конца первого квартала 2025 года ущерб от использования всех версий этого ПО составил 432 млн рублей. С января по март ежедневно происходило в среднем 40 успешных атак, средняя сумма хищения составляла 120 тыс. рублей.

Оригинальное приложение NFCGate было создано в 2015 году немецкими студентами и задумывалось как инструмент для исследовательской работы с NFC. Однако злоумышленники адаптировали его под вредоносные цели, создав несколько модификаций. При установке такой программы под видом легитимного приложения пользователь должен был приложить карту к телефону и ввести PIN-код. Данные тут же передавались на устройство преступников, что позволяло обналичить средства, используя банкоматы.

В январе 2025 года специалисты F6 впервые описали использование NFCGate в мошеннических схемах. Уже в феврале была обнаружена принципиально новая версия, реализующая так называемую «обратную» схему: теперь дропы не требуются — жертва сама инициирует операцию в банкомате, считая, что переводит деньги себе, в то время как средства фактически уходят преступникам.

Сценарий атаки состоит из двух этапов. Сначала жертву убеждают установить вредоносный APK-файл — под предлогом «улучшенной защиты», «выгодного вклада» или зачисления средств на счёт в цифровых рублях. После установки приложение получает статус платёжной системы по умолчанию, а телефон незаметно подключается к инфраструктуре преступников. На втором этапе пользователя направляют к банкомату и сообщают «новый» PIN-код. На деле происходит эмуляция карты дропа, и жертва собственноручно проводит операцию перевода средств в пользу злоумышленников.



Схема атаки.

По данным компании, только в марте 2025 года зафиксировано более 1000 подтверждённых атак на клиентов крупнейших российских банков с использованием этой схемы. Преступники использовали несколько сотен карт дропов, каждая из которых участвовала минимум в трёх-четырёх эпизодах. Средний ущерб составил около 100 тыс. рублей на атаку.

Аналитики компании F6 выделяют семь ключевых технических отличий новой версии NFCGate:


  1. При установке приложения пользователю не предлагают приложить карту к NFC-модулю и ввести ПИН-код.
  2. Для использования вредоносного приложения требуется меньше разрешений, чем для легитимного NFCGate.
  3. Маскируется под приложение для бесконтактных платежей.
  4. Для воспроизведения NFC-трафика не требуются root-права. Злоумышленники обошли эту необходимость путём запроса у пользователя установки вредоносного ПО в качестве платежной системы по умолчанию.
  5. Расширен перечень команд, получаемых приложением с сервера злоумышленников.
  6. Реализован механизм сокрытия вредоносного софта с главного экрана смартфона. Пользователь сможет найти это приложение только в настройках устройства.
  7. Использована комбинация техник, чтобы усложнить обнаружение угрозы антивирусами и другими средствами детектирования вредоносного софта. По исследуемым образцам аналитики F6 фиксировали отсутствие реакции популярных антивирусов на обратную версию NFCGate.

В компании F6 отметили, что «в руках киберпреступников легитимное приложение NFCGate быстро превратилось в одну из главных угроз для клиентов российских банков». По его словам, каждый месяц появляются новые, более совершенные версии, способные обходить ант ифрод -решения и скрываться от систем защиты. В даркнете уже налажена продажа «обратной» версии, что свидетельствует о высоком спросе на этот инструмент и о масштабах его распространения.
Подробнее: https://www.securitylab.ru/news/558697.php
 
Похожие темы
I Root права для андроид без риска Готовый софт 16
M 5 приложений для Android без ROOT прав Готовый софт 12
Admin Интересно Работа из дома оставила выпускников без работы. Новости в сети 0
Admin Интересно Новая уязвимость в Android позволяет взломать смартфон без единого клика. Новости в сети 0
Admin Интересно КНДР обманывает программистов, Китай следит за нефтью, а иранские хакеры сидят без интернета. ESET подвела итоги полугодия. Новости в сети 0
Admin Интересно ИИ может заблокировать вашу карту за 200 миллисекунд без объяснений. Новости в сети 0
Admin Интересно Роботы в токийской лаборатории выполняют эксперименты без участия людей. Новости в сети 0
Admin Интересно Uber потратил весь годовой бюджет на ИИ за четыре месяца без видимых результатов. Новости в сети 0
Admin Интересно Как управлять скрытыми ИИ-инструментами без замедления работы сотрудников. Новости в сети 0
Admin Интересно Уязвимость в Gitea позволяет получать приватные контейнерные образы без аутентификации. Новости в сети 0
Admin Интересно Вышла OpenBSD 7.9 с поддержкой 255 ядер и без Bluetooth. Новости в сети 0
Admin Интересно Роботам тут не рады. Платформа npm больше не доверяет автоматическим сборкам без одобрения человека. Новости в сети 0
Admin Интересно Huawei представила новый способ создания более быстрых чипов без передовых технологий США. Новости в сети 0
Admin Интересно Исследование уязвимостей драйверов Windows без необходимости в физическом оборудовании. Новости в сети 0
Admin Интересно Google заблокировал Railway без предупреждения, основатель в шоке. Новости в сети 0
Admin Интересно Один 0day — и страна без связи. Неизвестная уязвимость в Huawei затронула телеком Люксембурга. Новости в сети 0
Admin Интересно Роботы Figure AI теперь работают по 8 часов без перерывов. Новости в сети 0
Admin Интересно Как автоматизация ИБ закрывает угрозы без рутины. Новости в сети 0
Admin Интересно Гелиевая лихорадка на Луне. Почему следующая квантовая революция невозможна без добычи изотопов из лунной пыли. Новости в сети 0
Admin Интересно Дрон Greyshark способен находиться под водой до 16 недель без экипажа и дозаправки. Новости в сети 0
Admin Интересно Россияне боятся остаться без связи больше, чем без здоровья. Новости в сети 0
Admin Интересно В NGINX обнаружена критическая уязвимость, позволяющая взламывать серверы без пароля. Новости в сети 0
Admin Интересно Дроны научились возвращаться домой без GPS благодаря пчёлам. Новости в сети 0
Admin Интересно Меню «Пуск» открывается на 70% быстрее, приложения — на 40%. Microsoft тихо тестирует механизм, который делает Windows 11 отзывчивее без апгрейда желе Новости в сети 0
Admin Интересно VPN, украденный пароль и скрипт с GitHub. Хакер захватил корпоративную сеть за несколько часов — почти без следов. Новости в сети 0
LTeasy ⚪️ 50% OFF ➡️ LTeasy.shop ⬅️ 0,70$/день ⬆️ ПРЕМИУМ ПРОКСИ ⬆️ Моб & Рез ⬆️ 190+ ГЕО ⬆️ ВРАЩАЮЩИЙСЯ | ЛИПКИЙ ⬆️ БЕЗ KYC⚪️ Доступы: RDP, VPS, SQL inj, базы, сайты, shell's 1
Admin Интересно ИИ-инструмент от Google начал выполнять команды хакеров без лишних вопросов. Новости в сети 0
Admin Интересно ИИ может восстать против нас без разума, используя эволюционные механизмы. Новости в сети 0
Admin Интересно Эра дизеля подходит к концу. Водородный двигатель показал КПД 60% без вредных выбросов. Новости в сети 0
Admin Интересно Батарейка на ядерном распаде обещает работать 100 лет без замены. Новости в сети 0
Admin Интересно Mac болтает без умолку, а Linux молчит. Разработчик Little Snitch искал тишину и нашел её в Ubuntu. Новости в сети 0
Admin Интересно Google разрешила пользователям в США менять адрес Gmail без создания нового аккаунта. Новости в сети 0
Admin Интересно Социальная сеть Monnett предлагает альтернативу без алгоритмов и слежки. Новости в сети 0
Admin Интересно Monnett: Европейская социальная сеть без диктатуры иностранных алгоритмов. Новости в сети 0
Admin Интересно ФНС получит доступ к данным о переводах между гражданами без проверок. Новости в сети 0
Admin Интересно Китайские ученые создали супер-антенну без использования кремния. Новости в сети 0
Admin Интересно Кибератака на Intoxalock оставила водителей без возможности завести машины. Новости в сети 0
Admin Интересно Радиосвязь — слабое место дронов: почему без стабильного канала дрон становится бесполезным. Новости в сети 0
Admin Интересно Telegram работает без сотовой сети и интернета с помощью Raspberry Pi и радиоузлов. Новости в сети 0
Admin Интересно Чистка ДНК без права на ошибку: генный редактор ME-ABE — единственный шанс не убить пациента лечением. Новости в сети 0
Admin Интересно Москва уже пятый день живёт без мобильного интернета. Новости в сети 0
Admin Интересно Перекинул файл по AirDrop и остался без миллионов. История одного очень неудачного рабочего дня. Новости в сети 0
Admin Интересно Стабильность уровня «провал». Ракета Vulcan снова потеряла сопло при взлете и оставила военных без космоса. Новости в сети 0
Admin Интересно Укол вместо скальпеля. Ученые из MIT придумали, как вырастить «запасную» печень без операции. Новости в сети 0
Admin Интересно Злоумышленники создали вечный вирус без серверов. Новости в сети 0
Admin Интересно Ваш смартфон может работать на мошенников без вашего ведома. Новости в сети 0
Admin Интересно 50 тысяч систем сдали пароли хакерам без запуска кода. Новости в сети 0
Admin Интересно Ни дня без патча. Почему в n8n всё чаще и чаще находят критические уязвимости? Новости в сети 0
Adrogrom Старые и новые аккаунты Gmail | с 2FA и без | Ручная регистрация Аккаунты: сервисы, сайты, соц. сети 7
Admin Интересно Секретные настройки браузера для боссов: как вычистить всё лишнее из Chrome и Firefox без сомнительных форков. Новости в сети 0

Название темы