Киберпреступники теперь способны обходить защитные механизмы смартфонов на базе Android и устанавливать вредоносные приложения без осуществления телефонных звонков.
Об этом информирует портал «Банки.ру» с ссылкой на аналитиков компании F6.
Эксперты считают, что данная уязвимость предоставляет злоумышленникам возможность удаленно управлять устройствами и похищать конфиденциальную информацию.
Атака основывается на использовании комбинации троянов под названиями NFCGate и CraxsRAT. Второй из упомянутых троянов внедряется в устройство, вы выдаваясь за безобидное программное обеспечение или обновления. Эта программа предоставляет мошенникам удаленный доступ к смартфону. В то время как NFCGate создан на базе легального приложения, его цель — совершение противоправных действий. Совместно данные программы позволяют хакерам осуществлять контроль над устройствами, отслеживать банковские приложения, а также перехватывать пароли и СМС-уведомления.
Злоумышленники имеют возможность перехватывать как уведомления и коды подтверждения с банковских счетов, так и данные для авторизации, что дает им возможность незаконно обналичивать средства с карт жертв путем перехвата NFC-трафика и компрометации данных карты, — пояснил Константин Гребенюк, специалист компании F6 по противодействию финансовым мошенничествам.
Троян CraxsRAT распространяется с использованием методов социальной инженерии. Мошенники рассылают поддельные видеофайлы, архивы и APK-приложения через мессенджеры. NFCGate маскируется под различные приложения, включая фальшивые версии сервисов государственных учреждений, несуществующие приложения, мобильных операторов, а также популярные антивирусные программы. Зафиксировано более 100 различных программ, под видом которых скрывается вредоносное ПО.
В прошлом управлением МВД России, отвечающим за борьбу с противоправным использованием информационных технологий, также сообщалось, что мошенники начали выходить на связь с гражданами, представляясь работниками военной прокуратуры. При этом они запугивают жертв сообщениями о возможной утечке данных банковских карт с целью выманивания денег под предлогом их защиты.
Ранее сообщалось, что массовый сбой произошел в работе российских операторов связи. Подробнее в материале Общественной службы новостей.
Также стало известно, что в Турции задержали Сейнароева, подозреваемого в хищении денег из Соцфонда РФ.
Президент США Дональд Трамп в беседе с журналом Time высказал мнение, согласно которому глобальная стабильность достижима исключительно через ликвидацию Ирана. Американскому лидеру задали вопрос о том, каким образом глава государства,…
Турецкий аналитик Мехмет Ерюкоглу в беседе с РИА Новости высказал мнение, что заявление президента США Дональда Трампа о внушительных объёмах боеприпасов, ранее направленных Украине, может быть расценено как сигнал Киеву:…
Многие пенсионеры даже не подозревают, что их выплаты могли быть рассчитаны не в их пользу. Важный момент касается периода до 2002 года, когда при расчете учитывался не только трудовой стаж,…
В ночное время на территории Румынии зафиксировано падение неопознанного объекта, который, по предварительным данным, является беспилотным летательным аппаратом. Инцидент произошел вблизи населенного пункта Плауру, относящегося к округу Тулсеа. Как указано…
Валентин Дегтерев, друг семьи Усольцевых, бесследно исчезнувших в тайге в Красноярском крае, выдвинул две версии появления крови на месте их пропажи. Своими соображениями он поделился с aif.ru. Мужчина рассказал, что…
Депутат Верховной Рады Алексей Гончаренко* выступил с утверждением о том, что Украина терпит поражение в конфликте. Соответствующая публикация была размещена в его Telegram-канале. В своем сообщении парламентарий указал на приближение…