Архив рубрики ~Лента новостей~

Россиян предупредили о крадущих деньги фейковых приложениях для Android

Россиян предупредили о крадущих деньги фейковых приложениях для Android

AM: сотни фейковых приложений «Банка России» и «Госуслуг» крадут деньги россиян Дони Джабборов true true true

Россиян предупредили о крадущих деньги фейковых приложениях для Android

Специалисты Zimperium за последние полтора года обнаружили более 770 фальшивых Android-приложений, использующих NFC и HCE (Host Card Emulation) для похищения платежных реквизитов и проведения мошеннических транзакций. Наибольшая волна распространения подобных программ была зафиксирована прошлым летом, сообщает Anti-Malware.

Атаки маскировались под сервисы и учреждения банковского сектора нескольких стран — в основном российских — и задействовали около двадцати названий организаций. Среди подставных брендов в отчете упоминаются Банк России, «Тинькофф Банк», ВТБ, «Госуслуги», Росфинмониторинг и Google Pay.

Исследователи также выявили более 180 командных серверов и каналов распространения. Координация атак и эксфильтрация украденных данных осуществляются через десятки приватных Telegram-каналов и ботов.

Используемые вредоносные модификации различаются по функционалу. Некоторые образцы работают как считыватели — они перехватывают данные карты с одного устройства и передают их на подконтрольный телефон с приложением-эмулятором, что позволяет злоумышленникам расплачиваться или снимать средства.

Новейшая модификация NFCGate способна эмулировать карты дропов, через которые преступники выводят похищенные деньги: пользователь, полагая, что переводит средства на собственный счет через банкомат, фактически отправляет их в распоряжение мошенников. Менее сложные образцы просто собирают данные карт и публикуют их в заданных Telegram-каналах в режиме реального времени.

Для минимизации взаимодействия с жертвой злоумышленники применяют фальшивые полноэкранные страницы банков (иногда через WebView) с предложением назначить приложение по умолчанию для NFC-платежей. При этом вся обработка событий выполняется в фоновом режиме.

Ранее сообщалось, что Android гораздо безопаснее iPhone.

Источник

✅ Найденные теги: новости, Россиян
Читайте также
Архив рубрики ~Обо всем~ Я протестировал множество настольных программ для работы с ИИ, но Hermes с Ollama — мой новый фаворит, и вот почему. Архив рубрики ~Обо всем~ Теперь пользователи Pinterest смогут совершать покупки напрямую в магазинах Amazon. Архив рубрики ~Обо всем~ Как рефакторить код с помощью Claude Code Архив рубрики ~Обо всем~ В следующем месяце Microsoft Office 2019 для Mac станет доступен только для чтения. Архив рубрики ~Коротко из Telegram~ Госдума приняла нормы, предусматривающие штрафы за нарушение новых требований к… Архив рубрики ~Обо всем~ Лучшие предложения на роботы-пылесосы в рамках Prime Day, которые я бы купил сейчас, после тестирования десятков вариантов. Архив рубрики ~Обо всем~ Мы профессионально отслеживаем выгодные предложения: вот лучшие предложения, которые нашли наши эксперты CNET на этой неделе. Архив рубрики ~Обо всем~ Как обучить модель оценки в эпоху искусственного интеллекта Архив рубрики ~Коротко из Telegram~ 🤖 Промышленным компаниям помогут внедрить ИИ На Архитектурном совете кластера… Архив рубрики ~Коротко из Telegram~ Шопоголикам выписали плацебо Любопытный тренд пришел из Южной Кореи. Там… Архив рубрики ~Коротко из Telegram~ Возвращаясь в мир без интернета Ozon Банк начал тестировать перевод… Архив рубрики ~Коротко из Telegram~ ♻️ Городские камеры подключат к борьбе с незаконными свалками NtechLab… Архив рубрики ~Коротко из Telegram~ Эксперты Data Insight выпустили новый рейтинг крупнейших интернет-магазинов России за… Архив рубрики ~Коротко из Telegram~ LLM delenda est или Язык до AGI не доведет Свежее… Архив рубрики ~Обо всем~ Я протестировал множество настольных программ для работы с ИИ, но Hermes с Ollama — мой новый фаворит, и вот почему. Архив рубрики ~Обо всем~ Теперь пользователи Pinterest смогут совершать покупки напрямую в магазинах Amazon. Архив рубрики ~Обо всем~ Как рефакторить код с помощью Claude Code Архив рубрики ~Обо всем~ В следующем месяце Microsoft Office 2019 для Mac станет доступен только для чтения. Архив рубрики ~Коротко из Telegram~ Госдума приняла нормы, предусматривающие штрафы за нарушение новых требований к… Архив рубрики ~Обо всем~ Лучшие предложения на роботы-пылесосы в рамках Prime Day, которые я бы купил сейчас, после тестирования десятков вариантов. Архив рубрики ~Обо всем~ Мы профессионально отслеживаем выгодные предложения: вот лучшие предложения, которые нашли наши эксперты CNET на этой неделе. Архив рубрики ~Обо всем~ Как обучить модель оценки в эпоху искусственного интеллекта Архив рубрики ~Коротко из Telegram~ 🤖 Промышленным компаниям помогут внедрить ИИ На Архитектурном совете кластера… Архив рубрики ~Коротко из Telegram~ Шопоголикам выписали плацебо Любопытный тренд пришел из Южной Кореи. Там… Архив рубрики ~Коротко из Telegram~ Возвращаясь в мир без интернета Ozon Банк начал тестировать перевод… Архив рубрики ~Коротко из Telegram~ ♻️ Городские камеры подключат к борьбе с незаконными свалками NtechLab… Архив рубрики ~Коротко из Telegram~ Эксперты Data Insight выпустили новый рейтинг крупнейших интернет-магазинов России за… Архив рубрики ~Коротко из Telegram~ LLM delenda est или Язык до AGI не доведет Свежее…

Подписка на рассылку

Получайте свежие новости и идеи на почту. Без спама — только самое интересное.

Нажимая «Подписаться», вы соглашаетесь с политикой конфиденциальности.