Image

Россиян предупредили о крадущих деньги фейковых приложениях для Android

AM: сотни фейковых приложений «Банка России» и «Госуслуг» крадут деньги россиян Дони Джабборов true true true

Россиян предупредили о крадущих деньги фейковых приложениях для Android

Специалисты Zimperium за последние полтора года обнаружили более 770 фальшивых Android-приложений, использующих NFC и HCE (Host Card Emulation) для похищения платежных реквизитов и проведения мошеннических транзакций. Наибольшая волна распространения подобных программ была зафиксирована прошлым летом, сообщает Anti-Malware.

Атаки маскировались под сервисы и учреждения банковского сектора нескольких стран — в основном российских — и задействовали около двадцати названий организаций. Среди подставных брендов в отчете упоминаются Банк России, «Тинькофф Банк», ВТБ, «Госуслуги», Росфинмониторинг и Google Pay.

Исследователи также выявили более 180 командных серверов и каналов распространения. Координация атак и эксфильтрация украденных данных осуществляются через десятки приватных Telegram-каналов и ботов.

Используемые вредоносные модификации различаются по функционалу. Некоторые образцы работают как считыватели — они перехватывают данные карты с одного устройства и передают их на подконтрольный телефон с приложением-эмулятором, что позволяет злоумышленникам расплачиваться или снимать средства.

Новейшая модификация NFCGate способна эмулировать карты дропов, через которые преступники выводят похищенные деньги: пользователь, полагая, что переводит средства на собственный счет через банкомат, фактически отправляет их в распоряжение мошенников. Менее сложные образцы просто собирают данные карт и публикуют их в заданных Telegram-каналах в режиме реального времени.

Для минимизации взаимодействия с жертвой злоумышленники применяют фальшивые полноэкранные страницы банков (иногда через WebView) с предложением назначить приложение по умолчанию для NFC-платежей. При этом вся обработка событий выполняется в фоновом режиме.

Ранее сообщалось, что Android гораздо безопаснее iPhone.

Источник

Каталог бесплатных опенсорс-решений, которые можно развернуть локально и забыть о подписках

галерея

Компания Anthropic получила от Amazon 5 миллиардов долларов и в обмен пообещала инвестировать 100 миллиардов долларов в облачные сервисы.
dummy-img
Загрузка: обход банковских систем кибермошенниками и проблемы с удалением углерода.
Загрузка: обход банковских систем кибермошенниками и проблемы с удалением углерода.
dummy-img
dummy-img
Взаимодействие человека и машины погружается под воду.
Взаимодействие человека и машины погружается под воду.
Дифференциально приватное машинное обучение в масштабе с использованием JAX-Privacy
Image Not Found
Компания Anthropic получила от Amazon 5 миллиардов долларов и в обмен пообещала инвестировать 100 миллиардов долларов в облачные сервисы.

Компания Anthropic получила от Amazon 5 миллиардов долларов и в обмен пообещала инвестировать 100 миллиардов долларов в облачные сервисы.

Вкратце Опубликовано: Изображение предоставлено: Thos Robinson/Getty Images для The New York Times (откроется в новом окне) Джули Борт Компания Anthropic получила от Amazon 5 миллиардов долларов и в обмен пообещала инвестировать 100 миллиардов долларов в облачные сервисы.…

Апр 21, 2026
dummy-img

Как почистить виниловые пластинки (2026): пылесос, ультразвук, чистящий раствор, щетка.

Эти щелчки и треск недопустимы. Приведите свою музыку в порядок с помощью этого удобного руководства. Источник: www.wired.com

Апр 21, 2026
Загрузка: обход банковских систем кибермошенниками и проблемы с удалением углерода.

Загрузка: обход банковских систем кибермошенниками и проблемы с удалением углерода.

Это сегодняшний выпуск The Download, нашей ежедневной новостной рассылки, которая предоставляет вам ежедневную порцию событий в мире технологий. Кибермошенники обходят системы безопасности банков с помощью незаконных инструментов, продаваемых в Telegram. В центре по отмыванию денег в Камбодже…

Апр 21, 2026
Загрузка: обход банковских систем кибермошенниками и проблемы с удалением углерода.

Загрузка: обход банковских систем кибермошенниками и проблемы с удалением углерода.

Это сегодняшний выпуск The Download, нашей ежедневной новостной рассылки, которая предоставляет вам ежедневную порцию событий в мире технологий. Кибермошенники обходят системы безопасности банков с помощью незаконных инструментов, продаваемых в Telegram. В центре по отмыванию денег в Камбодже…

Апр 21, 2026

Впишите свой почтовый адрес и мы будем присылать вам на почту самые свежие новости в числе самых первых