Без root, без шума, без возврата: новая NFC-атака работает тихо и точно

RutoR

Support81

Original poster
Administrator
Сообщения
1 302
Реакции
220
Посетить сайт
432 миллиона рублей за 3 месяца: цена бесконтактного доверия.
nfcgate.jpg


Компания F6

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

о распространении в России новой версии вредоносного программного обеспечения на базе NFCGate. Этот софт позволяет преступникам дистанционно получать доступ к банковским картам через NFC-модуль смартфонов. По данным аналитиков, с августа 2024 года, когда была зафиксирована первая атака, до конца первого квартала 2025 года ущерб от использования всех версий этого ПО составил 432 млн рублей. С января по март ежедневно происходило в среднем 40 успешных атак, средняя сумма хищения составляла 120 тыс. рублей.

Оригинальное приложение NFCGate было создано в 2015 году немецкими студентами и задумывалось как инструмент для исследовательской работы с NFC. Однако злоумышленники адаптировали его под вредоносные цели, создав несколько модификаций. При установке такой программы под видом легитимного приложения пользователь должен был приложить карту к телефону и ввести PIN-код. Данные тут же передавались на устройство преступников, что позволяло обналичить средства, используя банкоматы.

В январе 2025 года специалисты F6

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

использование NFCGate в мошеннических схемах. Уже в феврале была обнаружена принципиально новая версия, реализующая так называемую «обратную» схему: теперь дропы не требуются — жертва сама инициирует операцию в банкомате, считая, что переводит деньги себе, в то время как средства фактически уходят преступникам.

Сценарий атаки состоит из двух этапов. Сначала жертву убеждают установить вредоносный APK-файл — под предлогом «улучшенной защиты», «выгодного вклада» или зачисления средств на счёт в цифровых рублях. После установки приложение получает статус платёжной системы по умолчанию, а телефон незаметно подключается к инфраструктуре преступников. На втором этапе пользователя направляют к банкомату и сообщают «новый» PIN-код. На деле происходит эмуляция карты дропа, и жертва собственноручно проводит операцию перевода средств в пользу злоумышленников.


Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.



Схема атаки.

По данным компании, только в марте 2025 года зафиксировано более 1000 подтверждённых атак на клиентов крупнейших российских банков с использованием этой схемы. Преступники использовали несколько сотен карт дропов, каждая из которых участвовала минимум в трёх-четырёх эпизодах. Средний ущерб составил около 100 тыс. рублей на атаку.

Аналитики компании F6 выделяют семь ключевых технических отличий новой версии NFCGate:


  1. При установке приложения пользователю не предлагают приложить карту к NFC-модулю и ввести ПИН-код.
  2. Для использования вредоносного приложения требуется меньше разрешений, чем для легитимного NFCGate.
  3. Маскируется под приложение для бесконтактных платежей.
  4. Для воспроизведения NFC-трафика не требуются root-права. Злоумышленники обошли эту необходимость путём запроса у пользователя установки вредоносного ПО в качестве платежной системы по умолчанию.
  5. Расширен перечень команд, получаемых приложением с сервера злоумышленников.
  6. Реализован механизм сокрытия вредоносного софта с главного экрана смартфона. Пользователь сможет найти это приложение только в настройках устройства.
  7. Использована комбинация техник, чтобы усложнить обнаружение угрозы

    Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

    и другими средствами детектирования вредоносного софта. По исследуемым образцам аналитики F6 фиксировали отсутствие реакции популярных антивирусов на обратную версию NFCGate.

В компании F6 отметили, что «в руках киберпреступников легитимное приложение NFCGate быстро превратилось в одну из главных угроз для клиентов российских банков». По его словам, каждый месяц появляются новые, более совершенные версии, способные обходить ант

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

-решения и скрываться от систем защиты. В даркнете уже налажена продажа «обратной» версии, что свидетельствует о высоком спросе на этот инструмент и о масштабах его распространения.
Подробнее:

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

 
Название темы
Автор Заголовок Раздел Ответы Дата
I Root права для андроид без риска Софт для работы с текстом/Другой софт 16
M 5 приложений для Android без ROOT прав Софт для работы с текстом/Другой софт 12
Support81 Сколько шпионов сидит в вашем браузере? 54% разработчиков — это просто Gmail без имени и истории Новости в сети 0
Support81 Исповедь хакера: как случайный эксперимент оставил без связи тысячи людей в Бразилии Новости в сети 0
MidnightHorizon99 Продам Отрисовка документов | Верификация KYC | Разблокировка аккаунтов | Без предоплат Аккаунты/Админки/Документы 2
Support81 Без логина и пароля: злоумышленники захватывают серверы CrushFTP Новости в сети 0
Support81 Shift + F10 = свобода: установить Windows 11 без учетной записи – проще простого Новости в сети 0
Support81 Шифрование не спасет: как хакеры читают "защищенные" сообщения без взлома Новости в сети 0
Support81 0Day в Windows: доступ к конфиденциальным данным без единого клика Новости в сети 0
Support81 DNS без штанов: как нас сдают провайдерам по умолчанию Новости в сети 0
Support81 Европол: киберпреступники научились исчезать без следа Новости в сети 0
wrangler65 Создание Powershell Shellcode Downloader для обхода Defender (Без обхода Amsi) Полезные статьи 0
Support81 Взлом без пароля: 8 новых уязвимостей угрожают корпоративным сетям Новости в сети 0
Support81 Счета под контролем МВД: 10 дней без суда на блокировку денег граждан Новости в сети 0
Support81 15 дней без связи: саботаж в море изолирует Балтику от сети Новости в сети 0
Support81 Интернет без истории: случайность или спланированная акция? Новости в сети 0
Support81 Отсканировал и остался без денег: как QR-коды разоряют европейских туристов Новости в сети 0
T Без предоплаты! Взлом почты Mail.ru на заказ, взлом почты Рамблер, Взлом пароля Rambler.ru inbox.ru list.ru bk.ru internet.ru xmail.ru Ищу работу. Предлагаю свои услуги. 0
Support81 IT-вакансия в Telegram? Проверьте дважды, а то останетесь без денег Новости в сети 0
Support81 «TikTok, но с крыльями»: почему США запрещают DJI без доказательств шпионажа Новости в сети 0
V Подработка без особого труда! Способы заработка 2
Support81 GODMODE GPT: ChatGPT без цензуры и ограничений Новости в сети 0
K Работа на выгодных условиях без особого труда. Предоставляю работу. Ищу специалиста. 0
Support81 Слежка без границ: Великобритания приняла законопроект о тотальном цифровом контроле Новости в сети 0
slovokek Отработаю вашу отработку логов, без валид почты Ищу работу. Предлагаю свои услуги. 0
Support81 Срочно отключите iMessage: эксплойт за $2 млн дает контроль над iPhone без единого клика Новости в сети 0
M Работа на выгодных условиях без особого труда. Предоставляю работу. Ищу специалиста. 0
АнАлЬнАя ЧуПаКаБрА Сервис Crypto Game , вывод Без валида Проекты Private Keeper 0
Emilio_Gaviriya Статья Вирус без нажатий. Вирусология 0
Ёшкин_кот Интересно Сервис для посещения заблокированных интернет ресурсов без VPN. Полезные статьи 0
Support81 БРИКС+ без западного интернета: депутат Госдумы предложил создать собственное киберпространство Новости в сети 1
NikitaKit [P.K] Букмекерская контора EU (вывод без валида) Продажа софта 1
NikitaKit [P.K] Букмекерская контора EU (вывод без валида) Продажа софта 2
Support81 Слежка без границ: какие ещё тайны скрывает знаменитый архив Эдварда Сноудена Новости в сети 0
Support81 Cloudflare и ECH: интернет без ограничений и блокировок Новости в сети 2
semsvm Интересно Фармим крипто-кошельки с балансем и без.Испытай свою удачу. Способы заработка 6
P Куплю Заработок без вложений на верификации Аккаунты/Админки/Документы 0
АнАлЬнАя ЧуПаКаБрА Крипто казино пак без валида Проекты Private Keeper 2
АнАлЬнАя ЧуПаКаБрА Сервис с выводом на PayPal (Без валида и 2фа) Проекты Private Keeper 0
Traven Как создать свою криптовалюту без знаний и зарабатывать 40000$ в месяц (паста) Способы заработка 0
JustProxy Продам JustProxy.Biz - Резидентные прокси без ограничения по трафику Дедики/VPN/соксы/ssh 7
P Закрыто Продаю юзанные комплекты(права,айди карты с двух сторон) по Сша без селфи или с селфи Корзина 2
P Закрыто Продаю заюзанные наборы разных стран что с селфи что без. Корзина 1
M Приму залив на карту МИР без предоплаты. Вопросы и интересы 0
M Германия.В продаже юзанные комплекты вместе с селфи или без селфи(смотрите видео доказательство). Корзина 0
M В продаже юзанные украинские айди карты с двух сторон с селфи или без селфи+прописка(смотрите видео доказательство). Корзина 0
M В продаже юзанные рф комплекты вместе с селфи или без селфи(смотрите видео доказательство). Корзина 0
prizrak11 Интересно Заработок Биткоин без вложений каждый день + Секрет быстрого заработка Корзина 2
G [P.K] Crypto Casino - приватный проект без валида Продажа софта 1
M Закрыто Отрисовка документов | Верификация KYC | Разблокировка аккаунтов | Без предоплат Корзина 1

Название темы

Русскоязычный Даркнет Форум