Portal FNTPortal FNT

    Subscribe to Updates

    Get the latest creative news from FooBar about art, design and business.

    DISE de Franca desmantela ponto de tráfico no Parque do Horto e prende quatro pessoas durante operação

    13 de maio de 2025

    Inteligência Artificial promete ampliar 427 milhões de vagas

    13 de maio de 2025

    Aeroméxico seleciona Volantio para seu Sistema de Gerenciamento de Receitas Pós-Reserva

    13 de maio de 2025
    Facebook Twitter Instagram YouTube WhatsApp
    FNT no Fato
    • DISE de Franca desmantela ponto de tráfico no Parque do Horto e prende quatro pessoas durante operação
    • Inteligência Artificial promete ampliar 427 milhões de vagas
    • Aeroméxico seleciona Volantio para seu Sistema de Gerenciamento de Receitas Pós-Reserva
    • Cia Athletica inaugura unidade na Mooca
    • Como transformar o dia a dia da indústria em notícia é tema de curso na ABIMAQ
    • Tigo Energy encerra litígio de vários anos por violação de patente com a SMA
    • A&M e Revizia lançam solução para transição tributária
    • Sabesp abre programa de estágio e estima efetivar 90% dos participantes
    • Blockchain se destaca em soluções para governos digitais
    • Diante da pandemia de ansiedade, psicóloga explica os caminhos para retomar a saúde mental e ressignificar a vida
    Portal FNTPortal FNT
    • Home
    • Rádio FNT
    • Cairo Still
    • Sociedade Organizada
    • Sem Travas
    • Local
    • Familia Verzola
    • HUMANARTE
    • Esportes
    • Porça News
    • +Colunas
      • Conecta Franca
      • Região
      • Viva Saudável
      • Edgar Ajax
      • Vitamina Podcast
      • Animais em Foco
      • Cultura
      • Brasil
      • Cultura
      • Tecnologia
      • Natureza Online
      • Still Audiovisuais
      • Uma Palavra de Fé
      • NOTÍCIAS CORPORATIVAS
    Portal FNTPortal FNT
    Início » Novo malware para Android clona cartão de pagamento por aproximação
    Notícias Corporativas

    Novo malware para Android clona cartão de pagamento por aproximação

    DINOBy DINO20 de setembro de 2024
    Novo malware para Android clona cartão de pagamento por aproximação
    Novo malware para Android clona cartão de pagamento por aproximação

    A ESET, que mantém equipes de investigação em todo o mundo, identificou um novo malware chamado NGate que está sendo utilizado em uma campanha voltada para clientes de bancos. O malware permite que criminosos coletem dados NFC de cartões de pagamento através de dispositivos Android comprometidos, retransmitindo essas informações para o smartphone do atacante. Com esses dados, o criminoso pode emular o cartão e realizar saques fraudulentos em caixas eletrônicos, sem que o dispositivo da vítima precise estar roteado.

    Para isso, os cibercriminosos utilizaram uma combinação de técnicas tradicionais de cibercrime, como engenharia social, phishing e malware para Android, criando um novo cenário de ataque. A ESET suspeita que mensagens de SMS fraudulentas foram enviadas, se passando por bancos da República Tcheca, para clientes aleatórios, resultando na captura de vítimas em três diferentes instituições bancárias.

    De acordo com dados do Serviço de Inteligência da ESET, o grupo de cibercriminosos começou a operar em novembro de 2023 na República Tcheca e, a partir de março de 2024, aprimorou suas técnicas com a implementação do malware NGate para dispositivos Android.

    Usando essa tecnologia, os criminosos conseguiram clonar dados NFC (comunicação por aproximação) de cartões físicos de pagamento das vítimas, retransmitindo-os para o dispositivo do atacante, que então emulou o cartão e realizou saques não autorizados em caixas eletrônicos. Essa é a primeira vez que um malware para Android com essa capacidade foi identificado em uso real, sem que os dispositivos das vítimas estivessem roteados.

    As vítimas baixaram o malware após serem enganadas, acreditando que estavam se comunicando com seus bancos sobre uma possível declaração de imposto. Na realidade, comprometeram seus dispositivos ao baixar e instalar um aplicativo a partir de um link em um SMS fraudulento. A ESET destaca que o NGate nunca esteve disponível na loja oficial Google Play.

    A extrações não autorizadas de caixas eletrônicos foram realizadas retransmitindo dados de comunicação por campo próximo (NFC) dos cartões de pagamento das vítimas, usando seus smartphones Android infectados com o NGate. Esse malware captura os dados do cartão e os envia ao dispositivo do atacante, que então simula o uso do cartão para efetuar transações. Caso essa abordagem não funcionasse, os criminosos tinham uma alternativa: transferir o dinheiro da conta da vítima para outras contas.

    “Não detectamos a retransmissão de NFC em nenhum malware para Android identificado anteriormente. A técnica se baseia em uma ferramenta chamada NFCGate, criada por estudantes da Universidade Técnica de Darmstadt, na Alemanha, para capturar, analisar ou modificar o tráfego NFC. Por isso, chamamos essa nova família de malware de NGate”, explica Lukáš Štefanko, pesquisador da ESET que descobriu a ameaça.

    Além de suas capacidades de phishing, o malware NGate inclui a ferramenta NFCGate, usada indevidamente para transmitir dados NFC entre o dispositivo da vítima e o do cibercriminoso. Algumas dessas funções só funcionam em dispositivos roteados, mas, nesse caso, a transmissão de tráfego NFC também foi possível em dispositivos não conectados. O NGate ainda solicitava que as vítimas inserissem dados pessoais como dados bancários, data de nascimento e o PIN do cartão. Além disso, pedia que ativassem a função NFC no celular e aproximassem o cartão para que o aplicativo malicioso pudesse capturar as informações.

    Outra forma de ataque envolve a captura de dados dos cartões por proximidade física, permitindo que o criminoso, em locais movimentados, como transportes públicos ou shoppings, consiga ler as informações de cartões guardados em bolsas ou carteiras e realizar pequenos pagamentos sem a necessidade de contato direto.

    “Para se proteger de ataques complexos como esses, é essencial adotar medidas proativas contra phishing, engenharia social e malware para Android. Isso inclui verificar URLs de sites, baixar apps apenas de lojas oficiais, manter o PIN do cartão em segredo, usar aplicativos de segurança no celular, desativar o NFC quando não estiver em uso e utilizar carteiras virtuais protegidas por autenticação”, orienta Štefanko.

    ATACADO E VAREJO E-COMMERCE NEGÓCIOS SOCIEDADE tecnologia

    Related Posts

    Inteligência Artificial promete ampliar 427 milhões de vagas

    13 de maio de 2025

    Aeroméxico seleciona Volantio para seu Sistema de Gerenciamento de Receitas Pós-Reserva

    13 de maio de 2025

    Cia Athletica inaugura unidade na Mooca

    13 de maio de 2025
    -Clique e ouça
    Posts Recentes
    • DISE de Franca desmantela ponto de tráfico no Parque do Horto e prende quatro pessoas durante operação
    • Inteligência Artificial promete ampliar 427 milhões de vagas
    • Aeroméxico seleciona Volantio para seu Sistema de Gerenciamento de Receitas Pós-Reserva
    • Cia Athletica inaugura unidade na Mooca
    • Como transformar o dia a dia da indústria em notícia é tema de curso na ABIMAQ
    Sobre nós

    Sua fonte para as notícias de qualidade, sem tendências políticas e ideológicas, a verdade sem manipulação. “Jornalismo Raiz”.

    Aceitamos sugestões de pauta.

    Envie-nos um e-mail: jornalismo@fatonoato.com.br

    Facebook Instagram YouTube
    Fato no Insta e Face
    • Instagram
    • Facebook
    Veja Também
    Região

    Ribeirão Preto além dos canaviais: versatilidade econômica impulsiona futuro da “Capital do Agro”

    By David Florim

    Conhecida historicamente como a “Capital do Café”, Ribeirão Preto tem provado, década após década, que…

    Alta Mogiana inicia colheita de café com preços firmes, mas produtividade menor

    9 de maio de 2025

    Exportações brasileiras crescem e Ribeirão Preto se destaca como polo estratégico

    7 de maio de 2025

    Mãe e filha constroem juntas uma trajetória de décadas na Sabesp

    7 de maio de 2025
    Arquivos
    • maio 2025
    • abril 2025
    • março 2025
    • fevereiro 2025
    • janeiro 2025
    • dezembro 2024
    • novembro 2024
    • outubro 2024
    • setembro 2024
    • agosto 2024
    • julho 2024
    • junho 2024
    • maio 2024
    • abril 2024
    • março 2024
    • fevereiro 2024
    • janeiro 2024
    • dezembro 2023
    • novembro 2023
    • outubro 2023
    • setembro 2023
    • agosto 2023
    • julho 2023
    • junho 2023
    • maio 2023
    • abril 2023
    • março 2023
    • fevereiro 2023
    • janeiro 2023
    • dezembro 2022
    • novembro 2022
    • outubro 2022
    • setembro 2022
    • agosto 2022
    • julho 2022
    • junho 2022
    • maio 2022
    • abril 2022
    • março 2022
    • fevereiro 2022
    • janeiro 2022
    • dezembro 2021
    • novembro 2021
    • outubro 2021
    • setembro 2021
    • agosto 2021
    • julho 2021
    • junho 2021
    • maio 2021
    • abril 2021
    • março 2021
    © 2025 ThemeSphere. Designed by Grupo Rádio Empresa Brasil.

    Type above and press Enter to search. Press Esc to cancel.