Close Menu
Portal FNTPortal FNT

    Subscribe to Updates

    Get the latest creative news from FooBar about art, design and business.

    TOURISE e Oxford Economics lançam novo relatório global sobre a resiliência do turismo em uma era de rupturas permanentes

    17 de agosto de 2026

    Uruguay XXI promove evento no Rio de turismo e negócios

    17 de agosto de 2026

    WhatsApp libera nomes de usuário e muda regra de contatos

    17 de agosto de 2026
    Facebook X (Twitter) Instagram YouTube WhatsApp
    FNT no Fato
    • TOURISE e Oxford Economics lançam novo relatório global sobre a resiliência do turismo em uma era de rupturas permanentes
    • Uruguay XXI promove evento no Rio de turismo e negócios
    • WhatsApp libera nomes de usuário e muda regra de contatos
    • Brasileiros consideram cidades menores em busca de qualidade
    • PF abre inscrições de instrutor de armamento e tiro em SP
    • Renovação de CRAF pressiona procura por instrutor de tiro
    • Com sistema de reconhecimento facial, Central de Monitoramento chega a 33 prisões em Franca
    • Brasileiros trocam imóveis por franquias nos Estados Unidos
    • ADCE Brasil abre inscrições para 13º Congresso UNIAPAC
    • Canon lança soluções para broadcast e cinema na SET 2026
    Portal FNTPortal FNT
    • Home
    • Cairo Still
    • Sem Travas
    • Local
    • Familia Verzola
    • Franca Cidadã
    • Mulher Q Empreende
    • Fato Esportivo
    • Porça News
    • Agora Franca
    • Intelecto Saber
    • +Colunas
      • Sociedade Organizada
      • HUMANARTE
      • Rádio FNT
      • Região
      • Viva Saudável
      • Edgar Ajax
      • Vitamina Podcast
      • Cultura
      • Brasil
      • Cultura
      • Tecnologia
      • Natureza Online
      • Still Audiovisuais
      • Uma Palavra de Fé
      • NOTÍCIAS CORPORATIVAS
    Portal FNTPortal FNT
    Início » Novo malware para Android clona cartão de pagamento por aproximação
    Notícias Corporativas

    Novo malware para Android clona cartão de pagamento por aproximação

    DINOBy DINO20 de setembro de 2024
    Novo malware para Android clona cartão de pagamento por aproximação
    Novo malware para Android clona cartão de pagamento por aproximação

    A ESET, que mantém equipes de investigação em todo o mundo, identificou um novo malware chamado NGate que está sendo utilizado em uma campanha voltada para clientes de bancos. O malware permite que criminosos coletem dados NFC de cartões de pagamento através de dispositivos Android comprometidos, retransmitindo essas informações para o smartphone do atacante. Com esses dados, o criminoso pode emular o cartão e realizar saques fraudulentos em caixas eletrônicos, sem que o dispositivo da vítima precise estar roteado.

    Para isso, os cibercriminosos utilizaram uma combinação de técnicas tradicionais de cibercrime, como engenharia social, phishing e malware para Android, criando um novo cenário de ataque. A ESET suspeita que mensagens de SMS fraudulentas foram enviadas, se passando por bancos da República Tcheca, para clientes aleatórios, resultando na captura de vítimas em três diferentes instituições bancárias.

    De acordo com dados do Serviço de Inteligência da ESET, o grupo de cibercriminosos começou a operar em novembro de 2023 na República Tcheca e, a partir de março de 2024, aprimorou suas técnicas com a implementação do malware NGate para dispositivos Android.

    Usando essa tecnologia, os criminosos conseguiram clonar dados NFC (comunicação por aproximação) de cartões físicos de pagamento das vítimas, retransmitindo-os para o dispositivo do atacante, que então emulou o cartão e realizou saques não autorizados em caixas eletrônicos. Essa é a primeira vez que um malware para Android com essa capacidade foi identificado em uso real, sem que os dispositivos das vítimas estivessem roteados.

    As vítimas baixaram o malware após serem enganadas, acreditando que estavam se comunicando com seus bancos sobre uma possível declaração de imposto. Na realidade, comprometeram seus dispositivos ao baixar e instalar um aplicativo a partir de um link em um SMS fraudulento. A ESET destaca que o NGate nunca esteve disponível na loja oficial Google Play.

    A extrações não autorizadas de caixas eletrônicos foram realizadas retransmitindo dados de comunicação por campo próximo (NFC) dos cartões de pagamento das vítimas, usando seus smartphones Android infectados com o NGate. Esse malware captura os dados do cartão e os envia ao dispositivo do atacante, que então simula o uso do cartão para efetuar transações. Caso essa abordagem não funcionasse, os criminosos tinham uma alternativa: transferir o dinheiro da conta da vítima para outras contas.

    “Não detectamos a retransmissão de NFC em nenhum malware para Android identificado anteriormente. A técnica se baseia em uma ferramenta chamada NFCGate, criada por estudantes da Universidade Técnica de Darmstadt, na Alemanha, para capturar, analisar ou modificar o tráfego NFC. Por isso, chamamos essa nova família de malware de NGate”, explica Lukáš Štefanko, pesquisador da ESET que descobriu a ameaça.

    Além de suas capacidades de phishing, o malware NGate inclui a ferramenta NFCGate, usada indevidamente para transmitir dados NFC entre o dispositivo da vítima e o do cibercriminoso. Algumas dessas funções só funcionam em dispositivos roteados, mas, nesse caso, a transmissão de tráfego NFC também foi possível em dispositivos não conectados. O NGate ainda solicitava que as vítimas inserissem dados pessoais como dados bancários, data de nascimento e o PIN do cartão. Além disso, pedia que ativassem a função NFC no celular e aproximassem o cartão para que o aplicativo malicioso pudesse capturar as informações.

    Outra forma de ataque envolve a captura de dados dos cartões por proximidade física, permitindo que o criminoso, em locais movimentados, como transportes públicos ou shoppings, consiga ler as informações de cartões guardados em bolsas ou carteiras e realizar pequenos pagamentos sem a necessidade de contato direto.

    “Para se proteger de ataques complexos como esses, é essencial adotar medidas proativas contra phishing, engenharia social e malware para Android. Isso inclui verificar URLs de sites, baixar apps apenas de lojas oficiais, manter o PIN do cartão em segredo, usar aplicativos de segurança no celular, desativar o NFC quando não estiver em uso e utilizar carteiras virtuais protegidas por autenticação”, orienta Štefanko.

    ATACADO E VAREJO E-COMMERCE NEGÓCIOS SOCIEDADE tecnologia

    Related Posts

    TOURISE e Oxford Economics lançam novo relatório global sobre a resiliência do turismo em uma era de rupturas permanentes

    17 de agosto de 2026

    Uruguay XXI promove evento no Rio de turismo e negócios

    17 de agosto de 2026

    WhatsApp libera nomes de usuário e muda regra de contatos

    17 de agosto de 2026
    -Clique e ouça
    Posts Recentes
    • TOURISE e Oxford Economics lançam novo relatório global sobre a resiliência do turismo em uma era de rupturas permanentes
    • Uruguay XXI promove evento no Rio de turismo e negócios
    • WhatsApp libera nomes de usuário e muda regra de contatos
    • Brasileiros consideram cidades menores em busca de qualidade
    • PF abre inscrições de instrutor de armamento e tiro em SP
    Sobre nós

    Sua fonte para as notícias de qualidade, sem tendências políticas e ideológicas, a verdade sem manipulação. “Jornalismo Raiz”.

    Aceitamos sugestões de pauta.

    Envie-nos um e-mail: jornalismo@fatonoato.com.br

    Facebook Instagram YouTube
    Fato no Insta e Face
    • Instagram
    • Facebook
    Veja Também
    Região

    Prefeitura diz que vai regularizar jornada dos servidores da saúde em São José da Bela Vista

    By Luis Ribeiro - Dedão no Fato

    A Prefeitura de São José da Bela Vista pretende regulamentar a carga horária dos servidores…

    29 toneladas de lixo são retiradas das redes de esgoto em Franca todos os meses

    17 de agosto de 2026

    Sabesp amplia renegociação de contas em atraso com descontos de até 100%

    12 de agosto de 2026

    Fazenda Barra Grande inicia nova safra em Itirapuã e projeta produção de 35 mil litros de Cachaça de alambique em 2026

    12 de agosto de 2026
    Arquivos
    • agosto 2026
    • julho 2026
    • junho 2026
    • maio 2026
    • abril 2026
    • março 2026
    • fevereiro 2026
    • janeiro 2026
    • dezembro 2025
    • novembro 2025
    • outubro 2025
    • setembro 2025
    • agosto 2025
    • julho 2025
    • junho 2025
    • maio 2025
    • abril 2025
    • março 2025
    • fevereiro 2025
    • janeiro 2025
    • dezembro 2024
    • novembro 2024
    • outubro 2024
    • setembro 2024
    • agosto 2024
    • julho 2024
    • junho 2024
    • maio 2024
    • abril 2024
    • março 2024
    • fevereiro 2024
    • janeiro 2024
    • dezembro 2023
    • novembro 2023
    • outubro 2023
    • setembro 2023
    • agosto 2023
    • julho 2023
    • junho 2023
    • maio 2023
    • abril 2023
    • março 2023
    • fevereiro 2023
    • janeiro 2023
    • dezembro 2022
    • novembro 2022
    • outubro 2022
    • setembro 2022
    • agosto 2022
    • julho 2022
    • junho 2022
    • maio 2022
    • abril 2022
    • março 2022
    • fevereiro 2022
    • janeiro 2022
    © 2026 ThemeSphere. Designed by Grupo Rádio Empresa Brasil.

    Type above and press Enter to search. Press Esc to cancel.