В последние дни в IT-сообществе разгорелась тревожная новость:
Специалисты из Zimperium выявили новую волну атак на Android-устройства, связанных с технологией NFC. Более 760 вредоносных приложений, использующих так называемый “NFC relay”, были обнаружены в дикой природе. Суть угрозы — в уязвимости, позволяющей мошенникам перехватывать данные бесконтактных банковских карт и совершать кражу средств буквально “по воздуху”, без физического доступа к карте.
В отличие от привычных банковских троянов, которые подменяют интерфейс приложений и выманивают у пользователя логины и пароли, этот вредоносный софт действует хитрее. Он использует легальную функцию Android — эмуляцию хост-карты (HCE), превращая смартфон в подобие банковской карты. Когда пользователь подносит телефон к терминалу, вредоносная программа перехватывает запросы на оплату, отправляет их на сервер злоумышленников, а те, в свою очередь, формируют поддельные ответы и возвращают их обратно на терминал. В результате оплата проходит, а владелец даже не подозревает, что его карта уже “гуляет” по чужим рукам.
Впервые подобные атаки были зафиксированы в Польше в прошлом году, но вскоре волна докатилась до Чехии и России. Вредоносные приложения маскируются под Google Pay или под официальные банковские программы — например, VTB, Santander или ING, а распространяются через сторонние магазины приложений и прямые ссылки на APK-файлы. Некоторые из этих программ просто воруют данные карт и отправляют их в Telegram, другие способны в реальном времени подделывать ответы системы и проводить “фантомные” платежи.
Эксперты отмечают, что атаки приобрели массовый характер: обнаружено более 70 серверов управления и десятки Telegram-каналов, где координируются действия злоумышленников и сливаются украденные данные. География заражения расширяется, и пока нет признаков спада активности. Пользователям стоит быть особенно внимательными при установке приложений и избегать сторонних источников, чтобы не стать жертвой “воздушных” мошенников.
>>18828911 (OP) У меня нет счета в банке. Я хоть в чем то не кормлю иудеев. Только наличка. А ты холоп жидовский, как хохол сраные шаровары. Тьфу, блять.
>>18828911 (OP) >Он использует легальную функцию Android — эмуляцию хост-карты (HCE), превращая смартфон в подобие банковской карты. Когда пользователь подносит телефон к терминалу, вредоносная программа перехватывает запросы на оплату, отправляет их на сервер злоумышленников, а те, в свою очередь, формируют поддельные ответы и возвращают их обратно на терминал. Похуй на долбаебов, которые из своих смартфоников и банковские карты делают, и альбом с кучей своих всратых фоток держат. Осталось этим даунам только свои паспортные данные в смартфоне оставлять, а впрочем... Они их и так там оставляют, лол.
>>18829021 А нахуя покупать высокотехнологичное устройство, чтобы не пользоваться всеми его функциями? Тогда купи Нокиа 3310, если телефон только чтобы звонить.
>>18829049 Там есть плеер, игори и рутбюб, а на простой мобиле нет. Только даун в наше время будет выгружать в интернет свои данные, упрощая работ как товарища майора, так и хацкеров с лохлами.
>>18828948 >Хохлы не шарят в математике и программировании, соответственно. Хохлы могут только звонить. Здравствуйте, с вами гховорит следуватель по особо важным делам.
>>18829010 >Получаю зп наличкой и карту никогда не имел Такс, скоро будут бесплатно менять старые деньги на новые. Назовите адрес куда курьера из социального фонда высылать?
>>18829049 >не пользоваться всеми его функциями? Функция "плати смартфоном" искусственно навязана, обычному человеку она не удобна, ничего удобнее и надежнее банковской карты с чипом пока не придумали и не придумают, но гоев прогрели и на смарт и особо прогретым гоям объяснили что КУАР код этов аще вершина технологии.
>>18829049 Ты видимо охуеешь, зачем я купил смартфон, а не Нокию 3310 - чтобы блять звонить, удобно набирать сообщения..и нормально забивать имена абонентов. Ах да, еще в смарте есть камера, можно не покупать отдельный фотик. Ну и как ниже написали, телефон можно юзать как аудиоплеер по блютуз или докупив свисток типа xDuoo Link2 Bal. Но не пихать туда все свои личные данные типа карт, паспорта и прочей хуйни. Хочешь там что-то хранить - делай контейнер Vera Crypt на карте памяти и открывай через офлайн приложение.
>>18829109 Кстати тоже охуеваю с дебилов в очереди, которые перед оплатой начинают ковыряться в своих нищих тормозящих андройдах, вместо того чтобы достать милипиздрический кусок пластика из кармана
>>18828911 (OP) >Вредоносные приложения маскируются под Google Pay или под официальные банковские программы — например, VTB, Santander или ING, а распространяются через сторонние магазины приложений и прямые ссылки на APK-файлы Вывод - не ставь непонятно откуда. Только с официальных сторов. В случае российских банков с официальных банковских сайтов. Короче базовая диджитал грамотность
>>18830446 Ну так всё честно. Андроид предупреждает об установке файла из ненадежного источника. Ставить банковское приложение не из магазина - ума палата.
Специалисты из Zimperium выявили новую волну атак на Android-устройства, связанных с технологией NFC. Более 760 вредоносных приложений, использующих так называемый “NFC relay”, были обнаружены в дикой природе. Суть угрозы — в уязвимости, позволяющей мошенникам перехватывать данные бесконтактных банковских карт и совершать кражу средств буквально “по воздуху”, без физического доступа к карте.
В отличие от привычных банковских троянов, которые подменяют интерфейс приложений и выманивают у пользователя логины и пароли, этот вредоносный софт действует хитрее. Он использует легальную функцию Android — эмуляцию хост-карты (HCE), превращая смартфон в подобие банковской карты. Когда пользователь подносит телефон к терминалу, вредоносная программа перехватывает запросы на оплату, отправляет их на сервер злоумышленников, а те, в свою очередь, формируют поддельные ответы и возвращают их обратно на терминал. В результате оплата проходит, а владелец даже не подозревает, что его карта уже “гуляет” по чужим рукам.
Впервые подобные атаки были зафиксированы в Польше в прошлом году, но вскоре волна докатилась до Чехии и России. Вредоносные приложения маскируются под Google Pay или под официальные банковские программы — например, VTB, Santander или ING, а распространяются через сторонние магазины приложений и прямые ссылки на APK-файлы. Некоторые из этих программ просто воруют данные карт и отправляют их в Telegram, другие способны в реальном времени подделывать ответы системы и проводить “фантомные” платежи.
Эксперты отмечают, что атаки приобрели массовый характер: обнаружено более 70 серверов управления и десятки Telegram-каналов, где координируются действия злоумышленников и сливаются украденные данные. География заражения расширяется, и пока нет признаков спада активности. Пользователям стоит быть особенно внимательными при установке приложений и избегать сторонних источников, чтобы не стать жертвой “воздушных” мошенников.
https://naavtotrasse.ru/hi-tech/vyyavleno-bolee-760-android-prilozhenij-voruyushhih-dengi-s.html