Добавлена поддержка Ежчана (
ejchan.net,
ejchan.site). Набегаем, тестируем архивацию,
сообщаем о замеченных проблемах.
К сожалению, значительная часть сохранённых до 2024 г. изображений и видео была потеряна (
подробности случившегося). Мы призываем всех неравнодушных
помочь нам с восстановлением утраченного контента!
Специалисты из Zimperium выявили новую волну атак на Android-устройства, связанных с технологией NFC. Более 760 вредоносных приложений, использующих так называемый “NFC relay”, были обнаружены в дикой природе. Суть угрозы — в уязвимости, позволяющей мошенникам перехватывать данные бесконтактных банковских карт и совершать кражу средств буквально “по воздуху”, без физического доступа к карте.
В отличие от привычных банковских троянов, которые подменяют интерфейс приложений и выманивают у пользователя логины и пароли, этот вредоносный софт действует хитрее. Он использует легальную функцию Android — эмуляцию хост-карты (HCE), превращая смартфон в подобие банковской карты. Когда пользователь подносит телефон к терминалу, вредоносная программа перехватывает запросы на оплату, отправляет их на сервер злоумышленников, а те, в свою очередь, формируют поддельные ответы и возвращают их обратно на терминал. В результате оплата проходит, а владелец даже не подозревает, что его карта уже “гуляет” по чужим рукам.
Впервые подобные атаки были зафиксированы в Польше в прошлом году, но вскоре волна докатилась до Чехии и России. Вредоносные приложения маскируются под Google Pay или под официальные банковские программы — например, VTB, Santander или ING, а распространяются через сторонние магазины приложений и прямые ссылки на APK-файлы. Некоторые из этих программ просто воруют данные карт и отправляют их в Telegram, другие способны в реальном времени подделывать ответы системы и проводить “фантомные” платежи.
Эксперты отмечают, что атаки приобрели массовый характер: обнаружено более 70 серверов управления и десятки Telegram-каналов, где координируются действия злоумышленников и сливаются украденные данные. География заражения расширяется, и пока нет признаков спада активности. Пользователям стоит быть особенно внимательными при установке приложений и избегать сторонних источников, чтобы не стать жертвой “воздушных” мошенников.
https://naavtotrasse.ru/hi-tech/vyyavleno-bolee-760-android-prilozhenij-voruyushhih-dengi-s.html