Более 700 вредоносных приложений на Android используют NFC relay

30.10.2025

Исследователи из zLabs выявили угрожающую безопасностью мобильных платежей акцию: более 760 вредоносных приложений на Android используют технологии NFC relay и HCE для хищения данных о платежах и совершения мошеннических транзакций. С апреля 2024 года эти атаки превратились в координированную глобальную операцию, затрагивающую финансовые учреждения в России, Польше, Чехии, Словакии и Бразилии.

Масштабы угрозы

Из примерно 70 использованных C2-серверов злоумышленники прибегают к помощи Telegram для кражи данных и координации действий. Вредоносные приложения маскируются под 20 известных организаций, включая банки России (ВТБ Банк, Тинькофф Банк, Промсвязьбанк), международные банки (Сантандер, PKO Bank Polski, Брадеско) и мобильные платформы, например, Google Pay.

  • Приложения действуют как пары: одно приложение сканирует и собирает данные о картах, другое - взаимодействует с торговыми терминалами.
  • Используется WebView для имитации банковских порталов.
  • Службы в фоновом режиме перехватывают события NFC.

Методы и технологии атак финансовых приложений на Android

Методы и технологии атак

Злоумышленники используют системы команд и контроля с двусторонней передачей через WebSocket. Критические команды включают регистрацию устройства, передачу идентификаторов аппаратуры и возможностей NFC, операции relay APDU, уведомления Telegram с украденными данными и принуждение к обновлению приложений. Злоумышленники также маскируются под банки и правительственные службы (например, Госуслуги), применяют обфускацию кода и упаковку (например, JSONPacker) для обхода статического анализа.

Скрытые угрозы и необходимая осторожность

Эта кампания представляет собой значительное усугубление финансового мошенничества на основе NFC, включая кражу данных о платежах на уровне устройства и постоянную угрозу экосистемам мобильных платежей. Требуется усиление проверки приложений, запрашивающих права на платежи через NFC, чтобы противостоять данной угрозе.

Самые популярные для Mobile Android

uTorrent

uTorrent

Полная версия uTorrent скачать бесплатно на windows и андроид

5
1032 отзывы
6297410
скачали
WhatsApp

WhatsApp

WhatsApp Cкачать бесплатно для Windows ПК

5
703 отзывы
2898035
скачали
Telegram

Telegram

Телеграмм Cкачать бесплатно для Windows ПК

5
572 отзывы
2133866
скачали
Zona

Zona

Полная версия Zona скачать бесплатно на windows и андроид

4
614 отзывы
1236419
скачали

Новости и обзоры для Mobile Android

Google Play открыл альтернативные биллинговые системы в США

Теперь Google Play разрешает использовать другие биллинговые системы в США. Это открывает новые возможности для разработчиков Android приложений.

Читать далее

Google Maps угрожает автомобилям из-за маршрутов через узкие дороги

Владельцы авто в сельской местности Великобритании жалуются на Google Maps за маршруты по узким дорогам, которые потенциально опасны для автомобилей.

Читать далее

Атака NFC: Вредоносное ПО для 760+ приложений на Android

Исследователи zLabs обнаружили вредоносное ПО для NFC в 760+ приложениях на Android, крадущих банковские данные по всему миру.

Читать далее

Более 700 вредоносных приложений на Android используют NFC relay

Исследователи zLabs выявили свыше 760 Android-приложений, угрожающих банкам в России и других странах, с помощью NFC relay и HCE.

Читать далее

Разработчики Android могут использовать внешний биллинг в Google Play

Google Play обновил политику, разрешив разработчикам в США предлагать альтернативные платежи.

Читать далее

Обновление: Android 16 QPR2 повышает стабильность Pixel

Google выпускает Android 16 QPR2 Beta 3.2 для пользователей Pixel, улучшая стабильность и исправляя ошибки.

Читать далее

Google откроет Play Store для внешних платежей в США

С 2025 года Android-приложения в США получат доступ к внешним магазинам и платежам вне Play Store.

Читать далее

Google открывает Play Store для внешних платежей в США

С 2025-10-29 разработчики могут использовать внешние платежи в Play Store США, расширяя возможности пользователей.

Читать далее

Google расширяет проверку разработчика для Android

С 2026 Google проверяет всех разработчиков на Android. Оппозиция полиции отмечает угрозу конкуренции. Проверка разработчика станет обязательной.

Читать далее

Bluetooth-трекер на Android спасает багаж в аэропорту

Bluetooth-трекер для Android помог найти 12 потерянных чемоданов в аэропорту Афин, сокращая задержки.

Читать далее