Более 700 вредоносных приложений на Android используют NFC relay

30.10.2025

Исследователи из zLabs выявили угрожающую безопасностью мобильных платежей акцию: более 760 вредоносных приложений на Android используют технологии NFC relay и HCE для хищения данных о платежах и совершения мошеннических транзакций. С апреля 2024 года эти атаки превратились в координированную глобальную операцию, затрагивающую финансовые учреждения в России, Польше, Чехии, Словакии и Бразилии.

Масштабы угрозы

Из примерно 70 использованных C2-серверов злоумышленники прибегают к помощи Telegram для кражи данных и координации действий. Вредоносные приложения маскируются под 20 известных организаций, включая банки России (ВТБ Банк, Тинькофф Банк, Промсвязьбанк), международные банки (Сантандер, PKO Bank Polski, Брадеско) и мобильные платформы, например, Google Pay.

  • Приложения действуют как пары: одно приложение сканирует и собирает данные о картах, другое - взаимодействует с торговыми терминалами.
  • Используется WebView для имитации банковских порталов.
  • Службы в фоновом режиме перехватывают события NFC.

Методы и технологии атак финансовых приложений на Android

Методы и технологии атак

Злоумышленники используют системы команд и контроля с двусторонней передачей через WebSocket. Критические команды включают регистрацию устройства, передачу идентификаторов аппаратуры и возможностей NFC, операции relay APDU, уведомления Telegram с украденными данными и принуждение к обновлению приложений. Злоумышленники также маскируются под банки и правительственные службы (например, Госуслуги), применяют обфускацию кода и упаковку (например, JSONPacker) для обхода статического анализа.

Скрытые угрозы и необходимая осторожность

Эта кампания представляет собой значительное усугубление финансового мошенничества на основе NFC, включая кражу данных о платежах на уровне устройства и постоянную угрозу экосистемам мобильных платежей. Требуется усиление проверки приложений, запрашивающих права на платежи через NFC, чтобы противостоять данной угрозе.

Самые популярные для Mobile Android

K-Lite Codec Pack (Standard)

K-Lite Codec Pack (Standard)

4
22 отзывы
7800022
скачали
uTorrent

uTorrent

Полная версия uTorrent скачать бесплатно на windows и андроид

5
1032 отзывы
7508715
скачали
Zona

Zona

Полная версия Zona скачать бесплатно на windows и андроид

4
614 отзывы
1736122
скачали
WinRAR

WinRAR

Упрощайте управление файлами, сжимайте и извлекайте их быстро и безопасно.

5
735 отзывы
746883
скачали

Комментарии (0)

Создание новых комментариев временно недоступно.

Комментариев пока нет. Будьте первым!