Skip to main content

Tecnología

¡Peligro en tu bolsillo! Nuevo malware en Android roba dinero usando tecnología NFC en cajeros

El equipo de investigación de ESET, compañía líder en detección proactiva de amenazas, descubrió una campaña dirigida a clientes de distintos bancos cuyo objetivo principal era facilitar retiros no autorizados de cajeros automáticos de las cuentas de las víctimas. El malware utilizado, que ESET denominó NGate, tiene la capacidad única de transmitir datos de tarjetas de pago a través de una aplicación maliciosa instalada en el dispositivo Android de la víctima, al teléfono Android rooteado del atacante.

Las víctimas descargaron e instalaron el malware después de haber sido engañadas al pensar que se estaban comunicando con su banco y que su dispositivo estaba comprometido. En realidad, las mismas sin saberlo habían comprometido sus propios dispositivos Android al descargar e instalar una aplicación desde un enlace en un mensaje SMS engañoso sobre una posible declaración de impuestos. Desde ESET destacan que NGate nunca estuvo disponible en la tienda oficial Google Play.

Las extracciones no autorizadas de cajeros automáticos se lograron retransmitiendo datos de comunicación de campo cercano (NFC) de las tarjetas de pago físicas de las víctimas, a través de sus teléfonos inteligentes Android comprometidos, mediante el malware NGate para Android, al dispositivo del atacante. Luego, el atacante usó estos datos para realizar transacciones en cajeros automáticos. Si este método fallaba, el atacante tenía un plan alternativo para transferir fondos de las cuentas de las víctimas a otras cuentas bancarias.

Además de sus capacidades de phishing, el malware NGate también viene con una herramienta llamada NFCGate, que se utiliza indebidamente para transmitir datos NFC entre dos dispositivos: el dispositivo de la víctima y el dispositivo del perpetrador. Algunas de estas funciones solo funcionan en dispositivos rooteados; sin embargo, en este caso, la transmisión de tráfico NFC también es posible desde dispositivos no rooteados. NGate también solicita a sus víctimas que ingresen información confidencial como su ID de cliente bancario, fecha de nacimiento y el código PIN de su tarjeta bancaria. También les pide que activen la función NFC en sus teléfonos inteligentes. Luego, se les indica a las víctimas que coloquen su tarjeta de pago en la parte posterior de su teléfono inteligente hasta que la aplicación maliciosa reconozca la tarjeta.

Además de la técnica utilizada por el malware NGate, un atacante con acceso físico a las tarjetas de pago puede copiarlas y emularlas. Esta técnica podría ser empleada por un atacante que intente leer tarjetas a través de carteras, billeteras, mochilas o fundas de teléfonos inteligentes que contengan tarjetas sin supervisión, especialmente en lugares públicos y concurridos. Este escenario, sin embargo, generalmente se limita a realizar pequeños pagos sin contacto en puntos de terminales.

FUENTE

  • Hits: 117

Noticias Recientes

Drogas en las cárceles, grave problema q…

El incidente ocurrido en el Centro de Corrección y Rehabilitación La Isleta en Moca, donde tres reclusos sufrieron sobredosis tras participar en una competencia de consumo de drogas, pone nuevamente en evidencia un grave problema...

BCRD informa que la inflación interanual…

 El Banco Central de la República Dominicana (BCRD) informa que el índice de precios al consumidor (IPC) presentó una variación interanual de 3.35 % en diciembre de 2024, inferior a la...

Luis Valdez destaca que modernización en…

El Director General de Impuestos Internos (DGII), Luis Valdez Veras, anunció que para este año 2025 serán implementadas una serie de medidas que buscan fortalecer el cumplimiento tributario y celebró el cumplimiento...

Investigan incidente en cárcel La Isleta…

La Dirección General de Servicios Penitenciarios y Correccionales (DGSPC) informó que una comisión, integrada por miembros del Ministerio Público y funcionarios penitenciarios, investiga lo ocurrido el pasado sábado en el...

Milagros Germán renuncia del Ministerio …

 La destacada comunicadora y actual ministra de Cultura, Milagros Germán, presentó su renuncia este martes de la institución misma que sería efectiva para este 15 de enero. Germán asumió el...

Interceptan embarcación con tres haitian…

La Armada de República Dominicana (ARD) interceptó una embarcación haitiana de fabricación artesanal que se encontraba realizando actividades de pesca no declarada y no reglamentada en aguas bajo jurisdicción nacional en Pepillo...