КИБЕРБЕЗОПАСНОСТЬ

Мошенники атакуют Бразилию, использует HandyPay для кражи NFC-данных

Вредоносное ПО NGate атакует пользователей в Бразилии, крадя NFC-данные через модифицированное приложение HandyPay.

✍️ Редакция iTech News | 21.04.2026 | ⏱ 2 мин | 👁 6 | Источник: The Hacker News
Мошенники атакуют Бразилию: вирусы HandyPay крадут NFC-данные

Исследователи в области кибербезопасности обнаружили новую атаку с использованием вирусов под названием NGate, нацелившуюся на пользователей в Бразилии. Злоумышленники модифицировали легитимное приложение HandyPay, чтобы красть NFC-данные и PIN-коды с платёжных карт.

Контекст атаки NGate

NGate, известное также как NFSkate, впервые появилось в августе 2024 года. Это вредоносное ПО нацелено на кражу данных с бесконтактных платёжных карт, что позволяет мошенникам проводить несанкционированные транзакции. С начала активной кампании в ноябре 2025 года злоумышленники начали распространять модифицированную версию HandyPay через фальшивые сайты, такие как Rio de Prêmios, а также через страницы Google Play, выдавая себя за защитное программное обеспечение.

Подробности о вредоносной атаке

После установки вредоносного ПО HandyPay запрашивает права установки по умолчанию. Жертва должна ввести свой PIN-код и приложить карту к смартфону, что позволяет программе похитить NFC-данные. Такой подход минимизирует подозрения, так как приложение не требует дополнительных разрешений. Как выяснили эксперты ESET, атака стала эволюцией ранее использовавшихся схем, таких как NFCGate.

Значение атаки для пользователей

Для пользователей смартфонов, особенно тех, кто активно использует бесконтактные платежи, это серьёзная угроза. Мошенничество с использованием NFC-данных растёт, поэтому пользователям следует быть особенно внимательными к установке приложений и предоставляемым разрешениям. На фоне успешного функционирования NGate важно проявлять осторожность и избегать установки приложений из непроверенных источников.

Поделиться: Telegram X LinkedIn