Исследователи в области кибербезопасности обнаружили новую атаку с использованием вирусов под названием NGate, нацелившуюся на пользователей в Бразилии. Злоумышленники модифицировали легитимное приложение HandyPay, чтобы красть NFC-данные и PIN-коды с платёжных карт.
Контекст атаки NGate
NGate, известное также как NFSkate, впервые появилось в августе 2024 года. Это вредоносное ПО нацелено на кражу данных с бесконтактных платёжных карт, что позволяет мошенникам проводить несанкционированные транзакции. С начала активной кампании в ноябре 2025 года злоумышленники начали распространять модифицированную версию HandyPay через фальшивые сайты, такие как Rio de Prêmios, а также через страницы Google Play, выдавая себя за защитное программное обеспечение.
Подробности о вредоносной атаке
После установки вредоносного ПО HandyPay запрашивает права установки по умолчанию. Жертва должна ввести свой PIN-код и приложить карту к смартфону, что позволяет программе похитить NFC-данные. Такой подход минимизирует подозрения, так как приложение не требует дополнительных разрешений. Как выяснили эксперты ESET, атака стала эволюцией ранее использовавшихся схем, таких как NFCGate.
Значение атаки для пользователей
Для пользователей смартфонов, особенно тех, кто активно использует бесконтактные платежи, это серьёзная угроза. Мошенничество с использованием NFC-данных растёт, поэтому пользователям следует быть особенно внимательными к установке приложений и предоставляемым разрешениям. На фоне успешного функционирования NGate важно проявлять осторожность и избегать установки приложений из непроверенных источников.