Android-смартфонам грозит новый вирус, который крадет данные карт

Исследователи ESET выявили новую версию Android-зловреда NGate, маскирующуюся под легитимное приложение HandyPay. Активность кампании началась в ноябре 2025 года: пользователей заманивают на фальшивые страницы в Google Play, где предлагают скачать «нужное» ПО для бесконтактных платежей.

Читайте также: 

После установки вредонос просит назначить его приложением по умолчанию для оплаты, а затем убеждает ввести PIN-код карты и приложить её к смартфону с включённым NFC. В этот момент зловред перехватывает NFC-данные карты и ПИН, передавая их злоумышленникам для снятия наличных в банкоматах или платежей, сообщает Anti-Malware.ru.

NGate эволюционировал с августа 2024 года, когда атаковал чешских банковских клиентов через NFCGate. Теперь HandyPay удобнее: не требует лишних прав и дешевле в использовании. В коде замечены эмодзи в отладочных сообщениях — возможно, злоумышленники применили генеративный ИИ.

Чтобы защититься, не скачивайте сомнительные приложения, проверяйте NFC-доступы, используйте антивирусы и биометрию для платежей. Включайте уведомления о транзакциях и лимиты на бесконтактные операции.