Мошенники научились снимать деньги с телефонов даже без звонков
Специалисты компании F6 выявили новый метод кибермошенничества, направленный на владельцев устройств с операционной системой Android. Злоумышленники научились устанавливать вредоносное программное обеспечение на смартфоны пользователей без совершения звонков, что позволяет им дистанционно перехватывать и передавать данные банковских карт.
Механизм атаки основан на использовании комбинации двух вредоносных программ – CraxsRAT и NFCGate. Первая проникает на мобильные устройства, маскируясь под обычные приложения или обновления, и открывает злоумышленникам удаленный доступ к смартфону. После этого активируется NFCGate, которое создано на основе легитимного приложения, но модифицировано для преступных целей.
Такая комбинация программ позволяет мошенникам получить полный контроль над устройством жертвы, включая доступ к приложениям дистанционного банковского обслуживания. Они могут перехватывать уведомления и коды подтверждения от банков, а также авторизационные данные пользователей. Особую опасность представляет возможность снятия средств с карты через перехват NFC-трафика.
Распространение CraxsRAT происходит преимущественно через социальную инженерию. Вредоносные файлы рассылаются через мессенджеры под видом фотографий, видео и других приложений. NFCGate маскируется под различные приложения государственных структур, включая фейковые программы ФНС, Банка России, Минцифры, а также под антивирусы и программы мобильных операторов.
По данным аналитиков, сумма ущерба от этого типа атак на клиентов российских банков за первые два месяца 2025 года составила около 200 миллионов рублей. Количество атак в феврале увеличилось на 80% по сравнению с январем. На конец марта 2025 года в России насчитывалось более 180 тысяч зараженных устройств с установленными вредоносными программами, пишет Banki.ru.