Внимание! Новая угроза: вирус CraxsRAT крадет данные банковских карт с помощью вредоносного приложения NFCGate

Внимание! Новая угроза: вирус CraxsRAT крадет данные банковских карт с помощью вредоносного приложения NFCGate

Безопасность
056
Рефинанс

Распространение вредоносного софта

Преступники смогли установить зловредное программное обеспечение на устройства без уведомлений, что дает возможность перехватывать информацию о банковских картах. Согласно отчету компании F6, атаки на клиентов российских банков осуществляются с помощью Android-трояна CraxsRAT и NFCGate приложения.

CraxsRAT проникает на смартфоны под прикрытием обычных приложений и обновлений, предоставляя злоумышленникам возможность дистанционного управления устройствами без ведома владельца. В дальнейшем троян действует совместно с NFCGate - мобильным приложением, созданным преступниками.

В сочетании этих программ преступники получают полный доступ к устройству, включая мобильное банковское приложение. Они могут перехватывать уведомления, банковские коды подтверждения, а также данные карты для незаконного снятия денег через перехват NFC-трафика.

Аналитики утверждают, что основной метод распространения CraxsRAT - социальная инженерия. Преступники отправляют вредоносные APK-файлы, маскированные под фотоархивы и видеофайлы, через различные мессенджеры.

NFCGate также маскируется под различные приложения, включая фейковые государственные сервисы, мобильных операторов, антивирусы и другие. Более 100 программ используются для распространения вредоносного ПО.

Впервые использование NFCGate для атак описано исследователями F6 в январе 2025 года. Ущерб от атак с использованием этого вредоносного ПО составил почти 200 миллионов рублей за первые два месяца 2025 года. Число атак в феврале увеличилось на 80% по сравнению с январем.

По данным аналитиков F6, к концу марта 2025 года в России было более 180 тысяч скомпрометированных устройств с установленными CraxsRAT и NFCGate.

Советы по защите от CraxsRAT и NFCGate:

  • Избегайте общения в мессенджерах с незнакомцами, которые могут представляться сотрудниками различных организаций.
  • Не переходите по ссылкам из SMS и сообщений в мессенджерах, даже если они кажутся официальными.
  • Устанавливайте приложения только из официальных магазинов, проверяйте отзывы перед установкой.
  • При получении предложения установить приложение банка через ссылку, проверьте информацию через официальные каналы связи.
  • Не сообщайте конфиденциальные банковские данные и коды доступа третьим лицам, и не вводите их на подозрительных сайтах или в приложениях.
  • При подозрении на компрометацию банковской карты, блокируйте ее немедленно через горячую линию банка или приложение
95 percent
Наших клиентов получают положительное решение в банке
Кредит с низкой ставкой
Получить кредит
Читайте также
Новости
Счетная палата начала проверку обмена активами между РусГидро и СГК
Счетная палата проверяет обмен активами между РусГидро и СГК: СГК получила Приморскую ГРЭС и Лучегорский разрез (7,6–7,9 млрд руб.). СГК подняла оценку модернизации до 108 млрд. Юристы: при ущербе госинтересам сделку оспорят.
25 февраля
03
Новости
Великобритания ввела санкции против компаний и судов, связанным с торговлей российской нефтью
24 февраля Великобритания ввела санкции против компаний и судов, причастных к торговле и перевозке российской нефти: Транснефть, 175 структур, связанных с трейдером 2Rivers, 48 танкеров и новозеландская Maritime Mutual. (NZL)
25 февраля
03
Новости
Котировки дизельного топлива в России выросли до максимума за два месяца на фоне сезонного спроса и сокращения переработки
Котировки дизельного топлива в России достигли двухмесячного максимума из-за сезонного роста спроса и снижения производства. С начала февраля цены выросли на 5,7-6,4% по видам; рынок ожидает, что рост продлится до апреля. вкл..
25 февраля
02