Malware Android rouba dados de cartões via NFC e permite que criminosos realizem transações em caixas eletrônicos

Hackers e cibercriminosos avançam em métodos para invadir dispositivos móveis e roubar dinheiro. Um recém-descoberto malware Android, conforme reportado por Ars Technica, utiliza o leitor NFC de dispositivos infectados para coletar dados de pagamento e transmiti-los a criminosos. Estes podem então sacar dinheiro em caixas eletrônicos ou realizar compras em máquinas POS com os dados obtidos.

A ESET, uma empresa de segurança cibernética, identificou o malware como NGate, em referência ao toolkit NFCGate utilizado na análise do tráfego NFC pelo software malicioso. A polícia tcheca desarticulou um esquema similar, capturando um criminoso enquanto sacava dinheiro em Praga. A fraude começava com uma mensagem de texto fraudulenta, induzindo a vítima a instalar um aplicativo falso para resolver uma suposta questão fiscal, coletando suas credenciais bancárias.

O golpe avançava com uma ligação dos criminosos, fingindo serem representantes do banco, persuadindo a vítima a ativar o NFC e escanear o cartão bancário com o que era, na verdade, um aplicativo contendo o malware NGate. Assim, o malware poderia transmitir os dados NFC do cartão diretamente para o dispositivo do atacante, que então poderia clonar o cartão e sacar dinheiro.

“Com base em nossas detecções atuais, nenhum aplicativo contendo esse malware foi encontrado no Google Play. Usuários do Android são automaticamente protegidos contra versões conhecidas desse malware pelo Google Play Protect, que está ativado por padrão em dispositivos Android com o Google Play Services. O Google Play Protect pode avisar usuários ou bloquear aplicativos conhecidos por exibir comportamento malicioso, mesmo quando esses aplicativos vêm de fontes fora do Play.” – Google

O Google afirma que nenhum aplicativo na Play Store foi identificado com o malware NGate. O Google Play Protect notifica e bloqueia aplicativos suspeitos, até mesmo quando são baixados de fontes não oficiais. Six NGate-infected applications originating outside the Play Store targeted three Czech banks between November and March.

Para prevenir-se contra esses ataques, evite enviar informações pessoais online e sempre desconfie de mensagens inesperadas. Em caso de dúvida, contate diretamente a instituição mencionada, utilizando números de telefone verificáveis, ao invés de seguir links em mensagens suspeitas.

Alan Friedman, jonalista de tecnologia móvel com vasta experiência, compartilha mais insights e notícias no TecMania. Continue acompanhando para se manter atualizado sobre o mundo da tecnologia e games.

Sobre Alan 10457 Artigos
Apaixonado por tecnologia e viciado em séries, que escreve para o TecMania nas horas vagas. Jogador amador de Fortnite que nunca aprendeu a construir no game rs.