Вектор атаки Ghost Tap использует NFC для кражи денег с банковских карт

Вектор атаки Ghost Tap использует NFC для кражи денег с банковских карт

Вектор атаки Ghost Tap использует NFC для кражи денег с банковских карт

Киберпреступники придумали новый способ выводить деньги с украденных банковских карт, привязанных к системам вроде Apple Pay и Google Pay. Вектор, получивший название Ghost Tap, передаёт NFC-данные карт «денежным мулам» по всему миру.

Ghost Tap берёт за основу другой метод, о котором мы рассказывали в августе: Android-вредонос NGate задействовал компонент с открытым исходным кодом — «NFCGate».

Тем не менее Ghost Tap использует более мощную обфускацию и, соответственно, его сложнее детектировать. В этом случае злоумышленнику не нужна карта или устройство жертвы.

Вместо этого Ghost Tap подключает «денежных мулов» в различных удалённых местоположениях. Такие «мулы» должны взаимодействовать с PoS-терминалами.

О новом векторе рассказали специалисты компании Threat Fabric. По их данным, в последнее время наблюдается скачок в использовании этой техники в реальных кибератаках.

А вот так выглядит поиск «денежных мулов» на одном из киберпреступных форумов:

 

Для начала атакующему нужно выкрасть данные банковской карты и перехватить одноразовый пароль, который нужен для регистрации виртуального кошелька в Apple Pay и Google Pay.

Для первого пункта можно использовать, например, банковский троян, накладывающий фейковые окна поверх легитимных приложений, или тот же кейлогер. А одноразовый код можно получить с помощью социальной инженерии или того же вредоноса, мониторящего СМС-сообщения.

Атакующие по-прежнему полагаются на инструмент NFCGate, который используется для передачи информации платёжных карт. Только в этом случае подключается также сервер-ретранслятор, который отправляет данные в сеть «денежных мулов».

Telegram могут заблокировать в России к сентябрю 2026-го по схеме YouTube

В России снова заговорили о возможной блокировке Telegram, теперь уже с конкретными сроками. По словам зампреда комитета Госдумы по экономической политике Михаила Делягина, мессенджер могут полностью ограничить по «схеме YouTube» к сентябрю 2026 года, то есть к выборам.

Выступая в пресс-центре НСН, Делягин заявил, что ожидает именно постепенную и «техническую» блокировку, а не резкое отключение сервиса.

При этом он считает, что даже в таком сценарии Telegram не исчезнет полностью: часть пользователей всё равно останется — как это уже произошло с Instagram (принадлежит Meta, компания признана в России экстремистской и запрещена).

«Закрытие Telegram я ожидаю по схеме YouTube примерно к выборам. Но часть аудитории всё равно останется — по опыту Instagram это примерно половина пользователей», — отметил депутат.

На этом фоне, по словам Делягина, всё более важной платформой, в том числе для бизнеса, станет мессенджер MAX, который сейчас активно развивается. Предпринимателям же, как выразился парламентарий, придётся «искать выход между струйками»: адаптироваться к новым условиям, перестраивать каналы коммуникации и занимать ниши, которые помогут сохранить привычный уровень жизни.

Разговоры о возможных ограничениях Telegram активизировались не на пустом месте. В середине января пользователи в России массово жаловались на проблемы с загрузкой видеофайлов в мессенджере.

Тогда высказывались предположения, что сбои связаны с новыми мерами Роскомнадзора, а в Госдуме даже назвали ситуацию «намёком» со стороны регулятора. Впрочем, позже Роскомнадзор официально опроверг введение каких-либо ограничений.

Иронично, что сначала заместитель председателя комитета Госдумы по информационной политике, информационным технологиям и связи Андрей Свинцов заявил, что Telegram не грозит блокировка в России. А в тот же день СМИ сообщили о точечной блокировке мессенджера в России.

RSS: Новости на портале Anti-Malware.ru