В России в 1,5 раза выросло число заражений NFC-троянами для Android

В России в 1,5 раза выросло число заражений NFC-троянами для Android

В России в 1,5 раза выросло число заражений NFC-троянами для Android

Во втором полугодии 2025 года кибермошенники в России заметно активизировались. По данным «Лаборатории Касперского», в третьем квартале число попыток заражения Android-смартфонов NFC-троянами выросло более чем в полтора раза и превысило 44 тысячи случаев.

При этом эксперты отмечают интересный сдвиг: если раньше злоумышленники чаще использовали схему «прямого NFC», то теперь всё большую популярность набирает так называемый «обратный NFC».

В этой схеме мошенник выходит на потенциальную жертву через мессенджер и предлагает установить якобы «служебное» приложение для верификации клиента. На деле это вредоносная программа.

После установки жертву убеждают приложить банковскую карту к задней панели смартфона и ввести ПИН-код. Вредонос передаёт данные карты злоумышленникам, которые могут сразу снимать с неё деньги или осуществлять бесконтактные платежи от имени владельца.

Этот метод становится всё популярнее. Жертве присылают APK-файл и уговаривают установить приложение, выдавая его за полезный инструмент. Если пользователь делает зловред основным способом бесконтактной оплаты, смартфон начинает передавать в банкомат сигнал не как его карта, а как карта злоумышленника.

Дальше всё выглядит как обычная просьба «перевести средства на безопасный счёт». Мошенник просит поднести телефон к банкомату и внести деньги — и жертва собственными руками отправляет средства на счёт преступников. Именно поэтому такая схема опаснее: транзакции выглядят вполне легальными.

«С конца 2024 года мы наблюдаем развитие атак с использованием NFC и специальных вредоносных утилит», — объясняет Дмитрий Калинин, эксперт «Лаборатории Касперского». По его словам, подобные техники уже применялись за рубежом, а теперь всё чаще встречаются и в России.

«Если раньше акцент делался на „прямом NFC“, то теперь мы всё чаще видим „обратный NFC“. Опасность этой схемы в том, что жертва сама совершает перевод, и такие операции почти невозможно отличить от обычных», — добавляет он.

Решения «Лаборатории Касперского» определяют подобные вредоносные утилиты как Trojan-Banker.AndroidOS.Ganfyc.

Не так давно мы писали, что для NFC-атак на Android созданы сотни фейков Банка России и Госуслуг.

На фоне проблем Telegram россияне ушли в BiP, WeChat и KakaoTalk

В среднем продукты азиатских разработчиков увеличили аудиторию в России на 60%. Наибольший прирост показали турецкий BiP, китайский WeChat и корейский KakaoTalk. Аудитория турецкого BiP выросла вдвое и почти достигла 1,7 млн пользователей. Число пользователей китайского WeChat составило 1,15 млн человек, однако прирост его аудитории оказался более умеренным — 15%.

Согласно исследованию МТС AdTech, результаты которого оказались в распоряжении «Коммерсанта», в среднем мессенджеры азиатских разработчиков на фоне сложностей в работе Telegram и риска его полной блокировки нарастили аудиторию в России за март на 60%.

Корейский KakaoTalk показал прирост на 82%, хотя его аудитория пока остаётся относительно небольшой — около 482 тыс. пользователей. При этом приложение заметно поднялось в рейтинге App Store, вплотную приблизившись к первой десятке.

Другие операторы связи в комментариях для «Коммерсанта» подтвердили эту тенденцию. Так, в Т2 согласились с тем, что популярность WeChat растёт, несмотря на сложности с полноценной регистрацией за пределами Китая. Там же отметили и рост интереса к KakaoTalk. Аналогичные тенденции зафиксировали и в «Мегафоне», где также указали на увеличение числа пользователей BiP.

По мнению экспертов, опрошенных изданием, азиатские мессенджеры привлекают пользователей минималистичным интерфейсом, экономным расходом трафика и удобными инструментами для размещения контента. Менеджер образовательного проекта Servicepipe Иван Горячев также обратил внимание на расширенные возможности WeChat, в который интегрированы полноценная социальная сеть и платёжные сервисы.

Однако самым быстрорастущим мессенджером оказался альтернативный клиент Telegram — Telega. За март его аудитория выросла в 2,6 раза и достигла 7,5 млн человек. Сообщения о его небезопасности практически не повлияли на популярность приложения. В то же время исключение Telega из App Store, по оценке Ивана Горячева, может привести к потере до 30% аудитории.

RSS: Новости на портале Anti-Malware.ru