{"id":1333852,"date":"2024-08-26T05:33:42","date_gmt":"2024-08-26T05:33:42","guid":{"rendered":"https:\/\/teknomers.com\/es\/el-nuevo-malware-para-android-ngate-roba-datos-nfc-para-clonar-tarjetas-de-pago-sin-contacto\/"},"modified":"2024-08-26T05:33:46","modified_gmt":"2024-08-26T05:33:46","slug":"el-nuevo-malware-para-android-ngate-roba-datos-nfc-para-clonar-tarjetas-de-pago-sin-contacto","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/el-nuevo-malware-para-android-ngate-roba-datos-nfc-para-clonar-tarjetas-de-pago-sin-contacto\/","title":{"rendered":"El nuevo malware para Android NGate roba datos NFC para clonar tarjetas de pago sin contacto"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">26 de agosto de 2024<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshmanan<\/span><\/span><span class=\"p-tags\">Fraude financiero \/ Seguridad m\u00f3vil<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/08\/El-nuevo-malware-para-Android-NGate-roba-datos-NFC-para.png\" style=\"clear: left; display: block; float: left; text-align: center;\"><\/a><\/div>\n<p>Investigadores de ciberseguridad han descubierto un nuevo malware para Android que puede transmitir los datos de pago sin contacto de las v\u00edctimas desde tarjetas de cr\u00e9dito y d\u00e9bito f\u00edsicas a un dispositivo controlado por un atacante con el objetivo de realizar operaciones fraudulentas.<\/p>\n<p>La empresa eslovaca de ciberseguridad est\u00e1 rastreando el nuevo malware como NGate y afirma que observ\u00f3 la campa\u00f1a de software criminal dirigida a tres bancos en Chequia.<\/p>\n<p>El malware &#8220;tiene la capacidad \u00fanica de transmitir datos de las tarjetas de pago de las v\u00edctimas, a trav\u00e9s de una aplicaci\u00f3n maliciosa instalada en sus dispositivos Android, al tel\u00e9fono Android rooteado del atacante&#8221;, dijeron los investigadores Luk\u00e1\u0161 \u0160tefanko y Jakub Osmani. <a rel=\"nofollow noopener\" href=\"https:\/\/www.welivesecurity.com\/en\/eset-research\/ngate-android-malware-relays-nfc-traffic-to-steal-cash\/\" target=\"_blank\">dicho<\/a> en un an\u00e1lisis.<\/p>\n<p>La actividad forma parte de una campa\u00f1a m\u00e1s amplia que se ha detectado que tiene como objetivo a instituciones financieras de Chequia desde noviembre de 2023 mediante el uso de aplicaciones web progresivas (PWA) y WebAPK maliciosas. El primer uso registrado de NGate fue en marzo de 2024.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thehackernews.uk\/inside-a-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/08\/Nuevas-fallas-en-los-altavoces-inteligentes-Sonos-permiten-a-los.jpg\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>El objetivo final de los ataques es clonar datos de comunicaci\u00f3n de campo cercano (NFC) de las tarjetas de pago f\u00edsicas de las v\u00edctimas mediante NGate y transmitir la informaci\u00f3n a un dispositivo atacante que luego emula la tarjeta original para retirar dinero de un cajero autom\u00e1tico.<\/p>\n<p>NGate tiene sus ra\u00edces en una herramienta leg\u00edtima llamada <a rel=\"nofollow noopener\" href=\"https:\/\/github.com\/nfcgate\/nfcgate\" target=\"_blank\">Puerta NFC<\/a>que fue desarrollado originalmente en 2015 con fines de investigaci\u00f3n de seguridad por estudiantes del Laboratorio de Redes M\u00f3viles Seguras de la TU Darmstadt.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/08\/1724650420_960_El-nuevo-malware-para-Android-NGate-roba-datos-NFC-para.png\" style=\"clear: left; display: block; float: left; text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/08\/1724650420_960_El-nuevo-malware-para-Android-NGate-roba-datos-NFC-para.png\" alt=\"Clonar tarjetas de pago sin contacto\" border=\"0\" data-original-height=\"500\" data-original-width=\"728\" title=\"Clonar tarjetas de pago sin contacto\"\/><\/a><\/div>\n<p>Se cree que las cadenas de ataque involucran una combinaci\u00f3n de ingenier\u00eda social y phishing por SMS para enga\u00f1ar a los usuarios para que instalen NGate dirigi\u00e9ndolos a dominios de corta duraci\u00f3n que se hacen pasar por sitios web bancarios leg\u00edtimos o aplicaciones de banca m\u00f3vil oficiales disponibles en la tienda Google Play.<\/p>\n<p>Hasta la fecha se han identificado hasta seis aplicaciones NGate diferentes entre noviembre de 2023 y marzo de 2024, cuando las actividades se detuvieron probablemente despu\u00e9s de <a rel=\"nofollow noopener\" href=\"https:\/\/www.policie.cz\/clanek\/pozor-podvodnici-vymysleli-novy-system.aspx\" target=\"_blank\">detenci\u00f3n<\/a> Las autoridades checas arrestaron a un joven de 22 a\u00f1os por robar fondos de cajeros autom\u00e1ticos.<\/p>\n<p>NGate, adem\u00e1s de abusar de la funcionalidad de NFCGate para capturar el tr\u00e1fico NFC y pasarlo a otro dispositivo, solicita a los usuarios que ingresen informaci\u00f3n financiera confidencial, incluido el ID de cliente bancario, la fecha de nacimiento y el c\u00f3digo PIN de su tarjeta bancaria. La p\u00e1gina de phishing se presenta dentro de un <a rel=\"nofollow noopener\" href=\"https:\/\/developer.android.com\/develop\/ui\/views\/layout\/webapps\/webview\" target=\"_blank\">Vista web<\/a>.<\/p>\n<p>&#8220;Tambi\u00e9n les pide que activen la funci\u00f3n NFC en su tel\u00e9fono inteligente&#8221;, dijeron los investigadores. &#8220;Luego, se les indica a las v\u00edctimas que coloquen su tarjeta de pago en la parte posterior de su tel\u00e9fono inteligente hasta que la aplicaci\u00f3n maliciosa la reconozca&#8221;.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/08\/1724650421_332_El-nuevo-malware-para-Android-NGate-roba-datos-NFC-para.png\" style=\"clear: left; display: block; float: left; text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/08\/1724650421_332_El-nuevo-malware-para-Android-NGate-roba-datos-NFC-para.png\" alt=\"Malware para Android NGate\" border=\"0\" data-original-height=\"500\" data-original-width=\"728\" title=\"Malware para Android NGate\"\/><\/a><\/div>\n<p>Los ataques adoptan adem\u00e1s un enfoque insidioso en el que las v\u00edctimas, despu\u00e9s de haber instalado la aplicaci\u00f3n PWA o WebAPK a trav\u00e9s de enlaces enviados por mensajes SMS, sufren phishing de sus credenciales y posteriormente reciben llamadas del actor de la amenaza, que se hace pasar por un empleado del banco y les informa que su cuenta bancaria hab\u00eda sido comprometida como resultado de la instalaci\u00f3n de la aplicaci\u00f3n.<\/p>\n<p>Posteriormente, se les pide que cambien su PIN y validen su tarjeta bancaria mediante una aplicaci\u00f3n m\u00f3vil diferente (por ejemplo, NGate), a la que tambi\u00e9n se les env\u00eda un enlace de instalaci\u00f3n por SMS. No hay pruebas de que estas aplicaciones se distribuyeran a trav\u00e9s de Google Play Store.<\/p>\n<section class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thehackernews.uk\/cis-image-hn\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/08\/1723190360_817_El-Departamento-de-Justicia-acusa-a-un-hombre-de-Nashville.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/section>\n<p>&#8220;NGate utiliza dos servidores distintos para facilitar sus operaciones&#8221;, explicaron los investigadores. &#8220;El primero es un sitio web de phishing dise\u00f1ado para atraer a las v\u00edctimas para que proporcionen informaci\u00f3n confidencial y capaz de iniciar un ataque de retransmisi\u00f3n NFC. El segundo es un servidor de retransmisi\u00f3n NFCGate encargado de redirigir el tr\u00e1fico NFC desde el dispositivo de la v\u00edctima al del atacante&#8221;.<\/p>\n<p>La revelaci\u00f3n se produce cuando Zscaler ThreatLabz detall\u00f3 una nueva variante de un conocido troyano bancario de Android llamado Copybara que se propaga a trav\u00e9s de ataques de phishing de voz (vishing) y los atrae para que ingresen las credenciales de su cuenta bancaria.<\/p>\n<p>&#8220;Esta nueva variante de Copybara ha estado activa desde noviembre de 2023 y utiliza el protocolo MQTT para establecer comunicaci\u00f3n con su servidor de comando y control (C2)&#8221;, dijo Ruchna Nigam <a rel=\"nofollow noopener\" href=\"https:\/\/www.zscaler.com\/blogs\/security-research\/technical-analysis-copybara\" target=\"_blank\">dicho<\/a>.<\/p>\n<p>&#8220;El malware abusa de la funci\u00f3n de servicio de accesibilidad que es nativa de los dispositivos Android para ejercer un control granular sobre el dispositivo infectado. En segundo plano, el malware tambi\u00e9n procede a descargar p\u00e1ginas de phishing que imitan a las casas de cambio de criptomonedas y a las instituciones financieras m\u00e1s populares mediante el uso de sus logotipos y nombres de aplicaciones&#8221;.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfTe ha parecido interesante este art\u00edculo? S\u00edguenos en <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2024\/08\/new-android-malware-ngate-steals-nfc.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80226 de agosto de 2024\ue804Ravie LakshmananFraude financiero \/ Seguridad m\u00f3vil Investigadores de ciberseguridad han descubierto un nuevo malware<\/p>\n","protected":false},"author":1,"featured_media":1333853,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,8514,4661,88027,4664,3065,1755,4667,4669,239182,105999,250049,4654,239508,4658,4659,4653,480,1603,18,15721,246983,4665,246984,1030,5502,246982,239484],"class_list":["post-1333852","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-android","tag-ataques-ciberneticos","tag-clonar","tag-como-hackear","tag-contacto","tag-datos","tag-las-noticias-de-los-hackers","tag-malware","tag-malware-ransomware","tag-nfc","tag-ngate","tag-noticias-ciberneticas","tag-noticias-de-ciberseguridad-hoy","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-nuevo","tag-pago","tag-para","tag-roba","tag-seguridad-de-la-informacion","tag-seguridad-de-la-red","tag-seguridad-informatica","tag-sin","tag-tarjetas","tag-violacion-de-datos","tag-vulnerabilidad-del-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1333852","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1333852"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1333852\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1333853"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1333852"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1333852"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1333852"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}