Volver al Hub

Exploração NFC Silenciosa: 760+ Aplicativos Falsos do Android Esvaziam Contas Bancárias

Imagen generada por IA para: Explotación NFC Silenciosa: 760+ Apps Falsas de Android Vacían Cuentas Bancarias

Uma campanha massiva de malware direcionada a usuários Android por meio de explorações sofisticadas de sistemas de pagamento NFC tem colocado pesquisadores de segurança e instituições financeiras em alerta máximo. A operação, que analistas de segurança apelidaram de 'Dreno Silencioso', envolve mais de 760 aplicativos falsos que conseguiram contornar as medidas de segurança da Google Play Store, representando uma ameaça significativa para a segurança bancária móvel em todo o mundo.

Os aplicativos maliciosos se disfarçam inteligentemente como utilitários legítimos, aplicativos de jogos e ferramentas de produtividade. Uma vez instalados, exploram a tecnologia de Comunicação de Campo de Proximidade (NFC)—a mesma tecnologia que permite pagamentos sem contato por meio de serviços como Google Pay e Samsung Pay—para interceptar transações financeiras e esvaziar contas bancárias sem o conhecimento dos usuários.

A análise técnica revela que o malware emprega uma estratégia de ataque multivectorial. Diferente dos trojans bancários tradicionais que exigem permissões extensivas, esses aplicativos aproveitam a confiança inerente do Android em transações habilitadas para NFC. O malware opera monitorando a atividade NFC e injetando código malicioso durante os processos de autorização de pagamento. Essa abordagem permite que os atacantes contornem a autenticação de dois fatores e os sistemas de verificação de transações que as instituições financeiras implementaram.

O que torna esta campanha particularmente preocupante é sua operação furtiva. Os aplicativos não exigem permissões suspeitas que normalmente alertariam usuários conscientes de segurança. Em vez disso, exploram a funcionalidade NFC legítima que os usuários empregam regularmente para pagamentos convenientes. O malware permanece inativo até detectar uma transação NFC ativa, momento em que entra em ação para manipular os dados da transação.

Pesquisadores de segurança identificaram várias características principais dos aplicativos infectados. Eles geralmente apresentam:

  • Ícones e nomes ligeiramente modificados que se assemelham a aplicativos legítimos populares
  • Funcionalidade que parece genuína durante o uso inicial
  • Nenhum comportamento malicioso óbvio durante as verificações de segurança
  • Ofuscação de código sofisticada para evitar detecção
  • Sistemas de entrega de carga dinâmica

A descoberta da campanha ocorreu após múltiplas instituições financeiras notarem padrões de transação incomuns em suas bases de clientes. As vítimas relataram transações não autorizadas ocorrendo pouco após realizar pagamentos NFC legítimos, com valores variando de pequenas transações de teste a saques substanciais que esvaziaram contas inteiras.

Especialistas em segurança móvel recomendam várias medidas protetivas imediatas. Os usuários devem verificar todos os aplicativos instalados por meio de verificadores de segurança oficiais, desativar temporariamente a funcionalidade NFC quando não estiverem realizando pagamentos ativamente e monitorar extratos bancários em busca de atividade suspeita. Adicionalmente, recomenda-se que instituições financeiras aprimorem os sistemas de monitoramento de transações para detectar os padrões sutis associados a este tipo de exploração.

O surgimento deste vetor de ataque sofisticado destaca o cenário evolutivo das ameaças financeiras móveis. À medida que os pagamentos sem contato se tornam cada vez mais prevalentes, os atacantes desenvolvem métodos mais avançados para explorar as relações de confiança entre sistemas de pagamento, dispositivos móveis e instituições financeiras. Esta campanha serve como um lembrete crítico de que tecnologias focadas em conveniência exigem medidas de segurança igualmente sofisticadas para proteger os ativos financeiros dos usuários.

Equipes de segurança em toda a indústria trabalham para desenvolver mecanismos de detecção mais robustos e colaboram com o Google para remover os aplicativos maliciosos identificados. No entanto, a natureza dinâmica da ameaça sugere que novas variantes podem continuar emergindo, exigindo vigilância contínua tanto de profissionais de segurança quanto de usuários finais.

Fontes originais

NewsSearcher

Este artigo foi gerado pelo nosso sistema NewsSearcher de IA, analisando informações de múltiplas fontes confiáveis.

GDIT secures $580m task order for US Army base defence support

Fuente desconocida
Ver fonte

PriceSmart Announces Change to Previously Scheduled Conference Call

Fuente desconocida
Ver fonte

PriceSmart Announces Change to Previously Scheduled Conference Call By Investing.com

Fuente desconocida
Ver fonte

Hawaiian Airlines Struck by Major Cybersecurity Attack as IT Systems Disrupted and Flights Threatened - Travel And Tour World

Fuente desconocida
Ver fonte

Visa-on-arrival and diaspora Nigerians

Fuente desconocida
Ver fonte

Trump Was Right? Kash Patel Says FBI Covered Up China's 2020 Election Interference

Fuente desconocida
Ver fonte

How to Manage Cyber Threats More Efficiently

Fuente desconocida
Ver fonte

'Organisations must be cyber-conscious to avoid hackers'

Fuente desconocida
Ver fonte

Why Hiring an Expert Managed Services Provider Is Crucial for Business Continuity and Growth

Fuente desconocida
Ver fonte

Senate Budget Committee hears proposals from VITEMA, VIFEMS and V.I. Energy Office

Fuente desconocida
Ver fonte

Google AI Is At The Center Of An Iran-Israel Disinformation War | Tech Biz Web

Fuente desconocida
Ver fonte

Schiphol Train Disruptions and NATO Summit Websites Face Cyber Challenges - czechjournal.cz

Fuente desconocida
Ver fonte

Jerome Powell says Fed is 'on alert' for possible Iranian cyber attacks because 'we're a target as well'

Fuente desconocida
Ver fonte

Kay Kay Menon, Vinay Pathak, Neeraj Pandey EXCLUSIVE: Dangers Of AI, Special Ops 2, Nostalgia; N18V

Fuente desconocida
Ver fonte

A Locked Door Home: Why Scrapping Nigeria's Visa-on-Arrival Hurts Diaspora Nigerians

Fuente desconocida
Ver fonte

Aflac says cyberattack may have exposed customer data: What we know so far

Fuente desconocida
Ver fonte

Understanding Major Critical Incidents and How to Respond Smarter

Fuente desconocida
Ver fonte

Judge orders OPM to submit DOGE access report

Fuente desconocida
Ver fonte

Aflac says cyberattack may have exposed customer data: What we know so far

Fuente desconocida
Ver fonte

Aflac says cyberattack may have exposed customer data: What we know so far

Fuente desconocida
Ver fonte

Aflac says cyberattack may have exposed customer data: What we know so far

Fuente desconocida
Ver fonte

Absa Life Goes Live with Sapiens Insurance Platform to Modernize Core Systems and Enhance Customer Journeys

Fuente desconocida
Ver fonte

Sapiens International Corporation: Absa Life Goes Live with Sapiens Insurance Platform to Modernize Core Systems and Enhance Customer Journeys

Fuente desconocida
Ver fonte

Absa Life Goes Live with Sapiens Insurance Platform to Modernize Core Systems and Enhance Customer Journeys - Sapiens International (NASDAQ:SPNS)

Fuente desconocida
Ver fonte

Absa Life Goes Live with Sapiens Insurance Platform to Modernize Core Systems and Enhance Customer Journeys By Investing.com

Fuente desconocida
Ver fonte

Binance's CZ Warns of Crypto Hacks, Predicts Next Bull Run - TokenPost

Fuente desconocida
Ver fonte

Blancco and ITSDI lead the charge on end-of-life data security

Fuente desconocida
Ver fonte

Compliance expert warns traditional risk assessments leave modern businesses exposed - TyN Magazine

Fuente desconocida
Ver fonte

Don't forget: Microsoft is killing passwords. How to set up a Microsoft passkey before August deadline.

Fuente desconocida
Ver fonte

Global Identity as a Service Market to Soar to USD 50.6 Billion by 2032, Growing at a CAGR of 27.5% from 2024 | Taiwan News | Jun. 23, 2025 03:24

Fuente desconocida
Ver fonte

Justify Your Investment in Advanced NHIs

Fuente desconocida
Ver fonte

Don't forget: Microsoft is killing passwords. How to set up a Microsoft passkey before August deadline.

Fuente desconocida
Ver fonte

Yes, 16 billion passwords leaked online. No, it's not what you think.

Fuente desconocida
Ver fonte

Don't forget: Microsoft is killing passwords. How to set up a Microsoft passkey before August deadline.

Fuente desconocida
Ver fonte

Don't forget: Microsoft is killing passwords. How to set up a Microsoft passkey before August deadline.

Fuente desconocida
Ver fonte

Yes, 16 billion passwords leaked online. No, it's not what you think.

Fuente desconocida
Ver fonte

Yes, 16 billion passwords leaked online. No, it's not what you think.

Fuente desconocida
Ver fonte

Cloud Identity and Access Management Market: Competitive Analysis and Industry Forecast 2032 | At a CAGR of 13.4%

Fuente desconocida
Ver fonte

Beyond Firewalls: Why the Human Layer Is the Weakest Link in Cyber Defense

Fuente desconocida
Ver fonte

How Customer Trust Can Shield Your Business In A Crisis

Fuente desconocida
Ver fonte

Alert!! Global Data Breach Exposes 16 Billion Login Credentials; Apple, Google, Among Targets - Live India

Fuente desconocida
Ver fonte

CYBERSECURITY INCIDENT RESPONSE: CONCRETE ACTIONS NEEDED

Fuente desconocida
Ver fonte

Are decentralized dreams falling into central hands? - Latest News

Fuente desconocida
Ver fonte

Fortinet Annual Skills Gap Report Reveals Growing Connection Between Cybersecurity Breaches and Skills Shortages

Fuente desconocida
Ver fonte

The reality of retail cybersecurity: Why resilience is the new competitive edge

Fuente desconocida
Ver fonte

Sapiens to Accelerate Insurers' Digital Transformation with AI-Driven Upgrades for Life, Pensions, & Annuities

Fuente desconocida
Ver fonte

Sapiens to Accelerate Insurers' Digital Transformation with AI-Driven Upgrades for Life, Pensions, & Annuities - Sapiens International (NASDAQ:SPNS)

Fuente desconocida
Ver fonte

Sapiens to Accelerate Insurers' Digital Transformation with AI-Driven Upgrades for Life, Pensions, & Annuities

Fuente desconocida
Ver fonte

Sapiens International Corporation: Sapiens to Accelerate Insurers' Digital Transformation with AI-Driven Upgrades for Life, Pensions, & Annuities

Fuente desconocida
Ver fonte

Another South African company hit by cyberattack

Fuente desconocida
Ver fonte

MarketAxess Becomes First Platform to Provide Fully Electronic Workflow for the Trading of Indian Government Bonds to International Investors | Business Upturn

Fuente desconocida
Ver fonte

MarketAxess Becomes First Platform to Provide Fully Electronic Workflow for the Trading of Indian Government Bonds to International Investors

Fuente desconocida
Ver fonte

Addition of India further expands MarketAxess? leading Emerging Markets (EM) offering

Fuente desconocida
Ver fonte

MarketAxess Becomes First Platform to Provide Fully Electronic Workflow for the Trading of Indian Government Bonds to International Investors

Fuente desconocida
Ver fonte

MarketAxess Becomes First Platform to Provide Fully Electronic Workflow for the Trading of Indian Government Bonds to International Investors

Fuente desconocida
Ver fonte

Governments are turning to blockchain for public good -- here's how

Fuente desconocida
Ver fonte

FingerMotion's Subsidiary JiuGe Technology and Qingling Motors Collaborate on Advancing Intelligent Vehicle Solutions By Investing.com

Fuente desconocida
Ver fonte

FingerMotion, Inc.: FingerMotion's Subsidiary JiuGe Technology and Qingling Motors Collaborate on Advancing Intelligent Vehicle Solutions

Fuente desconocida
Ver fonte

IN BRIEF: Acuity RM shares rise as notes new contracts in negotiation

Fuente desconocida
Ver fonte

reAlpha Expands Homebuying Platform into Texas, Marking First Step in National Realty Rollout - ReAlpha Tech (NASDAQ:AIRE)

Fuente desconocida
Ver fonte

reAlpha Tech Corp Expands Real Estate Brokerage Services into Texas

Fuente desconocida
Ver fonte

reAlpha Expands Homebuying Platform into Texas, Marking First Step in National Realty Rollout

Fuente desconocida
Ver fonte

reAlpha Expands Homebuying Platform into Texas, Marking First Step in National Realty Rollout

Fuente desconocida
Ver fonte

reAlpha Expands Homebuying Platform into Texas, Marking First Step in National Realty Rollout | Taiwan News | Jun. 13, 2025 19:30

Fuente desconocida
Ver fonte

reAlpha Expands Homebuying Platform into Texas, Marking First Step in National Realty Rollout

Fuente desconocida
Ver fonte

69% of UK firms self-report data breaches, survey finds

Fuente desconocida
Ver fonte

Statement re Business and Directorate | Company Announcement | Investegate

Fuente desconocida
Ver fonte

Acuity RM Group Plc - Statement re Business and Directorate

Fuente desconocida
Ver fonte

Cybersecurity Breaches Continue to Plague U.S. Businesses as 76 Percent Self-Disclose to the Appropriate Authorities

Fuente desconocida
Ver fonte

Living Security Reports Over 90% Reduction in Risk Exposure Among Enterprise Clients, Showcasing the Power of AI-Driven Prevention

Fuente desconocida
Ver fonte

Living Security Reports Over 90% Reduction in Risk Exposure Among Enterprise Clients, Showcasing the Power of AI-Driven Prevention

Fuente desconocida
Ver fonte

Apricorn: Cybersecurity Breaches Continue to Plague U.S. Businesses as 76 Percent Self-Disclose to the Appropriate Authorities

Fuente desconocida
Ver fonte

ISO standard for business continuity

Fuente desconocida
Ver fonte

Oracle Announces Fiscal 2025 Fourth Quarter and Fiscal Full Year Financial Results

Fuente desconocida
Ver fonte

Oracle Announces Fiscal 2025 Fourth Quarter and Fiscal Full Year Financial Results

Fuente desconocida
Ver fonte

Oracle Announces Fiscal 2025 Fourth Quarter and Fiscal Full Year Financial Results

Fuente desconocida
Ver fonte

Oracle Announces Fiscal 2025 Fourth Quarter and Fiscal Full Year Financial Results

Fuente desconocida
Ver fonte

Alleged Canadian hacker unmasked after threatening cybersecurity researcher | News Channel 3-12

Fuente desconocida
Ver fonte

Alleged Canadian hacker unmasked after threatening cybersecurity researcher

Fuente desconocida
Ver fonte

Oxford: Owner of Tommy Bahama, Lilly Pulitzer and Johnny Was Reports First Quarter Results

Fuente desconocida
Ver fonte

Oxford: Owner of Tommy Bahama, Lilly Pulitzer and Johnny Was Reports First Quarter Results | Taiwan News | Jun. 12, 2025 04:05

Fuente desconocida
Ver fonte

Oracle Announces Fiscal 2025 Fourth Quarter and Fiscal Full Year Financial Results

Fuente desconocida
Ver fonte

Cybercrime Conviction: Former IT Employee Sentenced to Eight Years for Fraud and Extortion Plot - ProtectionWeb

Fuente desconocida
Ver fonte

PHL banks to ramp up investments in cybersecurity, collaborate with gov't - BusinessWorld Online

Fuente desconocida
Ver fonte

Encova Insurance Selects Sapiens Decision to Power Enterprise-Wide Transformation

Fuente desconocida
Ver fonte

⚠️ Fontes utilizadas como referência. CSRaid não se responsabiliza pelo conteúdo de sites externos.

Este artigo foi escrito com assistência de IA e revisado por nossa equipe editorial.

Comentarios 0

¡Únete a la conversación!

Los comentarios estarán disponibles próximamente.