Alertan sobre un nuevo virus que roba datos de la tarjeta y permite sacar dinero de cajeros automáticos

Viernes 06 de Septiembre 2024

Fue detectado por primera vez en bancos de República Checa y clona el chip que se usa para NFC. Con esto, se pueden hacer transacciones no autorizadas.
Un equipo de investigadores en ciberseguridad detectó un nuevo tipo de malware que abusa de la tecnología NFC para extraer dinero de cajeros automáticos y realizar transacciones no autorizadas. Se trata de una combinación de técnicas de ingeniería social conocidas junto con un nuevo virus bautizado NGate.
 
Los ciberatacantes depositan este programa en el teléfono de la víctima, en general a través de SMS maliciosos (“smishing”) que llaman al usuario a instalar una aplicación que, con el logo oficial de un banco o fintech, se hacen pasar por legítimos pero no lo son. Una vez en el dispositivo de la víctima, se inician una serie de pasos para poder clonar el chip NFC.
 
La tecnología NFC (Near Field Communication), que viene embebida en la mayoría de los teléfonos, administra comunicaciones inalámbricas de corto alcance y se usa para transferir datos entre dispositivos cercanos. La SUBE, por ejemplo, se puede cargar por NFC. Una transacción en un posnet, al acercar una tarjeta contactless, es por NFC.
 
“El malware NGate explota esta tecnología para realizar ataques de relay, interceptando y retransmitiendo datos NFC leídos por el teléfono desde tarjetas de crédito, permitiendo transacciones no autorizadas. Básicamente, le hace creer al cajero que la tarjeta está físicamente ahí, cuando en realidad es un teléfono que recibe la información de una tarjeta que está en el celular de la víctima”, explicó a Clarín Dan Borgogno, hacker e ingeniero de seguridad en LatuSeguros.
 
El problema de esta tecnología es que, como puede verse, si bien es muy práctica y -por lo general- segura (en tanto el contacto tiene que ser cercano, precisamente para evitar que alguien pueda “cobrarnos” algo a la distancia sin que nos enteremos), también puede representar un vector de ataque.
 

Cómo funciona Ngate

 
“El ataque comienza con la entrega del malware NGate, que generalmente se introduce en los dispositivos móviles a través de métodos de ingeniería social, como correos electrónicos de phishing, mensajes SMS o la descarga de aplicaciones maliciosas disfrazadas de software legítimo. Una vez instalado, NGate se establece en el dispositivo y se configura para operar en segundo plano de manera silenciosa”, explicó en diálogo con este medio Martina López, Investigadora de Seguridad Informática de ESET Latinoamérica.
 
Esta dinámica de operar en segundo plano es típica de los troyanos bancarios, una de las amenazas más grandes del mundo de los bancos: programas que imitan a aplicaciones legítimas y que, una vez que el usuario introduce sus credenciales de acceso, las capturan.
 
“La funcionalidad clave de este código malicioso radica en su capacidad para interceptar la comunicación NFC en el dispositivo comprometido, explotando esta tecnología al capturar los datos transmitidos cuando una tarjeta de pago se utiliza cerca del dispositivo infectado. Esto incluye información sensible como el número de la tarjeta o su fecha de vencimiento, siguió la especialista.
 
Luego de que NGate logró capturar estos datos, el atacante puede replicar esa señal NFC, enviarla a los servidores controlados por los atacantes y realizar compras fraudulentas o retirar dinero. “Además, NGate puede estar acompañado por otros componentes maliciosos que refuerzan su presencia en el dispositivo, asegurando que el malware no sea eliminado fácilmente y que los datos sigan fluyendo hacia los atacantes de manera continua”, agregó López.
 
“Este ataque fue detectado en República Checa, pero dada la naturaleza global de los ciberataques y la facilidad con la que las herramientas y técnicas pueden ser compartidas en foros cibercriminales (en forma gratuita o de pago), es completamente posible que este tipo de amenaza llegue a la región. Además, la adopción de la tecnología NFC en Latinoamérica está en crecimiento, lo que podría atraer a ciberdelincuentes interesados en replicar este modelo de ataque”, cerró López.
 

Medidas de seguridad: cómo evitar caer en estos ataques

 
La especialista de ESET repasó junto a Clarín una serie de medidas que pueden ayudar a mitigar estos ataques. Más allá de que se lean sofisticados y complejos, este tipo de campañas son más comunes que lo que los usuarios creen, por lo que no está de más tomar precauciones para evitar este tipo de vaciamiento de cuentas.
 
En primer lugar, los usuarios deben ser extremadamente cautelosos al instalar aplicaciones en sus dispositivos móviles. Es recomendable descargar software únicamente de tiendas oficiales, como Google Play Store o Apple App Store, y evitar aplicaciones de fuentes desconocidas o sospechosas, que son a menudo vehículos para la entrega de malware.
 
- Además, mantener el sistema operativo y las aplicaciones del dispositivo actualizadas es crucial, ya que las actualizaciones suelen incluir parches de seguridad que corrigen vulnerabilidades explotables por malware como NGate. Desactivar el NFC cuando no se esté utilizando es otra medida preventiva eficaz, ya que reduce la ventana de oportunidad para que el malware capture datos sensibles.
 
- Las soluciones de seguridad móviles también juegan un papel esencial. El uso de herramientas de detección de malware actualizados puede ayudar a identificar y neutralizar amenazas antes de que comprometan la seguridad del dispositivo. La implementación de medidas anti-phishing también es importante, ya que muchas infecciones comienzan con un engaño que induce al usuario a descargar software malicioso.
 
- Finalmente, la concientización del usuario es clave. Entender cómo funcionan estos ataques y estar alerta ante comportamientos inusuales del dispositivo, como un incremento en el consumo de batería o la aparición de aplicaciones desconocidas.
Con información de Clarín

NOTA22.COM

Otro duro cruce de Lilia Lemoine a Victoria Villarruel: "Se comporta como la casta, que se quede con la casta"

La diputada nacional Lilia Lemoine calificó a la vicepresidenta Victoria Villarruel de "tibia" y explicó las razones que la llevaron a convertirse en su mayor detractora dentro de La Libertad Avanza.

Tras confirmar que 36.000 empleados fueron despedidos en 2024, el Gobierno congela la planta del sector público nacional

El Ejecutivo estableció nuevas restricciones que rigen a partir del 1° de enero para ingresar a trabajar en el estado; a esto se le suma el examen de idoneidad

Aumentan la tarifa de gas para grandes usuarios y estaciones de GNC

El ENARGAS aprobó el incremento transitorio que van a trasladar las subdistribuidoras a este segmento de clientes.

Suscribite!
Y recibí las noticias más importantes!
NOTA22.COM
"LE HICIMOS EL CU--"
ESCÁNDALOSO FESTEJO EN LA CASA GRIS LUEGO DE LA SANCIÓN DE LA REFORMA

LO MÁS VISTO
El régimen de Maduro incorporó a Bullrich y Werthein a la causa por terrorismo contra el gendarme secuestrado
Lo anunció el fiscal general de la dictadura, Tarek William Saab, en respuesta a la conferencia de prensa de la ministra de Seguridad y el Canciller
Fuentes oficiales explicaron las dificultades para conseguir una defensa para Gallo, luego de que el régimen chavista confirmara que está procesado; la ayuda de Brasil y el entramado de gestiones
Lo resolvió el Juzgado Civil y Comercial Federal N° 2 a través de una medida cautelar. El magistrado Marcelo Dos Santos hizo lugar a la presentación colectiva de un conjunto de asociaciones civiles.
Luego de las PASO del año pasado, los actuales enemigos se juntaron y acordaron que el exjefe de gobierno porteño tendría un rol clave si ella ganaba la presidencia; la corta temporada de unidad y elogios

arrow_upward