Все новости
Арбитраж взыскал с «Филипп Киркоров Продакшн» долг за платные дороги Массовая проверка на Черкизовском мясокомбинате после выявления туберкулёза Индия и Россия подписали аренду атомной подводной лодки на десять лет Pantone объявил цвет 2026 года: волнующий белый Cloud Dancer Умер экс-председатель ЦБ РФ Сергей Дубинин В Госдуме предложили повысить минимальную пенсию до 50 тысяч рублей В России могут закрепить защиту добросовестных покупателей жилья Верховный суд привлёк дочь и внучку Ларисы Долиной к спору о квартире Священники объяснили, почему молитвы живых так важны для душ умерших Вице-президент США Вэнс допустил хорошие новости по Украине в ближайшие недели Скончался актёр Mortal Kombat Кэри-Хироюки Тагава В Екатеринбурге подростков обвинили в покушении на убийство девушки Путин заявил, что Telegram используют для влияния на молодёжь Путин рассказал о личном правиле принятия решений: «делаю то, чего не могу не делать» Трамп: Зеленский упустил шанс договориться — теперь условия хуже для Украины Мошенники звонят от имени ПФР с предложением «пересчитать пенсии» Минтруд назвал, сколько кадров не хватает экономике: прогноз на 7 лет Роскомнадзор ограничил работу FaceTime в России из-за угроз безопасности Путин: Донбасс и Новороссия будут освобождены при любом сценарии Госдума разрешила участникам СВО бесплатно получать второе профессиональное образование Новая отметка в паспорте: россиянам добавят цифровой идентификатор с 2026 года Роскомнадзор расширил блокировку VPN: новые протоколы попали под ограничения Госдума может обязать операторов связи приостанавливать услуги по запросу ФСБ Свинцов: кибербуллинг угрожает детской психике и может привести к суициду Как удивить гостей: необычные закуски для новогоднего стола Владимир Потанин снова стал самым богатым россиянином по версии Bloomberg Салат «Сердца под шубой»: необычное украшение новогоднего стола Любовь и свадьба: астрологи назвали знаки Зодиака, которым повезет в 2026 году Как защитить кожу губ и рук от сухости и морозов в декабре Госдума рассмотрит отмену предрейсовых медосмотров для самозанятых таксистов Фитнес-тренер в Мытищах получил травму лица от штанги весом 100 кг Жена депутата Зубкова ответила подписчикам за критику откровенных фото Рейс Стамбул–Актобе приземлился в степи Актау после шести часов полёта Почти половина россиян в фитнес-клубах игнорирует правильное питание Верховный суд рассмотрит жалобу Лурье по сделке с квартирой Долиной Милонов предложил амнистию для пожилых россиян, обманутых мошенниками На Кубе эпидемия чикунгуньи и денге, туристов предупреждают о рисках В Петербурге девушка умерла во время секса: возбуждено уголовное дело Индекс Мосбиржи падает на фоне ожидания переговоров Путина и спецпосланника США В Нижнем Новгороде задержан первый заместитель главы администрации Сергей Егоров Комета 3I/ATLAS была зафиксирована телескопом TESS почти за два месяца до открытия Деньги и карьера: астрологи назвали знаки Зодиака, которых ждет успех в декабре Набиуллина: снижение ключевой ставки продолжает политику смягчения ЦБ Путин встретил спецпосланника США Уиткоффа и Джареда Кушнера в Москве Рейс Стамбул–Актобе сел в степи Актау, россияне остаются на борту Путин заявил о готовности России ответить на возможную агрессию Европы Идеи подарков для всех знаков зодиака: что выбрать без ошибок Главные православные праздники и именины декабря: от Введения до Николы Зимнего В России расширили обязательную маркировку товаров: под правила попали игрушки и стройматериалы Новый владелец скандального «URA.ру» начал сокращения: закрывают редакции и отделы В Чернобыле нашли чёрный гриб, который растёт под воздействием радиации В Москве покупатель потерял квартиру после ремонта: пенсионерка потребовала жильё назад через суд Аврора Киба высказалась о свадьбе с Григорием Лепсом — что происходит в отношениях пары Синоптики назвали срок появления устойчивого снега в Москве 24 мужских имени отмечают День Ангела 2 декабря — кого поздравлять сегодня Команда Трампа приехала в Москву продвигать мирный план по Украине — переговоры уже сегодня Как сохранить здоровье зимой без прогулок: советы экспертов В России выявили 56 тыс. атак с вредоносами NFCGate и RatOn: ущерб превысил 1,6 млрд рублей В Общественной палате предложили признавать жестоких подростков дееспособными и судить как взрослых Драка на ГУМ-Катке: блогер извинился перед Киркоровым, но получил угрозы

В России выявили 56 тыс. атак с вредоносами NFCGate и RatOn: ущерб превысил 1,6 млрд рублей

Новая схема кибермошенников: как работает связка NFCGate и RatOn

01 декабря 2025 в 22:17
В России выявили 56 тыс. атак с вредоносами NFCGate и RatOn: ущерб превысил 1,6 млрд рублей | Новая схема кибермошенников: как работает связка NFCGate и RatOn
Поделиться:
Фото: pexels.com
Поделиться:
Компания F6 сообщила о резком росте кибератак в России: за первые десять месяцев 2025 года выявлено как минимум 56 тысяч случаев, связанных с использованием связки вредоносных программ NFCGate и RatOn. Общий ущерб банковских клиентов оценивается минимум в 1,6 млрд рублей. Эти инструменты позволяют злоумышленникам удалённо управлять смартфонами жертв и проводить операции в банковских приложениях без их ведома.

Основой схемы служит изменённая версия легального приложения NFCGate, предназначенного для работы с NFC‑трафиком. Пользователю предлагают установить APK‑файл, выдавая его за полезный сервис. Далее злоумышленники под предлогом обновления подгружают троян RatOn, после чего на устройство автоматически ставится модифицированный NFCGate.

RatOn обладает широким набором функций: может делать частые скриншоты экрана, считывать текст, подменять реквизиты при переводах, открывать фишинговые страницы, выводить ложные «чёрные окна» поверх интерфейса для сокрытия действий преступников и отправлять SMS с телефона жертвы. Это даёт злоумышленникам доступ к банковским приложениям, а также к аккаунтам в соцсетях, мессенджерам и другим сервисам.

Отдельные сценарии атак направлены на клонирование банковских карт. В одном случае приложение просит приложить карту и ввести PIN‑код, передавая данные мошенникам. В другом — злоумышленники создают на устройстве клон своей карты, и при пополнении через банкомат деньги уходят им.

По словам специалистов, современные антивирусы способны выявлять подозрительные APK-файлы, но многоэтапность заражения и маскировка позволяют вредоносам обходить защиту. В F6 подчёркивают, что наличие полноценного русского интерфейса в RatOn указывает на прицельную ориентацию на российских пользователей и вероятность дальнейшего развития этих схем.
Автор: Алексей
Нашли ошибку в тексте?

В России