Hľadaj

Odhalili malvér, ktorý kradol údaje z platobných kariet

Martin Jamnický FinTech Poslať

Výskumníci spoločnosti ESET odhalili kampaň, ktorá sa zamerala na klientov troch českých bánk. Útočníci použili malvér s jedinečnou schopnosťou prenášať údaje z platobných kariet obetí prostredníctvom škodlivej aplikácie nainštalovanej v ich zariadeniach so systémom Android do telefónu útočníka.

Kradnutie údajov z platobných kariet

Foto: Shutterstock

Nástroj navrhli nemeckí študenti

Hlavným cieľom útočníkov bolo umožniť neoprávnené výbery z bankomatov z bankových účtov obetí. To dosiahli prenosom údajov z fyzických platobných kariet obetí prostredníctvom ich kompromitovaných Android smartfónov pomocou škodlivého softvéru do zariadenia útočníka.

Útočník potom tieto údaje použil na vykonanie bankomatových transakcií. Ak táto metóda zlyhala, útočník mal záložný plán na prevod finančných prostriedkov z účtov obetí na iné bankové účty.

94626

„Túto novú techniku prenosu NFC sme nezaznamenali v žiadnom predtým objavenom škodlivom softvéri pre Android. Technika je založená na nástroji NFCGate, ktorý navrhli študenti Technickej univerzity v nemeckom Darmstadte na zachytávanie, analýzu alebo zmenu prevádzky NFC. Preto sme túto novú rodinu malvéru pomenovali NGate,“ hovorí výskumník spoločnosti ESET Lukáš Štefanko, ktorý novú hrozbu a techniku objavil.

Positive

Partner témy

 

Obete malvéru sa nechali oklamať

Obete si stiahli a nainštalovali škodlivý softvér po tom, ako boli oklamané, že komunikujú so svojou bankou a že ich zariadenie je ohrozené. V skutočnosti obete nevedomky kompromitovali svoje vlastné Android zariadenia ešte predtým, keď si v prvom kroku stiahli a nainštalovali aplikáciu z odkazu v podvodnej SMS správe o možnom vrátení daní.

Android malvér NGate súvisí s phishingovými aktivitami útočníka, ktorý pôsobil v Česku od novembra 2023. ESET sa však domnieva, že tieto aktivity boli pozastavené po zatknutí podozrivého v marci 2024. Potrebné je tiež dodať, že malvér NGate nebol nikdy dostupný v oficiálnom obchode Google Play.

89323

Zabezpečenie ochrany pred takýmito komplexnými útokmi si vyžaduje použitie určitých proaktívnych krokov proti hrozbám, ako sú phishing, sociálne inžinierstvo a škodlivý softvér pre Android. To znamená kontrolovať URL adresy webových stránok, sťahovať aplikácie z oficiálnych obchodov, udržiavať PIN kódy v tajnosti, používať bezpečnostné aplikácie v smartfónoch, vypínať funkciu NFC, keď nie je potrebná, používať ochranné puzdrá alebo používať virtuálne karty chránené autentifikáciou,“ radí L. Štefanko.

logo
📬 Prihláste sa na odber newslettera
Prečítajte si tiež:
16.1.2026 Tlačová správa

Finančná správa aj vďaka eurofondom posilňuje colné kontroly: nové technológie za viac než 900 tis. Eur

Finančná správa SR pokračuje v modernizácii colných kontrol naprieč celým Slovenskom. Nové technické vybavenie v hodnote 920-tis. eur, ...

16.1.2026 Tlačová správa

Málo bytov, slabá výstavba a vysoké ceny. Kombinácia, na ktorú doplácajú najmä mladí

Slovensko patrí medzi krajiny, kde takmer tretina ľudí žije v preplnených domácnostiach. V počte izieb na jedného obyvateľa patríme dokonca ...

16.1.2026 Tlačová správa

Od 1. januára 2026 sa menia pravidlá: evidovať tržby bude musieť väčšina predávajúcich

Od 1. januára 2026 vstupuje do platnosti nový zákon o evidencii tržieb, ktorý výrazne rozširuje okruh predávajúcich s povinnosťou ...

14.1.2026 Roland Régely

Lacná poistka môže vyjsť draho. Slováci pri životnom poistení riskujú tisíce eur

Životné poistenie patrí medzi najviac podceňované finančné produkty na Slovensku. Hoci má chrániť príjem rodiny v najťažších ...

14.1.2026 Tlačová správa

Novela Daňového poriadku prináša od 1. januára 2026 výrazné zmeny v sankciách za správne delikty

S účinnosťou od 1. januára 2026 nadobúda platnosť novela Daňového poriadku. Nová právna úprava prináša zvýšenie dolnej aj hornej ...

14.1.2026 Tlačová správa

Podnikateľov čakajú od roku 2026 nové povinnosti: Finančná správa zverejňuje prehľad legislatívnych zmien

Finančná správa SR upozorňuje podnikateľov a verejnosť na legislatívne zmeny, ktoré nadobudnú účinnosť od 1. januára a 1. marca 2026. ...

16.12.2025 Tlačová správa

ITAPA AI 2025: Treba pestovať kultúru inovácií – nebyť rýchlejší, ale efektívnejší

Umelá inteligencia nie je budúcnosť. Je to prítomnosť, ktorá už dnes mení spôsob, akým žijeme, pracujeme a rozhodujeme sa. Potvrdila to ...

1.12.2025 Tlačová správa

Jesenná ITAPA 2025: Systém, ktorý fungoval včera, už nestačí

Bratislava, 27. november 2025 – Tretím dňom, ktorý bol venovaný digitalizácii, vyvrcholila Jesenná ITAPA 2025. Pri viac ako pätnástich ...

1.12.2025 Tlačová správa

Top projekty Ceny ITAPA 2025

Prestížna súťaž Cena ITAPA 2025 spoznala včera večer víťazov už 24. ročníka. Každoročne oceňuje inovatívne a priekopnícke projekty, ...

27.11.2025 Tlačová správa

Jesenná ITAPA 2025: V otázkach CyberSec plávame medzi príšerami

Bratislava, 26. november 2025 – Hlavným pojmom, okolo ktorého sa točili takmer všetky prezentácie a diskusie druhého CyberSec dňa Jesennej ...

18.11.2025 Tlačová správa

Práce na spustení superpočítača PERUN sa blížia do finále

Superpočítač PERUN, financovaný z Plánu obnovy a odolnosti SR, predstavuje jednu z najväčších technologických investícií do výpočtovej ...

13.11.2025 Tlačová správa

Historicky prvá verejná diskusia sa uskutočnila na Finweek Bratislava 2025

Bratislava 13. november 2025 – Finweek Bratislava 2025 sa niesol v duchu hlavnej myšlienky: Fintech prinesie úspech Európe v digitálnom veku a ...

30.10.2025 Redakcia FinReport

Od korporátu k AI-agentom – rozhovor s Martinom Horváthom (Elevon.io)

V tejto epizóde sa rozprávame s Martinom Horváthom, zakladateľom a CEO Elevon.io, o jeho ceste z korporátu k vlastnému biznisu. Hovoríme o ...

29.10.2025 Tlačová správa

AI už dnes rozhoduje o vašom úvere: Singapurská expertka Neha Mehta na konferencii Finweek Bratislava 2025 odhalí tajomstvá super apps a budúcnosť finančných služieb

Bratislava 27. október 2025 – Kým v Európe bankári ešte len diskutujú o pilotných projektoch umelej inteligencie, v Ázii už algoritmy ...

21.10.2025 Finančná správa

QR platby sú pripravené: jednoduché a bezpečné riešenie pre všetkých

Moderný spôsob platenia pomocou QR kódov napreduje podľa plánu. Finančná správa v spolupráci so Slovenskou technickou univerzitou dokončila ...

30.7.2025 Tlačová správa

Digitálne platby na vzostupe. V kamenných obchodoch tvoria už 55 % nákupov

Viac ako polovicu nákupov v kamenných obchodoch na Slovensku dnes zákazníci uhrádzajú digitálne: kartou, mobilom alebo iným inteligentným ...

24.7.2025 Tlačová správa

MIRRI SR prichádza s novinkou pre seniorov: Nová aplikácia ŤukApp im všetko zjednoduší

Ministerstvo investícií, regionálneho rozvoja a informatizácie SR (MIRRI SR) už dlhodobo podporuje projekt Digitálni seniori, ktorý prichádza ...

16.7.2025 Tlačová správa

Realitná revolúcia made in Slovakia: Nový ekosystém bývania

Už na jeseň sa na slovenskom trhu predstavia prvé funkcionality nového realitného ekosystému, ktorý chce zásadne zjednodušiť a redefinovať ...

Január

 
P
U
S
Š
P
S
N
1. týždeň
1.
Štvrtok (01.01.2026)
2.
Piatok (02.01.2026)
Alexandra, Karin,
3.
Sobota (03.01.2026)
Daniela,
2. týždeň
5.
Pondelok (05.01.2026)
Andrea,
7.
Streda (07.01.2026)
Bohuslava,
8.
Štvrtok (08.01.2026)
Severín,
9.
Piatok (09.01.2026)
Alexej,
10.
Sobota (10.01.2026)
Dáša,
11.
Nedeľa (11.01.2026)
Malvína,
3. týždeň
12.
Pondelok (12.01.2026)
Ernest,
13.
Utorok (13.01.2026)
Rastislav,
14.
Streda (14.01.2026)
Radovan,
15.
Štvrtok (15.01.2026)
Dobroslava, Dobroslav,
16.
Piatok (16.01.2026)
Kristína,
17.
Sobota (17.01.2026)
Nataša,
18.
Nedeľa (18.01.2026)
Bohdana,
4. týždeň
19.
Pondelok (19.01.2026)
Mário,
20.
Utorok (20.01.2026)
Dalibor, Sebastián,
21.
Streda (21.01.2026)
Vincent,
22.
Štvrtok (22.01.2026)
Zora,
23.
Piatok (23.01.2026)
Miloš,
5. týždeň
26.
Pondelok (26.01.2026)
Tamara,
29.
Štvrtok (29.01.2026)
Gašpar,
30.
Piatok (30.01.2026)
Ema,
31.
Sobota (31.01.2026)
Emil,
Mobilná aplikácia
VISA MasterCard Maestro Apple Pay Google Pay