• Nosotros
domingo, septiembre 6, 2026
  • Login
Gadgerss
  • Noticias
    • Software
    • Estadisticas
    • Regulación
    • Tarifas
    • Competencia
    • Seguridad
    • Rumor
    • Internet
    • Telecomunicaciones
    • Aplicaciones
    • Sistemas Operativos
    • Entretenimiento
    • Entrevistas
    • Perú
  • Gamers
  • Aprende
    • Tips
    • Tutoriales
  • Dispositivos
    • Cámaras
    • Computadoras
    • Smartphones
    • Smartwatch
    • Tablets
    • Teléfonos
    • Televisores
  • Reseñas
  • Unboxing
  • Todos los Post
  • SpeedTest
Sin resultados
Ver todos los resultados
  • Noticias
    • Software
    • Estadisticas
    • Regulación
    • Tarifas
    • Competencia
    • Seguridad
    • Rumor
    • Internet
    • Telecomunicaciones
    • Aplicaciones
    • Sistemas Operativos
    • Entretenimiento
    • Entrevistas
    • Perú
  • Gamers
  • Aprende
    • Tips
    • Tutoriales
  • Dispositivos
    • Cámaras
    • Computadoras
    • Smartphones
    • Smartwatch
    • Tablets
    • Teléfonos
    • Televisores
  • Reseñas
  • Unboxing
  • Todos los Post
  • SpeedTest
Sin resultados
Ver todos los resultados
Gadgerss
Sin resultados
Ver todos los resultados

ESET descubre un malware para Android que retransmite tráfico NFC para robar dinero de las víctimas en cajeros automáticos

NGate, el nuevo malware identificado por ESET permite clonar datos NFC de las tarjetas de pago físicas de las víctimas y retransmitir estos datos al dispositivo de un atacante, que al emular la tarjeta original se le permite retirar dinero de un cajero automático.

Gadgerss Por Gadgerss
22 septiembre, 2024
En Seguridad
0
ESET descubre un malware para Android que retransmite tráfico NFC para robar dinero de las víctimas en cajeros automáticos
Comparte en FacebookComparte on TwitterComparte en LinkedInComparte en WhatsAppComparte por Email

El equipo de investigación de ESET, compañía líder en detección proactiva de amenazas, descubrió una campaña dirigida a clientes de distintos bancos cuyo objetivo principal era facilitar retiros no autorizados de cajeros automáticos de las cuentas de las víctimas. El malware utilizado, que ESET denominó NGate, tiene la capacidad única de transmitir datos de tarjetas de pago a través de una aplicación maliciosa instalada en el dispositivo Android de la víctima, al teléfono Android rooteado del atacante.

Principales hallazgos de ESET:

  • Los atacantes combinaron técnicas maliciosas estándar (ingeniería social, phishing y malware para Android) en un nuevo escenario de ataque; ESET sospecha que se enviaron mensajes que suplantaban, en este caso, a bancos checos a clientes telefónicos aleatorios, y atraparon a clientes de tres bancos.
  • Según los datos del Servicio de Inteligencia de ESET, el grupo había operado desde noviembre de 2023 en Chequia y, a partir de marzo de 2024, la calificación de las técnicas del grupo mejoró mediante la implementación del malware NGate para Android.
  • Los atacantes pudieron clonar datos NFC de las tarjetas de pago físicas de las víctimas utilizando NGate y retransmitir estos datos al dispositivo de un atacante, que luego pudo emular la tarjeta original y retirar dinero de un cajero automático.
  • Esta es la primera vez que se identificó este malware para Android con esta capacidad en uso en la naturaleza, y sin que las víctimas hayan tenido sus dispositivos rooteados.

Las víctimas descargaron e instalaron el malware después de haber sido engañadas al pensar que se estaban comunicando con su banco y que su dispositivo estaba comprometido. En realidad, las mismas sin saberlo habían comprometido sus propios dispositivos Android al descargar e instalar una aplicación desde un enlace en un mensaje SMS engañoso sobre una posible declaración de impuestos. Desde ESET destacan que NGate nunca estuvo disponible en la tienda oficial Google Play.

También te puede interesar

¿Tienes una pantalla inteligente en tu carro? Kaspersky descubre el primer malware dirigido a estos dispositivos

Claude: Secuestro de sesiones y consumo de créditos sin autorización

Cómo la IA facilita la recopilación de información para fraudes: cualquiera puede ser un objetivo

¿Qué es una dirección IP, cómo funciona y cómo protegerla?

NFC en celulares: qué es, cómo funcionan los pagos sin contacto y por qué reemplazan a las tarjetas físicas

Reseña del moto watch Powered by Polar

Figure 1. Fake banking website (left) and fake Google Play website (right)
Pie de imagen: Sitio web bancario falso (izquierda) y sitio web falso de Google Play (derecha)

Las extracciones no autorizadas de cajeros automáticos se lograron retransmitiendo datos de comunicación de campo cercano (NFC) de las tarjetas de pago físicas de las víctimas, a través de sus teléfonos inteligentes Android comprometidos, mediante el malware NGate para Android, al dispositivo del atacante. Luego, el atacante usó estos datos para realizar transacciones en cajeros automáticos. Si este método fallaba, el atacante tenía un plan alternativo para transferir fondos de las cuentas de las víctimas a otras cuentas bancarias.

“No hemos visto esta novedosa técnica de retransmisión NFC en ningún malware para Android descubierto anteriormente. La técnica se basa en una herramienta llamada NFCGate, diseñada por estudiantes de la Universidad Técnica de Darmstadt, Alemania, para capturar, analizar o alterar el tráfico NFC; por lo tanto, llamamos a esta nueva familia de malware NGate”, dice Lukáš Štefanko, Investigador de ESET quien descubrió la amenaza y la técnica.

Figure 5. NFCGate architecture (source: https://github.com/nfcgate/nfcgate/wiki)
Pie de imagen: Arquitectura de NFCGate (source: https://github.com/nfcgate/nfcgate/wiki)

Además de sus capacidades de phishing, el malware NGate también viene con una herramienta llamada NFCGate, que se utiliza indebidamente para transmitir datos NFC entre dos dispositivos: el dispositivo de la víctima y el dispositivo del perpetrador. Algunas de estas funciones solo funcionan en dispositivos rooteados; sin embargo, en este caso, la transmisión de tráfico NFC también es posible desde dispositivos no rooteados. NGate también solicita a sus víctimas que ingresen información confidencial como su ID de cliente bancario, fecha de nacimiento y el código PIN de su tarjeta bancaria. También les pide que activen la función NFC en sus teléfonos inteligentes. Luego, se les indica a las víctimas que coloquen su tarjeta de pago en la parte posterior de su teléfono inteligente hasta que la aplicación maliciosa reconozca la tarjeta.

Además de la técnica utilizada por el malware NGate, un atacante con acceso físico a las tarjetas de pago puede copiarlas y emularlas. Esta técnica podría ser empleada por un atacante que intente leer tarjetas a través de carteras, billeteras, mochilas o fundas de teléfonos inteligentes que contengan tarjetas sin supervisión, especialmente en lugares públicos y concurridos. Este escenario, sin embargo, generalmente se limita a realizar pequeños pagos sin contacto en puntos de terminales.

“Para garantizar la protección contra ataques tan complejos es necesario utilizar ciertas medidas proactivas contra tácticas como el phishing, la ingeniería social y el malware para Android. Esto significa verificar las URL de los sitios web, descargar aplicaciones de las tiendas oficiales, mantener los códigos PIN en secreto, usar aplicaciones de seguridad en los teléfonos inteligentes, desactivar la función NFC cuando no sea necesaria, usar fundas protectoras o usar tarjetas virtuales protegidas por autenticación”, aconseja Štefanko.

Figure 6. Overview of the attack
Pie de imagen: Descripción general del ataque

Para conocer más sobre seguridad informática visite el portal de noticias de ESET: https://www.welivesecurity.com/es/investigaciones/malware-ngate-android-retransmite-trafico-nfc-robar-efectivo/

Por otro lado, ESET invita a conocer Conexión Segura, su podcast para saber qué está ocurriendo en el mundo de la seguridad informática. Para escucharlo ingrese a: https://open.spotify.com/show/0Q32tisjNy7eCYwUNHphcw

Relacionado

En este artículo: AndroidEsetmalwareNFC
CompartirTweetCompartirEnviarEnviar
Post Previo

ViewSonic presenta soluciones innovadoras de video colaboración en Intcomex Perú

Siguiente Post

Salesforce y Google Cloud se unen para ofrecer agentes autónomos de IA que colaboran entre Salesforce y Google Workspace

Gadgerss

Gadgerss

Gadgerss.com es un blog peruano dedicado a la tecnología . En este blog encontrarás artículos sobre gadgets, electrónica de consumo, ciencia y tecnología en general.

ArtículosRelacionados

¿Tienes una pantalla inteligente en tu carro? Kaspersky descubre el primer malware dirigido a estos dispositivos
Seguridad

¿Tienes una pantalla inteligente en tu carro? Kaspersky descubre el primer malware dirigido a estos dispositivos

Por Gadgerss
5 septiembre, 2026
Kaspersky: La IA conquista el interés de los niños y plantea nuevos retos para su seguridad digital
Seguridad

¿Cómo atender el consumo excesivo de pantallas de los niños y adolescentes?

Por Gadgerss
3 septiembre, 2026
Claude: Secuestro de sesiones y consumo de créditos sin autorización
Seguridad

Claude: Secuestro de sesiones y consumo de créditos sin autorización

Por Gadgerss
3 septiembre, 2026
Siguiente Post
Salesforce y Google Cloud se unen para ofrecer agentes autónomos de IA que colaboran entre Salesforce y Google Workspace

Salesforce y Google Cloud se unen para ofrecer agentes autónomos de IA que colaboran entre Salesforce y Google Workspace

¿Los cables HDMI pueden exponer credenciales?

¿Los cables HDMI pueden exponer credenciales?

Día Mundial del Turismo: Los gadgets Xiaomi que transformarán tu próxima aventura

Día Mundial del Turismo: Los gadgets Xiaomi que transformarán tu próxima aventura

Deja un comentarioCancelar respuesta

Este sitio usa Akismet para reducir el spam. Aprende cómo se procesan los datos de tus comentarios.

Podcast

Síguenos en Google News

Gadgerss en Google News

Últimas noticias

La línea de TVs y audio 2026 de Samsung recibe reconocimiento por su calidad de imagen, sonido y experiencia gaming

La línea de TVs y audio 2026 de Samsung recibe reconocimiento por su calidad de imagen, sonido y experiencia gaming

5 septiembre, 2026
Google presenta Gemini 3.8 Flash y 3.8 Flash Cyber

Google presenta Gemini 3.8 Flash y 3.8 Flash Cyber

5 septiembre, 2026

Última reseña

Reseña del moto watch Powered by Polar

moto watch Powered by Polar

El moto watch es un smartwatch que destaca por ofrecer una S/399
Reseña HUAWEI Watch Fit 5

HUAWEI Watch Fit 5

El HUAWEI Watch Fit 5 es un smartwatch muy completo que S/599
Reseña del Samsung Galaxy A27 5G

Samsung Galaxy A27 5G

El Samsung Galaxy A27 5G es un smartphone que ofrece una S/1399
Gadgerss

Gadgerss.com es un blog peruano dedicado íntegramente a la tecnología, fundado en febrero de 2012, con su primera publicación realizada el día 26 de ese mismo mes.

Categorías

Lo más popular

  • Averigua cuántas líneas móviles están registradas a tu nombre
    Averigua cuántas líneas móviles están registradas a tu nombre
  • Se lanzó globalmente el motorola razr fold, el primer dispositivo plegable tipo libro de la familia razr
    Se lanzó globalmente el motorola razr fold, el primer dispositivo plegable tipo libro de la familia razr
  • Motorola presenta la nueva generación razr 70: razr 70 ultra, razr 70 y razr fold
    Motorola presenta la nueva generación razr 70: razr 70 ultra, razr 70 y razr fold
  • Xiaomi presenta la serie Xiaomi 17: innovación en imagen móvil junto a Leica
    Xiaomi presenta la serie Xiaomi 17: innovación en imagen móvil junto a Leica
  • Motorola presenta la nueva familia moto g: moto g max y moto g47
    Motorola presenta la nueva familia moto g: moto g max y moto g47

Post por mes

Temas

5G Acer AMD analisis Android Apple ASUS Bitdefender ciberseguridad Claro Disney Entel Eset Ford Google Honor HP Huawei IA IBM Intel Inteligencia Artificial Kaspersky lenovo LG Microsoft Motorola Movistar Nota de Prensa Notas de prensa Nube Nvidia Oppo Perú reseña review Samsung Seguridad smartphone Sony tecnología Telefónica Transformación Digital unboxing Xiaomi

Últimas reseñas

Reseña del moto watch Powered by Polar

moto watch Powered by Polar

El moto watch es un smartwatch que destaca por ofrecer una S/399
Reseña HUAWEI Watch Fit 5

HUAWEI Watch Fit 5

El HUAWEI Watch Fit 5 es un smartwatch muy completo que S/599
Reseña del Samsung Galaxy A27 5G

Samsung Galaxy A27 5G

El Samsung Galaxy A27 5G es un smartphone que ofrece una S/1399
  • Nosotros

© 2025 Gadgerss.

Welcome Back!

Login to your account below

Forgotten Password?

Retrieve your password

Please enter your username or email address to reset your password.

Log In
Sin resultados
Ver todos los resultados
  • Noticias
    • Software
    • Estadisticas
    • Regulación
    • Tarifas
    • Competencia
    • Seguridad
    • Rumor
    • Internet
    • Telecomunicaciones
    • Aplicaciones
    • Sistemas Operativos
    • Entretenimiento
    • Entrevistas
    • Perú
  • Gamers
  • Aprende
    • Tips
    • Tutoriales
  • Dispositivos
    • Cámaras
    • Computadoras
    • Smartphones
    • Smartwatch
    • Tablets
    • Teléfonos
    • Televisores
  • Reseñas
  • Unboxing
  • Todos los Post
  • SpeedTest

© 2025 Gadgerss.

Usamos cookies como todo el mundo. Si quieres seguir disfrutando de estos fantásticos contenidos debes aceptarlas.