• Home
  • Contact Us
  • Disclaimer
  • Privacy Policy
  • Terms & Conditions
viernes, diciembre 26, 2025
No Result
View All Result
Corresponsal 360
  • Home
  • Noticias
  • Tecnología
  • Deportes
  • Política
  • Salud
  • Turismo
  • Cultura
  • Home
  • Noticias
  • Tecnología
  • Deportes
  • Política
  • Salud
  • Turismo
  • Cultura
No Result
View All Result
Corresponsal 360
No Result
View All Result
Home Tecnología

Una oleada masiva de malware de retransmisión NFC roba las tarjetas de crédito de los europeos

by Team
octubre 30, 2025
in Tecnología
0
Una oleada masiva de malware de retransmisión NFC roba las tarjetas de crédito de los europeos


Tarjetas de crédito

El malware de retransmisión de comunicación de campo cercano (NFC) se ha vuelto enormemente popular en Europa del Este, y los investigadores descubrieron más de 760 aplicaciones maliciosas de Android que utilizan esta técnica para robar la información de las tarjetas de pago de las personas en los últimos meses.

A diferencia de los troyanos bancarios tradicionales que utilizan superposiciones para robar credenciales bancarias o herramientas de acceso remoto para realizar transacciones fraudulentas, el malware NFC abusa de la Emulación de tarjeta host (HCE) de Android para emular o robar datos de pagos y tarjetas de crédito sin contacto.

Capturan campos EMV, responden a comandos APDU desde una terminal POS con respuestas controladas por el atacante o reenvían solicitudes de terminal a un servidor remoto, que elabora las respuestas APDU adecuadas para permitir pagos en la terminal sin que el titular físico de la tarjeta esté presente.

La técnica fue detectada en estado salvaje por primera vez en 2023 en Polonia, seguida de campañas en la República Checay luego, más masivo Olas de ataque en Rusia.

Con el tiempo, surgieron múltiples variantes siguiendo diferentes enfoques prácticos, entre ellos:

  • Recolectores de datos que exfiltran campos EMV a Telegram u otros puntos finales,
  • Kits de herramientas de retransmisión que reenvían APDU a dispositivos emparejados remotos,
  • Pagos «fantasma» donde las respuestas de HCE se manipulan para autorizar transacciones de POS en tiempo real,
  • y PWA o aplicaciones bancarias falsas que están registrados como manejador de pagos predeterminado en Android.

Según la empresa de seguridad móvil Zimperium, miembro de la 'App Defense Alliance' de Google, la popularidad del malware NFC en Android se ha disparado últimamente, particularmente en Europa del Este.

«Lo que comenzó como unas pocas muestras aisladas ahora se ha expandido a más de 760 aplicaciones maliciosas observadas en la naturaleza, lo que demuestra que el abuso de la retransmisión NFC no se está desacelerando sino que sigue acelerándose». explica Zimperium.

«Las campañas previamente documentadas por otros proveedores ahora están ampliando su alcance a regiones adicionales, incluidas Rusia, Polonia, la República Checa, Eslovaquia y otras».

Muestras de malware NFC capturadas en estado salvaje
Muestras de malware NFC capturadas en estado salvaje
Fuente: Zimperium

La firma ha identificado más de 70 servidores de comando y control (C2) y centros de distribución de aplicaciones que respaldan estas campañas, así como docenas de bots de Telegram y canales privados utilizados para exfiltrar datos robados o coordinar operaciones.

Las aplicaciones utilizadas para distribuir el malware se hacen pasar por Google Pay o por instituciones financieras como Santander Bank, VTB Bank, Tinkoff Bank, ING Bank, Bradesco Bank, Promsvyazbank (PSB) y varias otras.

Interfaz de algunas de las aplicaciones maliciosas.
Interfaz de algunas de las aplicaciones maliciosas.
Fuente: Zimperium

Se recomienda a los usuarios de Android que nunca instalen APK desde fuera de Google Play a menos que confíen explícitamente en el editor, que solo instalen aplicaciones bancarias desde los enlaces oficiales del banco y que verifiquen permisos sospechosos, como acceso NFC o privilegios de servicio en primer plano.

Además, se recomienda escanear periódicamente su dispositivo con Play Protect, la herramienta antimalware integrada de Android, y desactivar NFC si no es necesario.

La lista completa de los APK que Zimperium descubrió en la naturaleza es disponible aquí.


Informe Picus Azul 2025

El 46% de los entornos tenían contraseñas descifradas, casi el doble que el 25% del año pasado.

Obtenga ahora el Informe Picus Blue 2025 para obtener una visión completa de más hallazgos sobre tendencias de prevención, detección y filtración de datos.

Tags: créditoeuropeoslaslosmalwaremasivaNFColeadaretransmisiónRobatarjetasuna
Team

Team

Next Post
Legisladores de Ocoa solicitan estado de emergencia por daños

Legisladores de Ocoa solicitan estado de emergencia por daños

Deja una respuesta Cancelar la respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Recomendada

Red Bulls buscan continuar el éxito contra Toronto FC

Red Bulls buscan continuar el éxito contra Toronto FC

9 meses ago
Querido alienígena, que estás en el cielo: Buscando a Dios en la ciudad de los asteroides

Querido alienígena, que estás en el cielo: Buscando a Dios en la ciudad de los asteroides

2 años ago

Noticias populares

  • «EVOLARA: TU SEGUNDO VUELO»

    «EVOLARA: TU SEGUNDO VUELO»

    0 shares
    Share 0 Tweet 0
  • 15 lugares para visitar en la Antártida no puede permitirse perderse

    0 shares
    Share 0 Tweet 0
  • Banco de semillas liderado por indígenas protege la biodiversidad del Amazonas – Latin America News Dispatch

    0 shares
    Share 0 Tweet 0
  • La Inteligencia Artificial Gran Aporte al Turismo en la Región de Los Lagos

    0 shares
    Share 0 Tweet 0
  • INFORME: Los demócratas pusieron al corrupto fiscal general de Obama, Eric Holder, a cargo de examinar a los candidatos a vicepresidente para Kamala Harris | The Gateway Pundit

    0 shares
    Share 0 Tweet 0

Sobre nosotras

Bienvenido a corresponsal360.com ¡El objetivo de corresponsal360.com es brindarle las mejores fuentes de noticias para cualquier tema! Nuestros temas se seleccionan cuidadosamente y se actualizan constantemente, ya que sabemos que la web se mueve rápido y nosotros también lo intentamos.

Categoría

  • Blog
  • Cultura
  • Deportes
  • Noticias
  • Política
  • Salud
  • Tecnología
  • Turismo

Mensajes recientes

  • Cómo Mill cerró el trato con Amazon y Whole Foods
  • La regla laboral china del 996 que está ganando terreno en EEUU: 70 horas de trabajo semanales en una oferta de empleo
  • 'Song Sung Blue' complace al público de la mejor manera
  • Home
  • Contact Us
  • Disclaimer
  • Privacy Policy
  • Terms & Conditions

Copyright © 2024 Corresponsal360.com | All Rights Reserved.

No Result
View All Result
  • Home
  • Noticias
  • Tecnología
  • Deportes
  • Política
  • Salud
  • Turismo
  • Cultura

Copyright © 2024 Corresponsal360.com | All Rights Reserved.