¡Increíble malware Android que roba datos de tarjetas bancarias a través del NFC!
En el entorno de ciberseguridad, siempre estamos al acecho de nuevas amenazas, y un descubrimiento reciente ha puesto en alerta a la comunidad tecnológica. ¿Alguna vez te has preguntado qué tan seguro es el uso del NFC en tu móvil? Pues resulta que un malware para Android, bautizado como NGate, ha sido capaz de interceptar y utilizar datos de tarjetas bancarias a través de esta tecnología. Aquí te cuento todo sobre este sorprendente hallazgo.
¿Qué es NFC y cómo nos afecta?
NFC, que por sus siglas en inglés significa “Comunicación de Campo Cercano”, permite que dos dispositivos se comuniquen de manera inalámbrica y a corta distancia. Quizás lo utilices para pagar con el móvil en supermercados, o para transferir archivos a un amigo de manera sencilla. Sin embargo, esta tecnología, que nos facilita la vida diaria, ha sido aprovechada por cibercriminales para fines oscuros.
NGate: un nombre que debes recordar
La firma de seguridad ESET fue la encargada de descubrir este novedoso malware. El NGate, cuyo nombre proviene de la tecnología de código abierto usada para capturar y manipular el tráfico NFC, ha derivado en un sofisticado método de clonación de tarjetas. Funciona así: un dispositivo infectado por NGate puede interceptar los datos del NFC de una tarjeta de pago y transmitirlos a los criminales, quienes imitan la tarjeta para retirar dinero de cajeros automáticos o terminales de venta.
El caso que desató la alerta
En marzo, la policía checa logró detener a un joven de 22 años involucrado en esta operación. El modus operandi del NGate se dio a conocer cuando lo atraparon retirando dinero en Praga usando esta técnica. Lo curioso del caso es que los criminales comenzaron engañando a las víctimas con mensajes de texto sobre devoluciones de impuestos, redirigiéndolos a sitios web fraudulentos que emulaban entidades bancarias. ¿El objetivo? Hacer que las víctimas instalaran una aplicación maliciosa en sus dispositivos.
¿Cómo operaba el ataque?
Una vez que las víctimas bajaban la aplicación infectada y proporcionaban sus credenciales, los atacantes tenían acceso a sus cuentas. Lo más ingenioso es que el atacante luego llamaba a la víctima haciéndose pasar por un empleado del banco, advirtiendo de un supuesto compromiso de su cuenta. A partir de aquí, instaban a los usuarios a cambiar su PIN y verificar su tarjeta bancaria con la aplicación maliciosa, NGate. Con acceso a la cuenta, los delincuentes podían modificar límites de retiro o, favorecidos por el método relay NFC, acceder al dinero sin dejar huella.
Experimentos y validaciones
Los investigadores de ESET, como Lukas Stefanko y Jakub Osmani, llegaron a ejecutar un ataque relay NFC con un tag MIFARE Classic 1K, comúnmente usado en tarjetas de transporte público y identificaciones. Así confirmaron la capacidad del NGate de replicar un token NFC en un lugar para operarlo en otro diferente, sin que haya contacto físico.
Mantenernos informados sobre las últimas amenazas es clave para protegernos y nuestros dispositivos. La seguridad no es un tema para dejar de lado; recuerda siempre verificar la autenticidad de los mensajes que recibes y evitar instalar apps de fuentes no confiables. Si piensas que has podido estar expuesto a este o cualquier otro ataque, no dudes en consultar nuestra sección de ciberseguridad para encontrar más recursos y consejos útiles.
La digitalización avanza a pasos agigantados, y aunque trae consigo comodidades impensables hace tan solo unos años, también nos expone a nuevas vulnerabilidades. ¡Mantén siempre tus ojos bien abiertos y tu móvil seguro!


