Malware NGate se v Česku zaměřuje na NFC komunikaci mobilních plateb. Útočníci oběť po telefonu přimějí k instalaci škodlivé aplikace a mohou jejím jménem sjednat vysokou půjčku.
NFC je technologie pro bezkontaktní přenos dat na krátkou vzdálenost. Využívají ji například mobilní platby. NGate zachytí data z platební karty a v reálném čase je přepošle do zařízení útočníka. Podvodník je pak může použít u vlastního platebního terminálu.
Útok začíná telefonátem. Volající oběť přesvědčuje k instalaci trojského koně, tedy programu, který se tváří jako legitimní aplikace, ale umožní útočníkovi ovládat nebo sledovat část zařízení. Malware následně přeposílá NFC komunikaci. Podle popisu útoku může celý proces proběhnout během krátkého hovoru.
Riziko se netýká jen samotné platby. Útočníci mohou získané údaje využít také při sjednání půjčky na jméno oběti. Zpráva neuvádí konkrétní banky ani poskytovatele úvěrů, počet napadených lidí nebo částky, o které může jít. Chybí také informace o konkrétních aplikacích, kterými se NGate šíří, a o tom, zda útok zasahuje všechny mobilní platformy.
Útok stojí na manipulaci člověka, ne na technickém prolomení firemního systému. Zaměstnanci, kteří používají služební telefon pro platby nebo schvalují finanční operace, mohou být cílem podobného podvodu. Samotná zpráva ale neposkytuje podklady pro změnu banky, účtu nebo platebního řešení. Takové rozhodnutí by vyžadovalo informace o rozsahu útoku, zasažených službách a účinnosti dostupných ochran.