1,6 млрд ₽ мошенники украли с новым трояном для Android — программа нацелена на клиентов российских банков
1,6 млрд ₽ украли в 2025 году с помощью нового трояна
По данным поставщика решений в области кибербезопасности F6, ущерб от всех вредоносных версий NFCGate за десять месяцев 2025 года превысил 1,6 млрд рублей. МВД отмечает, что во второй половине года на такие модификации пришлось больше 52% заражений мобильных устройств. Благодаря этой схеме мошенники могут управлять телефоном и проводить операции в банковских приложениях без ведома владельца.
Как появился новый гибридный троян
5 июля 2025 года исследователи компании, специализирующейся на мобильной безопасности ThreatFabric обнаружили в Чехии троян RatOn — модификацию, в которой впервые объединили функции трояна с ранее известным перехватчиком NFCGate. В отличие от прежних вариантов NFCGate, работавших отдельно и требовавших взаимодействия пользователя с NFC-модулем, связка с трояном позволяет скрытно управлять устройством, выполнять операции в банковских приложениях и маскироваться под популярные сервисы.
Российские специалисты поставщика решений в области кибербезопасности F6 обнаружили, что троян RatOn встроен в модифицированные версии NFCGate — приложения, используемого для работы с данными бесконтактных платежей. По словам экспертов компании, такая связка превращает вредонос в многофункциональный инструмент: он адаптирован под русскоязычные приложения, маскируется под популярные сервисы и способен выполнять операции в банковских приложениях без участия владельца устройства.
Новая гибридная сборка RatOn + NFCGate, которую изучили специалисты F6, стала самой функционально насыщенной среди известных модификаций вредоноса. Аналитики поставщика решений в области кибербезопасности F6 называют её наиболее опасной: гибрид объединяет возможности трояна, инструмента перехвата данных и средства удалённого доступа в одном приложении.
По информации экспертов:
- Троян не требует прикладывать карту к NFC-модулю — достаточно установить приложение и выдать разрешения.
- Вредонос маскируется под популярные программы.
- RatOn может открывать банковское приложение и выполнять операции: вводить ПИН-код, менять лимиты и переводить деньги.
- ПО снимает экран до 20 кадров в секунду и передаёт видео в режиме реального времени.
- Троян собирает данные из соцсетей, мессенджеров, приложений и может подменять чувствительные данные.
- Вредонос способен менять пароль устройства и перехватывать новый код.
Вредоносы маскируются под операторов связи и банки
По данным из официального телеграм-канала УБК МВД России, во второй половине 2025 года на NCFGate пришлось больше половины случаев заражений мобильных устройств — 52,4%.
Эксперты поставщика решений в области кибербезопасности F6 предупреждают, что в России распространение вредоноса идёт через социальную инженерию: злоумышленники маскируют вредонос под сервисы госструктур, операторов связи, банки, приложения видеозвонков и сервисы онлайн-платежей.
Как проверить устройство на вредоносные приложения
Эксперты F6 подготовили короткий перечень действий, который помогает пользователям Android определить, не установлено ли на устройстве подозрительное ПО:
- Посмотреть, какое приложение выбрано как платежная система по умолчанию.
- Убедиться, что подозрительные приложения не обладают доступом к Android Accessibility.
- Удалять ПО, установленное по ссылкам незнакомых отправителей.
- Устанавливать программы только из официальных магазинов RuStore и Google Play.
Чек-лист для банков
Специалисты F6 рекомендуют банкам:
- Запрашивать физическую карту при нестандартных NFC-операциях.
- Интегрировать данные геолокации в антифрод-процессы.
- Развивать средства обнаружения вредоносных приложений на устройствах клиентов.
- Использовать кросс-канальные сессионные данные и аналитику поведения для оценки рисков операций.
Контекст
Международный опыт показывает, что мобильные вредоносы регулярно приводят к крупным потерям. В Европе одним из самых заметных стал FluBot: он распространялся через ссылки в SMS, подменял экраны банковских приложений и нанёс ущерб на десятки миллионов евро. Схожие кампании с троянами Anatsa и SharkBot фиксировались в Великобритании, Германии, США и Австралии — отдельные волны атак приносили преступникам миллионы долларов за короткие периоды. Эти случаи подтверждают: мобильные вредоносы быстро адаптируются и выходят на новые рынки, когда в них появляется финансовый интерес.
-
Партнёрский материал Как компании из Архангельска растут на терпении, связях и самоиронии 29 мая 2026, 14:33
-
Россия Запрет рекламы в Telegram: что важно знать маркетологам и бизнесу 23 мая 2026, 09:00
-
Тренды Загородный рынок — 2026: тренды, цены и возможности для покупателей и инвесторов 03 июня 2026, 12:16
-
Маркетинг Как брендам достучаться до зумеров: почему старые инструменты больше не работают и что делать 12 апреля 2026, 22:11
-
Технологии Уроки китайского единства 26 мая 2026, 13:27
-
Личное Фёдор Овчинников: «Пять месяцев в тундре — путешествие в другое измерение» 14 мая 2026, 13:18
-
Бизнес Екатерина Лапшина: «У меня всегда был чуть больший аппетит к риску» 07 мая 2026, 16:10
-
Искусственный интеллект Экономика суверенитета: как финансовый сектор, промышленность и ретейл монетизируют новые технологии 28 апреля 2026, 17:00
-
Деньги Водителей могут освободить от штрафов за неоплату парковки — если на внесение средств повлиял технический сбой 08 июня 2026, 16:00
-
Бизнес Производитель EVM анонсировал новый гибридный автомобиль UMO 8 — машину вновь выпустят в сотрудничестве с Яндексом 08 июня 2026, 14:04
-
Технологии Видеоигры стали второй по величине категорией UGC-контента на RUTUBE —на платформе работает 50 тыс. игровых каналов 08 июня 2026, 13:00
-
Тренды Жильё в районе Патриарших прудов выросло в цене на 77% за три года — до 4,12 млн ₽ за квадратный метр 08 июня 2026, 20:22
-
Бизнес «Золотое яблоко» проведёт повторный выпуск ЦФА — объём размещения составит 1,5 млрд ₽ 08 июня 2026, 15:30
-
Кибербезопасность Сбой в работе сервисов ВТБ произошел из-за DDoS-атаки — специалисты банка уже работают над восстановлением доступа 08 июня 2026, 14:52
-
Искусственный интеллект Книга «Дикие ягодки», первый в мире ИИ-терминал и главная проблема российской экономики: итоги ПМЭФ–2026 06 июня 2026, 08:00
-
Технологии Яндекс Карты добавили 120 тыс. отметок о доступности мест маломобильным людям: данные обновляет ИИ — автоматически 05 июня 2026, 20:42