Descubre Noticias de Ciberseguridad en nuestro TecnetBlog

Nuevo Malware NGate Ataca Dispositivos Android: Clonación de Tarjetas

Escrito por Gustavo Sánchez | Sep 23, 2024 5:08:52 PM

Tus datos financieros podrían estar en peligro, y tal vez no te has dado cuenta. Un malware nuevo, conocido como NGate, está circulando y su objetivo es clonar tarjetas de crédito para vaciar cuentas bancarias. Lo más preocupante es que este tipo de ataque se infiltra en las plataformas que usamos a diario, robando información sin levantar sospechas hasta que es demasiado tarde. Si alguna vez pensaste que no era tan importante estar al tanto de las amenazas digitales, quizás ahora quieras pensarlo dos veces.

El uso constante de los celulares los ha convertido en un blanco perfecto para los ciberdelincuentes. Un ejemplo reciente es NGate, un nuevo malware dirigido a dispositivos Android, que puede clonar tarjetas de pago y vaciar cuentas bancarias utilizando la tecnología NFC.

Este malware fue descubierto por investigadores de ciberseguridad, quienes expusieron este tipo de ataque que combina diferentes técnicas, pero con un objetivo claro: robar el dinero de las cuentas bancarias de los usuarios.

 

¿Qué es NGate y cómo funciona este ataque?

 

Lo que hace a NGate tan peligroso es su capacidad para clonar datos de tarjetas de pago utilizando la tecnología Near Field Communication (NFC). Esta tecnología, que permite hacer pagos acercando el teléfono a un terminal, ha ganado popularidad en los últimos años por la comodidad que ofrece. Pero, como ocurre con muchas innovaciones, también ha sido aprovechada por los ciberdelincuentes.

El ataque de NGate comienza cuando los hackers logran que las víctimas instalen una aplicación maliciosa en sus dispositivos Android, generalmente a través de tácticas de phishing. Los usuarios suelen recibir mensajes que parecen venir de su banco, pidiéndoles que descarguen una aplicación oficial o que resuelvan un supuesto problema con su cuenta. Al confiar en el mensaje y descargar la aplicación, los usuarios sin darse cuenta infectan su dispositivo con el malware.

Una vez instalado, NGate intercepta el tráfico NFC del teléfono. Esto significa que cuando el usuario realiza un pago con su móvil, el malware captura los datos de la tarjeta y los envía a los atacantes. Con esos datos en su poder, los delincuentes, utilizando un dispositivo Android modificado, pueden emular la tarjeta de la víctima y usarla para retirar dinero o hacer compras fraudulentas, todo esto sin que el usuario se dé cuenta.

Lo curioso de este malware es que está basado en una herramienta llamada NFCGate, originalmente desarrollada con fines de investigación por estudiantes de la Universidad Técnica de Darmstadt, en Alemania. Aunque fue creada para analizar y modificar el tráfico NFC, los cibercriminales la han adaptado para robar información sensible y usarla en actividades maliciosas.

 

 

Conoce más sobre:  SambaSpy: El Nuevo Malware Vinculado a Hackers Brasileños

 

¿Cómo prevenir este tipo de ataques a nuestras tarjetas?

 

Protegerse de amenazas como NGate requiere ser proactivo en cuanto a la seguridad de nuestros dispositivos y hábitos digitales. Aquí te dejamos algunas recomendaciones clave para evitar que tu tarjeta de crédito o tus datos sean vulnerados:

 

  1. Evita descargar aplicaciones desde enlaces sospechosos: Una de las principales formas en que NGate se propaga es a través de mensajes de phishing enviados por SMS o correo electrónico. Nunca descargues aplicaciones desde un enlace que recibas en un mensaje, incluso si parece legítimo. Lo más seguro es buscar la aplicación directamente en tiendas oficiales como Google Play.

  2. Verifica las comunicaciones de tu banco: Si recibes un mensaje que parece urgente o sospechoso, como que "tu cuenta está en riesgo" o que "necesitas descargar algo de inmediato", no tomes acción impulsiva. Comunícate directamente con tu banco a través de sus canales oficiales para asegurarte de que el mensaje es auténtico.

  3. Desactiva el NFC cuando no lo estés usando: Aunque la tecnología NFC es muy conveniente, no es necesario tenerla activada todo el tiempo. Si no usas esta función de forma habitual, lo mejor es desactivarla y solo encenderla cuando realmente la necesites para realizar un pago.

  4. Usa aplicaciones de seguridad en tu dispositivo: Instalar una buena app de seguridad en tu teléfono puede detectar y bloquear malware antes de que afecte tu dispositivo. Muchas de estas apps también pueden advertirte sobre sitios o mensajes de phishing.

  5. Mantén tu sistema operativo y aplicaciones actualizados: Las actualizaciones de software no solo traen mejoras de rendimiento, sino que también corrigen fallos de seguridad que los ciberdelincuentes suelen aprovechar. Mantener todo al día, tanto el sistema operativo de tu teléfono como las apps que utilizas, es una de las mejores formas de mantenerte protegido.

 

Tomar estas medidas puede reducir significativamente el riesgo de que malware como NGate comprometa tus datos financieros.

 

Te podrá interesar leer:  ¿Tu software está al día?: Importancia de los Parches

 

Conclusión

 

La aparición de este nuevo malware que clona tarjetas de crédito y vacía cuentas bancarias es un recordatorio de la importancia de proteger tu información financiera en línea. Con las medidas de seguridad adecuadas, puedes reducir significativamente el riesgo de ser víctima de estos ataques. Recuerda que la mejor defensa contra los ciberdelincuentes es la prevención. Mantente informado, actúa con cautela y protege tus datos financieros de manera proactiva.