Heim Hardware-Tutorial Hardware-Neuigkeiten NGate-Malware stiehlt Bankdaten über NFC

NGate-Malware stiehlt Bankdaten über NFC

Aug 29, 2024 pm 01:37 PM
android nfc laptop security test Notebook review reviews tests reports netbook Malware Ngate

NGate malware steals bank data via NFC

Das Sicherheitsunternehmen ESET hat kürzlich über eine Malware berichtet, die hauptsächlich auf Android-Benutzer abzielt und einen Social-Engineering-Angriff neben gestohlenem NFC-Verkehr nutzt, um Bankdaten von Benutzern zu stehlen. Die Malware mit dem Namen Ngate ermöglicht es Angreifern, Geld von den Bankkonten betroffener Benutzer abzuheben. Der Angriff ist insofern einzigartig, als er aus mehreren beweglichen Teilen besteht und Berichten zufolge der erste in freier Wildbahn beobachtete Angriff ist, der NFC-Abfangen als Teil eines vielschichtigen Ansatzes integriert.

Die Funktionsweise des Angriffs ist relativ einfach. Alles beginnt damit, einen Benutzer davon zu überzeugen, eine gefälschte Version der Banking-App seiner Wahl zu installieren. Dies wird durch böswillige Werbung oder progressive Web-Apps erreicht, die die offiziellen Benutzeroberflächen von Google Play und ausgewählten Banking-Apps nachahmen, um Benutzer dazu zu verleiten, etwas zu installieren, was ihrer Meinung nach etwas anderes ist, normalerweise ein kritisches Sicherheitsupdate. Dies ist ein zweiteiliger Prozess. Teil eins zielt darauf ab, Benutzer dazu zu bringen, Zugriff auf ihre Hardware und Bankdaten zu gewähren, und Teil zwei installiert die eigentliche Schadsoftware.

Die Malware basiert auf einem Open-Source-Toolset namens NFCGate, das von deutschen Studenten mit dem Ziel entwickelt wurde, den NFC-Verkehr auf Host-Geräten analysieren oder verändern zu können. NGate hingegen ist eine App, die ausschließlich zum Zuhören und Senden dient. Wenn das infizierte Gerät in die Nähe einer NFC-fähigen Bankkarte oder eines anderen NFC-fähigen Tags oder einer anderen NFC-fähigen Karte gebracht wird, werden die über NFC übertragenen Informationen vom Gerät erfasst und an die Angreifer weitergeleitet. Von dort aus können sie ein Android-Gerät mit aktivierten Root-Rechten verwenden, um diesen NFC-Ausgang zu klonen. Dadurch können sie einem Geldautomaten oder einer anderen NFC-Buchse vorgaukeln, dass sie diese Karte oder diesen Tag in der Hand halten. Zusammen mit den im ersten Schritt gestohlenen Bankdaten können sie so auf die PIN des Opfers zugreifen, diese ändern und Geld abheben.

Es wurde festgestellt, dass dieser Angriff in Tschechien seit mindestens November 2023 aktiv ist. Diese Taktik scheint in begrenztem Umfang eingesetzt worden zu sein und zielte über sechs gefälschte Apps auf Kunden von drei tschechischen Banken ab. Einer der Personen, die die Malware nutzten, um Geld zu stehlen, wurde im März 2024 in Prag festgenommen, wobei er gestohlene Gelder in Höhe von etwa 6.500 US-Dollar bei sich hatte. Seine Identität und Nationalität müssen noch bekannt gegeben werden. In dem Bericht heißt es, dass dieser Angriff offenbar seit der Festnahme nicht mehr eingesetzt wurde.

Während ESET davon ausgeht, dass die Aktivität aufgehört hat, wäre es für einen anderen Angreifer nicht allzu schwierig, das gleiche Toolset und den gleichen Ansatz zu übernehmen und es dann für ein neues Publikum zu überarbeiten. Es ist erwähnenswert, dass im offiziellen Google Play Store keine Software zu finden ist, die diese spezielle Malware enthält. Google bestätigte dies gegenüber der Nachrichtenagentur Bleeping Computer und gab an, dass Google Play Protect Schutzmaßnahmen gegen NGate enthält.

Das obige ist der detaillierte Inhalt vonNGate-Malware stiehlt Bankdaten über NFC. Für weitere Informationen folgen Sie bitte anderen verwandten Artikeln auf der PHP chinesischen Website!

Erklärung dieser Website
Der Inhalt dieses Artikels wird freiwillig von Internetnutzern beigesteuert und das Urheberrecht liegt beim ursprünglichen Autor. Diese Website übernimmt keine entsprechende rechtliche Verantwortung. Wenn Sie Inhalte finden, bei denen der Verdacht eines Plagiats oder einer Rechtsverletzung besteht, wenden Sie sich bitte an admin@php.cn

Heiße KI -Werkzeuge

Undresser.AI Undress

Undresser.AI Undress

KI-gestützte App zum Erstellen realistischer Aktfotos

AI Clothes Remover

AI Clothes Remover

Online-KI-Tool zum Entfernen von Kleidung aus Fotos.

Undress AI Tool

Undress AI Tool

Ausziehbilder kostenlos

Clothoff.io

Clothoff.io

KI-Kleiderentferner

AI Hentai Generator

AI Hentai Generator

Erstellen Sie kostenlos Ai Hentai.

Heißer Artikel

R.E.P.O. Energiekristalle erklärten und was sie tun (gelber Kristall)
2 Wochen vor By 尊渡假赌尊渡假赌尊渡假赌
Repo: Wie man Teamkollegen wiederbelebt
4 Wochen vor By 尊渡假赌尊渡假赌尊渡假赌
Hello Kitty Island Abenteuer: Wie man riesige Samen bekommt
3 Wochen vor By 尊渡假赌尊渡假赌尊渡假赌

Heiße Werkzeuge

Notepad++7.3.1

Notepad++7.3.1

Einfach zu bedienender und kostenloser Code-Editor

SublimeText3 chinesische Version

SublimeText3 chinesische Version

Chinesische Version, sehr einfach zu bedienen

Senden Sie Studio 13.0.1

Senden Sie Studio 13.0.1

Leistungsstarke integrierte PHP-Entwicklungsumgebung

Dreamweaver CS6

Dreamweaver CS6

Visuelle Webentwicklungstools

SublimeText3 Mac-Version

SublimeText3 Mac-Version

Codebearbeitungssoftware auf Gottesniveau (SublimeText3)

Die Smartwatch Huawei Watch GT 5 erhält ein Update mit neuen Funktionen Die Smartwatch Huawei Watch GT 5 erhält ein Update mit neuen Funktionen Oct 03, 2024 am 06:25 AM

Die Smartwatch Huawei Watch GT 5 erhält ein Update mit neuen Funktionen

Tekkens Colonel Sanders-Traum von KFC gebraten Tekkens Colonel Sanders-Traum von KFC gebraten Oct 02, 2024 am 06:07 AM

Tekkens Colonel Sanders-Traum von KFC gebraten

Die Samsung Galaxy Z Fold Special Edition soll Ende Oktober erscheinen, da ein widersprüchlicher Name auftaucht Die Samsung Galaxy Z Fold Special Edition soll Ende Oktober erscheinen, da ein widersprüchlicher Name auftaucht Oct 01, 2024 am 06:21 AM

Die Samsung Galaxy Z Fold Special Edition soll Ende Oktober erscheinen, da ein widersprüchlicher Name auftaucht

Erster Blick: Durchgesickertes Unboxing-Video des kommenden Anker Zolo 4-Port 140W Wandladegeräts mit Display Erster Blick: Durchgesickertes Unboxing-Video des kommenden Anker Zolo 4-Port 140W Wandladegeräts mit Display Oct 01, 2024 am 06:32 AM

Erster Blick: Durchgesickertes Unboxing-Video des kommenden Anker Zolo 4-Port 140W Wandladegeräts mit Display

Der neue Xiaomi Mijia Graphene Oil Heater mit HyperOS ist da Der neue Xiaomi Mijia Graphene Oil Heater mit HyperOS ist da Oct 02, 2024 pm 09:02 PM

Der neue Xiaomi Mijia Graphene Oil Heater mit HyperOS ist da

Garmin veröffentlicht über ein neues Update Verbesserungen der Adventure Racing-Aktivität für mehrere Smartwatches Garmin veröffentlicht über ein neues Update Verbesserungen der Adventure Racing-Aktivität für mehrere Smartwatches Oct 01, 2024 am 06:40 AM

Garmin veröffentlicht über ein neues Update Verbesserungen der Adventure Racing-Aktivität für mehrere Smartwatches

Die Bewertungen von Cybertruck FSD loben den schnellen Spurwechsel und die Vollbildvisualisierung Die Bewertungen von Cybertruck FSD loben den schnellen Spurwechsel und die Vollbildvisualisierung Oct 01, 2024 am 06:16 AM

Die Bewertungen von Cybertruck FSD loben den schnellen Spurwechsel und die Vollbildvisualisierung

Java für mobile Apps: Ihre ersten Schritte in der Android-Entwicklung Java für mobile Apps: Ihre ersten Schritte in der Android-Entwicklung Oct 10, 2024 pm 01:34 PM

Java für mobile Apps: Ihre ersten Schritte in der Android-Entwicklung

See all articles