NGate-Malware stiehlt Bankdaten über NFC
Das Sicherheitsunternehmen ESET hat kürzlich über eine Malware berichtet, die hauptsächlich auf Android-Benutzer abzielt und einen Social-Engineering-Angriff neben gestohlenem NFC-Verkehr nutzt, um Bankdaten von Benutzern zu stehlen. Die Malware mit dem Namen Ngate ermöglicht es Angreifern, Geld von den Bankkonten betroffener Benutzer abzuheben. Der Angriff ist insofern einzigartig, als er aus mehreren beweglichen Teilen besteht und Berichten zufolge der erste in freier Wildbahn beobachtete Angriff ist, der NFC-Abfangen als Teil eines vielschichtigen Ansatzes integriert.
Die Funktionsweise des Angriffs ist relativ einfach. Alles beginnt damit, einen Benutzer davon zu überzeugen, eine gefälschte Version der Banking-App seiner Wahl zu installieren. Dies wird durch böswillige Werbung oder progressive Web-Apps erreicht, die die offiziellen Benutzeroberflächen von Google Play und ausgewählten Banking-Apps nachahmen, um Benutzer dazu zu verleiten, etwas zu installieren, was ihrer Meinung nach etwas anderes ist, normalerweise ein kritisches Sicherheitsupdate. Dies ist ein zweiteiliger Prozess. Teil eins zielt darauf ab, Benutzer dazu zu bringen, Zugriff auf ihre Hardware und Bankdaten zu gewähren, und Teil zwei installiert die eigentliche Schadsoftware.
Die Malware basiert auf einem Open-Source-Toolset namens NFCGate, das von deutschen Studenten mit dem Ziel entwickelt wurde, den NFC-Verkehr auf Host-Geräten analysieren oder verändern zu können. NGate hingegen ist eine App, die ausschließlich zum Zuhören und Senden dient. Wenn das infizierte Gerät in die Nähe einer NFC-fähigen Bankkarte oder eines anderen NFC-fähigen Tags oder einer anderen NFC-fähigen Karte gebracht wird, werden die über NFC übertragenen Informationen vom Gerät erfasst und an die Angreifer weitergeleitet. Von dort aus können sie ein Android-Gerät mit aktivierten Root-Rechten verwenden, um diesen NFC-Ausgang zu klonen. Dadurch können sie einem Geldautomaten oder einer anderen NFC-Buchse vorgaukeln, dass sie diese Karte oder diesen Tag in der Hand halten. Zusammen mit den im ersten Schritt gestohlenen Bankdaten können sie so auf die PIN des Opfers zugreifen, diese ändern und Geld abheben.
Es wurde festgestellt, dass dieser Angriff in Tschechien seit mindestens November 2023 aktiv ist. Diese Taktik scheint in begrenztem Umfang eingesetzt worden zu sein und zielte über sechs gefälschte Apps auf Kunden von drei tschechischen Banken ab. Einer der Personen, die die Malware nutzten, um Geld zu stehlen, wurde im März 2024 in Prag festgenommen, wobei er gestohlene Gelder in Höhe von etwa 6.500 US-Dollar bei sich hatte. Seine Identität und Nationalität müssen noch bekannt gegeben werden. In dem Bericht heißt es, dass dieser Angriff offenbar seit der Festnahme nicht mehr eingesetzt wurde.
Während ESET davon ausgeht, dass die Aktivität aufgehört hat, wäre es für einen anderen Angreifer nicht allzu schwierig, das gleiche Toolset und den gleichen Ansatz zu übernehmen und es dann für ein neues Publikum zu überarbeiten. Es ist erwähnenswert, dass im offiziellen Google Play Store keine Software zu finden ist, die diese spezielle Malware enthält. Google bestätigte dies gegenüber der Nachrichtenagentur Bleeping Computer und gab an, dass Google Play Protect Schutzmaßnahmen gegen NGate enthält.
Das obige ist der detaillierte Inhalt vonNGate-Malware stiehlt Bankdaten über NFC. Für weitere Informationen folgen Sie bitte anderen verwandten Artikeln auf der PHP chinesischen Website!

Heiße KI -Werkzeuge

Undresser.AI Undress
KI-gestützte App zum Erstellen realistischer Aktfotos

AI Clothes Remover
Online-KI-Tool zum Entfernen von Kleidung aus Fotos.

Undress AI Tool
Ausziehbilder kostenlos

Clothoff.io
KI-Kleiderentferner

Video Face Swap
Tauschen Sie Gesichter in jedem Video mühelos mit unserem völlig kostenlosen KI-Gesichtstausch-Tool aus!

Heißer Artikel

Heiße Werkzeuge

Notepad++7.3.1
Einfach zu bedienender und kostenloser Code-Editor

SublimeText3 chinesische Version
Chinesische Version, sehr einfach zu bedienen

Senden Sie Studio 13.0.1
Leistungsstarke integrierte PHP-Entwicklungsumgebung

Dreamweaver CS6
Visuelle Webentwicklungstools

SublimeText3 Mac-Version
Codebearbeitungssoftware auf Gottesniveau (SublimeText3)

Heiße Themen











Huawei führt weltweit die Softwareversion 5.0.0.100 (C00M01) für die Smartwatches Watch GT 5 und Watch GT 5 Pro ein. Diese beiden Smartwatches wurden kürzlich in Europa eingeführt, wobei das Standardmodell das günstigste Modell des Unternehmens ist. Diese Harmonie

Katsuhiro Harada, der Regisseur der Tekken-Serie, versuchte einst ernsthaft, Colonel Sanders in das legendäre Kampfspiel einzubeziehen. In einem Interview mit TheGamer verriet Harada, dass er die Idee dem KFC Japan vorstellte, in der Hoffnung, die Fast-Food-Legende als Gast hinzuzufügen

Tesla bringt die neueste Version 12.5.5 des vollständig autonomen Fahrens (Supervised) auf den Markt und bringt damit endlich die versprochene Cybertruck-FSD-Option mit, zehn Monate nachdem der Pickup mit der im Ausstattungspreis der Foundation Series enthaltenen Funktion in den Verkauf ging. F

Garmin beendet den Monat mit einer Reihe neuer stabiler Updates für seine neuesten High-End-Smartwatches. Um es noch einmal zusammenzufassen: Das Unternehmen hat die Systemsoftware 11.64 veröffentlicht, um den hohen Batterieverbrauch bei Enduro 3, Fenix E und Fenix 8 zu bekämpfen (aktuell 1.099,99 $ bei Amazon).

Xiaomi wird in Kürze den Mijia Graphene Oil Heater in China auf den Markt bringen. Das Unternehmen führte kürzlich eine erfolgreiche Crowdfunding-Kampagne für das Smart-Home-Produkt durch, die auf seiner Youpin-Plattform gehostet wurde. Laut der Seite hat der Versand des Geräts bereits begonnen

Anfang September 2024 wurde das 140-W-Ladegerät Zolo von Anker durchgesickert, und das war eine große Sache, da es sich um das erste Wandladegerät mit Display des Unternehmens überhaupt handelte. Jetzt gibt uns ein neues Unboxing-Video von Xiao Li TV auf YouTube einen ersten Blick auf den Hi

Die Einführung des lang erwarteten faltbaren „Special Edition“-Modells von Samsung hat eine weitere Wendung genommen. In den letzten Wochen verliefen die Gerüchte um die sogenannte Galaxy Z Fold Special Edition eher ruhig. Stattdessen hat sich der Fokus auf die Galaxy S25-Serie verlagert, darunter

Mit einer Geschichte von über einem Jahrzehnt gilt Manjaro als eine der benutzerfreundlichsten Linux-Distributionen, die sowohl für Anfänger als auch für Power-User geeignet ist und einfach zu installieren und zu verwenden ist. Diese Arch-basierte Distribution wurde hauptsächlich in Österreich, Deutschland und Frankreich entwickelt
