Heim Hardware-Tutorial Hardware-Neuigkeiten NGate-Malware stiehlt Bankdaten über NFC

NGate-Malware stiehlt Bankdaten über NFC

Aug 29, 2024 pm 01:37 PM
android nfc laptop security test Notebook review reviews tests reports netbook Malware Ngate

NGate malware steals bank data via NFC

Das Sicherheitsunternehmen ESET hat kürzlich über eine Malware berichtet, die hauptsächlich auf Android-Benutzer abzielt und einen Social-Engineering-Angriff neben gestohlenem NFC-Verkehr nutzt, um Bankdaten von Benutzern zu stehlen. Die Malware mit dem Namen Ngate ermöglicht es Angreifern, Geld von den Bankkonten betroffener Benutzer abzuheben. Der Angriff ist insofern einzigartig, als er aus mehreren beweglichen Teilen besteht und Berichten zufolge der erste in freier Wildbahn beobachtete Angriff ist, der NFC-Abfangen als Teil eines vielschichtigen Ansatzes integriert.

Die Funktionsweise des Angriffs ist relativ einfach. Alles beginnt damit, einen Benutzer davon zu überzeugen, eine gefälschte Version der Banking-App seiner Wahl zu installieren. Dies wird durch böswillige Werbung oder progressive Web-Apps erreicht, die die offiziellen Benutzeroberflächen von Google Play und ausgewählten Banking-Apps nachahmen, um Benutzer dazu zu verleiten, etwas zu installieren, was ihrer Meinung nach etwas anderes ist, normalerweise ein kritisches Sicherheitsupdate. Dies ist ein zweiteiliger Prozess. Teil eins zielt darauf ab, Benutzer dazu zu bringen, Zugriff auf ihre Hardware und Bankdaten zu gewähren, und Teil zwei installiert die eigentliche Schadsoftware.

Die Malware basiert auf einem Open-Source-Toolset namens NFCGate, das von deutschen Studenten mit dem Ziel entwickelt wurde, den NFC-Verkehr auf Host-Geräten analysieren oder verändern zu können. NGate hingegen ist eine App, die ausschließlich zum Zuhören und Senden dient. Wenn das infizierte Gerät in die Nähe einer NFC-fähigen Bankkarte oder eines anderen NFC-fähigen Tags oder einer anderen NFC-fähigen Karte gebracht wird, werden die über NFC übertragenen Informationen vom Gerät erfasst und an die Angreifer weitergeleitet. Von dort aus können sie ein Android-Gerät mit aktivierten Root-Rechten verwenden, um diesen NFC-Ausgang zu klonen. Dadurch können sie einem Geldautomaten oder einer anderen NFC-Buchse vorgaukeln, dass sie diese Karte oder diesen Tag in der Hand halten. Zusammen mit den im ersten Schritt gestohlenen Bankdaten können sie so auf die PIN des Opfers zugreifen, diese ändern und Geld abheben.

Es wurde festgestellt, dass dieser Angriff in Tschechien seit mindestens November 2023 aktiv ist. Diese Taktik scheint in begrenztem Umfang eingesetzt worden zu sein und zielte über sechs gefälschte Apps auf Kunden von drei tschechischen Banken ab. Einer der Personen, die die Malware nutzten, um Geld zu stehlen, wurde im März 2024 in Prag festgenommen, wobei er gestohlene Gelder in Höhe von etwa 6.500 US-Dollar bei sich hatte. Seine Identität und Nationalität müssen noch bekannt gegeben werden. In dem Bericht heißt es, dass dieser Angriff offenbar seit der Festnahme nicht mehr eingesetzt wurde.

Während ESET davon ausgeht, dass die Aktivität aufgehört hat, wäre es für einen anderen Angreifer nicht allzu schwierig, das gleiche Toolset und den gleichen Ansatz zu übernehmen und es dann für ein neues Publikum zu überarbeiten. Es ist erwähnenswert, dass im offiziellen Google Play Store keine Software zu finden ist, die diese spezielle Malware enthält. Google bestätigte dies gegenüber der Nachrichtenagentur Bleeping Computer und gab an, dass Google Play Protect Schutzmaßnahmen gegen NGate enthält.

Das obige ist der detaillierte Inhalt vonNGate-Malware stiehlt Bankdaten über NFC. Für weitere Informationen folgen Sie bitte anderen verwandten Artikeln auf der PHP chinesischen Website!

Erklärung dieser Website
Der Inhalt dieses Artikels wird freiwillig von Internetnutzern beigesteuert und das Urheberrecht liegt beim ursprünglichen Autor. Diese Website übernimmt keine entsprechende rechtliche Verantwortung. Wenn Sie Inhalte finden, bei denen der Verdacht eines Plagiats oder einer Rechtsverletzung besteht, wenden Sie sich bitte an admin@php.cn

Heiße KI -Werkzeuge

Undresser.AI Undress

Undresser.AI Undress

KI-gestützte App zum Erstellen realistischer Aktfotos

AI Clothes Remover

AI Clothes Remover

Online-KI-Tool zum Entfernen von Kleidung aus Fotos.

Undress AI Tool

Undress AI Tool

Ausziehbilder kostenlos

Clothoff.io

Clothoff.io

KI-Kleiderentferner

Video Face Swap

Video Face Swap

Tauschen Sie Gesichter in jedem Video mühelos mit unserem völlig kostenlosen KI-Gesichtstausch-Tool aus!

Heißer Artikel

<🎜>: Bubble Gum Simulator Infinity - So erhalten und verwenden Sie Royal Keys
3 Wochen vor By 尊渡假赌尊渡假赌尊渡假赌
Nordhold: Fusionssystem, erklärt
3 Wochen vor By 尊渡假赌尊渡假赌尊渡假赌
Mandragora: Flüstern des Hexenbaum
3 Wochen vor By 尊渡假赌尊渡假赌尊渡假赌

Heiße Werkzeuge

Notepad++7.3.1

Notepad++7.3.1

Einfach zu bedienender und kostenloser Code-Editor

SublimeText3 chinesische Version

SublimeText3 chinesische Version

Chinesische Version, sehr einfach zu bedienen

Senden Sie Studio 13.0.1

Senden Sie Studio 13.0.1

Leistungsstarke integrierte PHP-Entwicklungsumgebung

Dreamweaver CS6

Dreamweaver CS6

Visuelle Webentwicklungstools

SublimeText3 Mac-Version

SublimeText3 Mac-Version

Codebearbeitungssoftware auf Gottesniveau (SublimeText3)

Heiße Themen

Java-Tutorial
1666
14
PHP-Tutorial
1273
29
C#-Tutorial
1253
24
Die Smartwatch Huawei Watch GT 5 erhält ein Update mit neuen Funktionen Die Smartwatch Huawei Watch GT 5 erhält ein Update mit neuen Funktionen Oct 03, 2024 am 06:25 AM

Huawei führt weltweit die Softwareversion 5.0.0.100 (C00M01) für die Smartwatches Watch GT 5 und Watch GT 5 Pro ein. Diese beiden Smartwatches wurden kürzlich in Europa eingeführt, wobei das Standardmodell das günstigste Modell des Unternehmens ist. Diese Harmonie

Tekkens Colonel Sanders-Traum von KFC gebraten Tekkens Colonel Sanders-Traum von KFC gebraten Oct 02, 2024 am 06:07 AM

Katsuhiro Harada, der Regisseur der Tekken-Serie, versuchte einst ernsthaft, Colonel Sanders in das legendäre Kampfspiel einzubeziehen. In einem Interview mit TheGamer verriet Harada, dass er die Idee dem KFC Japan vorstellte, in der Hoffnung, die Fast-Food-Legende als Gast hinzuzufügen

Die Bewertungen von Cybertruck FSD loben den schnellen Spurwechsel und die Vollbildvisualisierung Die Bewertungen von Cybertruck FSD loben den schnellen Spurwechsel und die Vollbildvisualisierung Oct 01, 2024 am 06:16 AM

Tesla bringt die neueste Version 12.5.5 des vollständig autonomen Fahrens (Supervised) auf den Markt und bringt damit endlich die versprochene Cybertruck-FSD-Option mit, zehn Monate nachdem der Pickup mit der im Ausstattungspreis der Foundation Series enthaltenen Funktion in den Verkauf ging. F

Garmin veröffentlicht über ein neues Update Verbesserungen der Adventure Racing-Aktivität für mehrere Smartwatches Garmin veröffentlicht über ein neues Update Verbesserungen der Adventure Racing-Aktivität für mehrere Smartwatches Oct 01, 2024 am 06:40 AM

Garmin beendet den Monat mit einer Reihe neuer stabiler Updates für seine neuesten High-End-Smartwatches. Um es noch einmal zusammenzufassen: Das Unternehmen hat die Systemsoftware 11.64 veröffentlicht, um den hohen Batterieverbrauch bei Enduro 3, Fenix ​​E und Fenix ​​8 zu bekämpfen (aktuell 1.099,99 $ bei Amazon).

Der neue Xiaomi Mijia Graphene Oil Heater mit HyperOS ist da Der neue Xiaomi Mijia Graphene Oil Heater mit HyperOS ist da Oct 02, 2024 pm 09:02 PM

Xiaomi wird in Kürze den Mijia Graphene Oil Heater in China auf den Markt bringen. Das Unternehmen führte kürzlich eine erfolgreiche Crowdfunding-Kampagne für das Smart-Home-Produkt durch, die auf seiner Youpin-Plattform gehostet wurde. Laut der Seite hat der Versand des Geräts bereits begonnen

Erster Blick: Durchgesickertes Unboxing-Video des kommenden Anker Zolo 4-Port 140W Wandladegeräts mit Display Erster Blick: Durchgesickertes Unboxing-Video des kommenden Anker Zolo 4-Port 140W Wandladegeräts mit Display Oct 01, 2024 am 06:32 AM

Anfang September 2024 wurde das 140-W-Ladegerät Zolo von Anker durchgesickert, und das war eine große Sache, da es sich um das erste Wandladegerät mit Display des Unternehmens überhaupt handelte. Jetzt gibt uns ein neues Unboxing-Video von Xiao Li TV auf YouTube einen ersten Blick auf den Hi

Die Samsung Galaxy Z Fold Special Edition soll Ende Oktober erscheinen, da ein widersprüchlicher Name auftaucht Die Samsung Galaxy Z Fold Special Edition soll Ende Oktober erscheinen, da ein widersprüchlicher Name auftaucht Oct 01, 2024 am 06:21 AM

Die Einführung des lang erwarteten faltbaren „Special Edition“-Modells von Samsung hat eine weitere Wendung genommen. In den letzten Wochen verliefen die Gerüchte um die sogenannte Galaxy Z Fold Special Edition eher ruhig. Stattdessen hat sich der Fokus auf die Galaxy S25-Serie verlagert, darunter

Manjaro 24.1 „Xahea' startet mit KDE Plasma 6.1.5, VirtualBox 7.1 und mehr Manjaro 24.1 „Xahea' startet mit KDE Plasma 6.1.5, VirtualBox 7.1 und mehr Oct 02, 2024 am 06:06 AM

Mit einer Geschichte von über einem Jahrzehnt gilt Manjaro als eine der benutzerfreundlichsten Linux-Distributionen, die sowohl für Anfänger als auch für Power-User geeignet ist und einfach zu installieren und zu verwenden ist. Diese Arch-basierte Distribution wurde hauptsächlich in Österreich, Deutschland und Frankreich entwickelt

See all articles