Maison Tutoriel matériel Actualités matérielles Le malware NGate vole des données bancaires via NFC

Le malware NGate vole des données bancaires via NFC

Aug 29, 2024 pm 01:37 PM
android nfc laptop security test Notebook review reviews tests reports netbook Malware Ngate

NGate malware steals bank data via NFC

La société de sécurité ESET a récemment signalé un logiciel malveillant ciblant principalement les utilisateurs d'Android, qui utilise une attaque d'ingénierie sociale parallèlement au trafic NFC volé, pour voler les données bancaires des utilisateurs. Baptisé Ngate, le malware permet aux attaquants de siphonner l'argent des comptes bancaires des utilisateurs concernés. L'attaque est unique dans la mesure où elle comporte plusieurs éléments mobiles et serait la première vue dans la nature à intégrer l'interception NFC dans le cadre d'une approche à multiples facettes.

Le fonctionnement de l'attaque est relativement simple. Tout commence par convaincre un utilisateur d’installer une fausse version de l’application bancaire de son choix. Cela se fait par le biais de publicités malveillantes ou d'applications Web progressives qui imitent les interfaces officielles de Google Play et sélectionnent des applications bancaires pour inciter les utilisateurs à installer ce qu'ils croient être autre chose, généralement une mise à jour de sécurité critique. Il s'agit d'un processus en deux parties ; la première partie vise à amener les utilisateurs à accorder l'accès à leur matériel et à leurs données bancaires, et la deuxième partie installe le malware lui-même.

Le malware est basé sur un ensemble d'outils open source appelé NFCGate, qui a été développé par des étudiants allemands dans le but de pouvoir analyser ou modifier le trafic NFC sur les appareils hôtes. NGate, en revanche, est une application conçue uniquement pour écouter et transmettre. Lorsque l'appareil infecté est rapproché d'une carte bancaire compatible NFC, ou de toute autre étiquette ou carte compatible NFC, les informations diffusées via NFC sont capturées par l'appareil et relayées aux attaquants. À partir de là, ils peuvent utiliser un appareil Android avec les privilèges root activés pour cloner cette sortie NFC. Cela leur permet de tromper un guichet automatique ou un autre réceptacle NFC en leur faisant croire qu'ils détiennent cette carte ou cette étiquette. En plus des informations bancaires volées dans un premier temps, cela leur permet d'accéder ou de modifier le code PIN d'une victime et de retirer de l'argent.

Cette attaque est active en Tchéquie depuis au moins novembre 2023. Cette tactique semble avoir été utilisée à une échelle limitée, ciblant les clients de trois banques tchèques via six fausses applications. L'une des personnes utilisant le logiciel malveillant pour voler de l'argent a été arrêtée à Prague en mars 2024, avec sur lui l'équivalent approximatif de 6 500 dollars de fonds volés. Son identité et sa nationalité n'ont pas encore été révélées. Le rapport note que le recours à cette attaque semble avoir cessé depuis l'arrestation.

Bien qu'ESET estime que l'activité s'est arrêtée, il ne serait pas trop difficile pour un autre attaquant de reprendre le même ensemble d'outils et la même approche, puis de lui donner un coup de jeune pour un nouveau public. Il convient de noter qu’aucun logiciel contenant ce malware particulier ne peut être trouvé sur le Google Play Store officiel. Google l'a confirmé au média Bleeping Computer, déclarant que Google Play Protect contient des protections contre NGate.

Ce qui précède est le contenu détaillé de. pour plus d'informations, suivez d'autres articles connexes sur le site Web de PHP en chinois!

Déclaration de ce site Web
Le contenu de cet article est volontairement contribué par les internautes et les droits d'auteur appartiennent à l'auteur original. Ce site n'assume aucune responsabilité légale correspondante. Si vous trouvez un contenu suspecté de plagiat ou de contrefaçon, veuillez contacter admin@php.cn

Outils d'IA chauds

Undresser.AI Undress

Undresser.AI Undress

Application basée sur l'IA pour créer des photos de nu réalistes

AI Clothes Remover

AI Clothes Remover

Outil d'IA en ligne pour supprimer les vêtements des photos.

Undress AI Tool

Undress AI Tool

Images de déshabillage gratuites

Clothoff.io

Clothoff.io

Dissolvant de vêtements AI

Video Face Swap

Video Face Swap

Échangez les visages dans n'importe quelle vidéo sans effort grâce à notre outil d'échange de visage AI entièrement gratuit !

Article chaud

<🎜>: Grow A Garden - Guide de mutation complet
3 Il y a quelques semaines By DDD
<🎜>: Bubble Gum Simulator Infinity - Comment obtenir et utiliser les clés royales
3 Il y a quelques semaines By 尊渡假赌尊渡假赌尊渡假赌
Nordhold: Système de fusion, expliqué
3 Il y a quelques semaines By 尊渡假赌尊渡假赌尊渡假赌
Mandragora: Whispers of the Witch Tree - Comment déverrouiller le grappin
3 Il y a quelques semaines By 尊渡假赌尊渡假赌尊渡假赌

Outils chauds

Bloc-notes++7.3.1

Bloc-notes++7.3.1

Éditeur de code facile à utiliser et gratuit

SublimeText3 version chinoise

SublimeText3 version chinoise

Version chinoise, très simple à utiliser

Envoyer Studio 13.0.1

Envoyer Studio 13.0.1

Puissant environnement de développement intégré PHP

Dreamweaver CS6

Dreamweaver CS6

Outils de développement Web visuel

SublimeText3 version Mac

SublimeText3 version Mac

Logiciel d'édition de code au niveau de Dieu (SublimeText3)

Sujets chauds

Tutoriel Java
1666
14
Tutoriel PHP
1273
29
Tutoriel C#
1253
24
La montre intelligente Huawei Watch GT 5 reçoit une mise à jour avec de nouvelles fonctionnalités La montre intelligente Huawei Watch GT 5 reçoit une mise à jour avec de nouvelles fonctionnalités Oct 03, 2024 am 06:25 AM

Huawei déploie la version logicielle 5.0.0.100 (C00M01) pour les montres intelligentes Watch GT 5 et Watch GT 5 Pro dans le monde entier. Ces deux montres intelligentes ont récemment été lancées en Europe, le modèle standard étant le modèle le moins cher de l’entreprise. Cette harmonie

Le rêve du colonel Sanders de Tekken frit par KFC Le rêve du colonel Sanders de Tekken frit par KFC Oct 02, 2024 am 06:07 AM

Katsuhiro Harada, le réalisateur de la série Tekken, a un jour sérieusement tenté d'impliquer le colonel Sanders dans le jeu de combat emblématique. Dans une interview avec TheGamer, Harada a révélé qu'il avait présenté l'idée à KFC Japon, dans l'espoir d'ajouter la légende de la restauration rapide comme g

Les critiques de Cybertruck FSD font l'éloge du changement de voie rapide et des visualisations en plein écran Les critiques de Cybertruck FSD font l'éloge du changement de voie rapide et des visualisations en plein écran Oct 01, 2024 am 06:16 AM

Tesla déploie la dernière version 12.5.5 de conduite entièrement autonome (supervisée) et avec elle vient enfin l'option Cybertruck FSD promise, dix mois après la mise en vente du pick-up avec la fonctionnalité incluse dans le prix de finition de la série Foundation. F

Garmin publie des améliorations de l'activité Adventure Racing pour plusieurs montres intelligentes via une nouvelle mise à jour Garmin publie des améliorations de l'activité Adventure Racing pour plusieurs montres intelligentes via une nouvelle mise à jour Oct 01, 2024 am 06:40 AM

Garmin termine le mois avec une nouvelle série de mises à jour stables pour ses dernières montres intelligentes haut de gamme. Pour récapituler, la société a publié le logiciel système 11.64 pour lutter contre l'épuisement élevé de la batterie des Enduro 3, Fenix ​​E et Fenix ​​8 (prix actuel : 1 099,99 $ sur Amazon).

Le nouveau chauffe-huile en graphène Xiaomi Mijia avec HyperOS arrive Le nouveau chauffe-huile en graphène Xiaomi Mijia avec HyperOS arrive Oct 02, 2024 pm 09:02 PM

Xiaomi lancera prochainement le chauffe-huile Mijia Graphene en Chine. La société a récemment mené avec succès une campagne de financement participatif pour le produit de maison intelligente, hébergé sur sa plateforme Youpin. Selon la page, l'appareil a déjà commencé à être expédié vers

Premier aperçu : fuite de la vidéo de déballage du prochain chargeur mural Anker Zolo à 4 ports 140 W avec écran Premier aperçu : fuite de la vidéo de déballage du prochain chargeur mural Anker Zolo à 4 ports 140 W avec écran Oct 01, 2024 am 06:32 AM

Plus tôt en septembre 2024, le chargeur Zolo 140 W d'Anker a fait l'objet d'une fuite, et c'était un gros problème puisqu'il s'agissait du tout premier chargeur mural doté d'un écran de l'entreprise. Maintenant, une nouvelle vidéo de déballage de Xiao Li TV sur YouTube nous donne un aperçu direct du salut.

Le Samsung Galaxy Z Fold Special Edition a été révélé pour atterrir fin octobre alors que des noms contradictoires émergent Le Samsung Galaxy Z Fold Special Edition a été révélé pour atterrir fin octobre alors que des noms contradictoires émergent Oct 01, 2024 am 06:21 AM

Le lancement du très attendu pliable « Special Edition » de Samsung a pris une autre tournure. Ces dernières semaines, les rumeurs concernant le soi-disant Galaxy Z Fold Special Edition sont devenues plutôt silencieuses. Au lieu de cela, l’accent s’est déplacé vers la série Galaxy S25, y compris

Manjaro 24.1 \'Xahea\' est lancé avec KDE Plasma 6.1.5, VirtualBox 7.1 et plus Manjaro 24.1 \'Xahea\' est lancé avec KDE Plasma 6.1.5, VirtualBox 7.1 et plus Oct 02, 2024 am 06:06 AM

Avec une histoire de plus d'une décennie, Manjaro est considérée comme l'une des distributions Linux les plus conviviales, adaptée aussi bien aux débutants qu'aux utilisateurs expérimentés, étant facile à installer et à utiliser. Principalement développée en Autriche, en Allemagne et en France, cette distribution basée sur Arch

See all articles