Le malware NGate vole des données bancaires via NFC
La société de sécurité ESET a récemment signalé un logiciel malveillant ciblant principalement les utilisateurs d'Android, qui utilise une attaque d'ingénierie sociale parallèlement au trafic NFC volé, pour voler les données bancaires des utilisateurs. Baptisé Ngate, le malware permet aux attaquants de siphonner l'argent des comptes bancaires des utilisateurs concernés. L'attaque est unique dans la mesure où elle comporte plusieurs éléments mobiles et serait la première vue dans la nature à intégrer l'interception NFC dans le cadre d'une approche à multiples facettes.
Le fonctionnement de l'attaque est relativement simple. Tout commence par convaincre un utilisateur d’installer une fausse version de l’application bancaire de son choix. Cela se fait par le biais de publicités malveillantes ou d'applications Web progressives qui imitent les interfaces officielles de Google Play et sélectionnent des applications bancaires pour inciter les utilisateurs à installer ce qu'ils croient être autre chose, généralement une mise à jour de sécurité critique. Il s'agit d'un processus en deux parties ; la première partie vise à amener les utilisateurs à accorder l'accès à leur matériel et à leurs données bancaires, et la deuxième partie installe le malware lui-même.
Le malware est basé sur un ensemble d'outils open source appelé NFCGate, qui a été développé par des étudiants allemands dans le but de pouvoir analyser ou modifier le trafic NFC sur les appareils hôtes. NGate, en revanche, est une application conçue uniquement pour écouter et transmettre. Lorsque l'appareil infecté est rapproché d'une carte bancaire compatible NFC, ou de toute autre étiquette ou carte compatible NFC, les informations diffusées via NFC sont capturées par l'appareil et relayées aux attaquants. À partir de là, ils peuvent utiliser un appareil Android avec les privilèges root activés pour cloner cette sortie NFC. Cela leur permet de tromper un guichet automatique ou un autre réceptacle NFC en leur faisant croire qu'ils détiennent cette carte ou cette étiquette. En plus des informations bancaires volées dans un premier temps, cela leur permet d'accéder ou de modifier le code PIN d'une victime et de retirer de l'argent.
Cette attaque est active en Tchéquie depuis au moins novembre 2023. Cette tactique semble avoir été utilisée à une échelle limitée, ciblant les clients de trois banques tchèques via six fausses applications. L'une des personnes utilisant le logiciel malveillant pour voler de l'argent a été arrêtée à Prague en mars 2024, avec sur lui l'équivalent approximatif de 6 500 dollars de fonds volés. Son identité et sa nationalité n'ont pas encore été révélées. Le rapport note que le recours à cette attaque semble avoir cessé depuis l'arrestation.
Bien qu'ESET estime que l'activité s'est arrêtée, il ne serait pas trop difficile pour un autre attaquant de reprendre le même ensemble d'outils et la même approche, puis de lui donner un coup de jeune pour un nouveau public. Il convient de noter qu’aucun logiciel contenant ce malware particulier ne peut être trouvé sur le Google Play Store officiel. Google l'a confirmé au média Bleeping Computer, déclarant que Google Play Protect contient des protections contre NGate.
Ce qui précède est le contenu détaillé de. pour plus d'informations, suivez d'autres articles connexes sur le site Web de PHP en chinois!

Outils d'IA chauds

Undresser.AI Undress
Application basée sur l'IA pour créer des photos de nu réalistes

AI Clothes Remover
Outil d'IA en ligne pour supprimer les vêtements des photos.

Undress AI Tool
Images de déshabillage gratuites

Clothoff.io
Dissolvant de vêtements AI

Video Face Swap
Échangez les visages dans n'importe quelle vidéo sans effort grâce à notre outil d'échange de visage AI entièrement gratuit !

Article chaud

Outils chauds

Bloc-notes++7.3.1
Éditeur de code facile à utiliser et gratuit

SublimeText3 version chinoise
Version chinoise, très simple à utiliser

Envoyer Studio 13.0.1
Puissant environnement de développement intégré PHP

Dreamweaver CS6
Outils de développement Web visuel

SublimeText3 version Mac
Logiciel d'édition de code au niveau de Dieu (SublimeText3)

Sujets chauds











Huawei déploie la version logicielle 5.0.0.100 (C00M01) pour les montres intelligentes Watch GT 5 et Watch GT 5 Pro dans le monde entier. Ces deux montres intelligentes ont récemment été lancées en Europe, le modèle standard étant le modèle le moins cher de l’entreprise. Cette harmonie

Katsuhiro Harada, le réalisateur de la série Tekken, a un jour sérieusement tenté d'impliquer le colonel Sanders dans le jeu de combat emblématique. Dans une interview avec TheGamer, Harada a révélé qu'il avait présenté l'idée à KFC Japon, dans l'espoir d'ajouter la légende de la restauration rapide comme g

Tesla déploie la dernière version 12.5.5 de conduite entièrement autonome (supervisée) et avec elle vient enfin l'option Cybertruck FSD promise, dix mois après la mise en vente du pick-up avec la fonctionnalité incluse dans le prix de finition de la série Foundation. F

Garmin termine le mois avec une nouvelle série de mises à jour stables pour ses dernières montres intelligentes haut de gamme. Pour récapituler, la société a publié le logiciel système 11.64 pour lutter contre l'épuisement élevé de la batterie des Enduro 3, Fenix E et Fenix 8 (prix actuel : 1 099,99 $ sur Amazon).

Xiaomi lancera prochainement le chauffe-huile Mijia Graphene en Chine. La société a récemment mené avec succès une campagne de financement participatif pour le produit de maison intelligente, hébergé sur sa plateforme Youpin. Selon la page, l'appareil a déjà commencé à être expédié vers

Plus tôt en septembre 2024, le chargeur Zolo 140 W d'Anker a fait l'objet d'une fuite, et c'était un gros problème puisqu'il s'agissait du tout premier chargeur mural doté d'un écran de l'entreprise. Maintenant, une nouvelle vidéo de déballage de Xiao Li TV sur YouTube nous donne un aperçu direct du salut.

Le lancement du très attendu pliable « Special Edition » de Samsung a pris une autre tournure. Ces dernières semaines, les rumeurs concernant le soi-disant Galaxy Z Fold Special Edition sont devenues plutôt silencieuses. Au lieu de cela, l’accent s’est déplacé vers la série Galaxy S25, y compris

Avec une histoire de plus d'une décennie, Manjaro est considérée comme l'une des distributions Linux les plus conviviales, adaptée aussi bien aux débutants qu'aux utilisateurs expérimentés, étant facile à installer et à utiliser. Principalement développée en Autriche, en Allemagne et en France, cette distribution basée sur Arch
