NGate マルウェアが NFC 経由で銀行データを盗む
セキュリティ会社 ESET は最近、主に Android ユーザーをターゲットとしたマルウェアを報告しました。このマルウェアは、盗まれた NFC トラフィックとソーシャル エンジニアリング攻撃を併用して、ユーザーから銀行データを盗みます。 Ngate と呼ばれるこのマルウェアにより、攻撃者は影響を受けるユーザーの銀行口座から資金を吸い上げることができます。この攻撃は、複数の可動部分があるという点で独特であり、多面的なアプローチの一部として NFC 傍受を統合したものとしては、実際に確認されたのは初めてであると報告されています。
攻撃の仕組みは比較的単純です。すべては、ユーザーが選択したバンキング アプリの偽バージョンをインストールするように説得することから始まります。これは、Google Play の公式インターフェイスを模倣した悪意のある広告やプログレッシブ ウェブ アプリを通じて行われ、一部の銀行アプリを使ってユーザーを騙し、別のもの (通常は重要なセキュリティ アップデート) であると信じ込ませてインストールさせます。これは 2 つの部分からなるプロセスです。パート 1 は、ユーザーにハードウェアと銀行データへのアクセスを許可させることを目的としており、パート 2 では実際のマルウェアをインストールします。
このマルウェアは、NFCGate と呼ばれるオープンソース ツールセットをベースにしており、ホスト デバイス上の NFC トラフィックを分析または変更できるようにすることを目的としてドイツの大学生によって開発されました。一方、NGate は、純粋に聞いて送信するために作られたアプリです。感染したデバイスが NFC 対応の銀行カード、またはその他の NFC 対応のタグやカードに近づけられると、NFC 経由でブロードキャストされる情報がデバイスによってキャプチャされ、攻撃者に中継されます。そこから、root 権限が有効になっている Android デバイスを使用して、NFC 出力のクローンを作成できます。これにより、ATM やその他の NFC レセプタクルをだまして、そのカードやタグを保持していると思わせることができます。最初のステップで盗まれた銀行情報とともに、これにより被害者の PIN にアクセスまたは変更し、お金を引き出すことが可能になります。
この攻撃は、少なくとも 2023 年 11 月からチェコで活動していることが判明しました。この戦術は、6 つの偽アプリを通じてチェコの銀行 3 行の顧客を標的として、限定的な規模で使用されたようです。このマルウェアを使用して金銭を盗んだ人物の 1 人が 2024 年 3 月にプラハで逮捕され、盗まれた資金のおよそ 6,500 ドル相当が彼に預けられました。彼の身元と国籍はまだ明らかにされていない。報告書は、逮捕以来、この攻撃の使用は停止されているようだと指摘した。
ESET は活動が停止したと考えていますが、別の攻撃者が同じツールセットを入手してアプローチし、新しいユーザー向けに改良を加えるのはそれほど難しいことではありません。公式の Google Play ストアでは、この特定のマルウェアを含むソフトウェアが見つからないことは注目に値します。 Google はこれを報道機関 Bleeping Computer に認め、Google Play プロテクトには NGate に対する保護機能が含まれていると述べました。
以上がNGate マルウェアが NFC 経由で銀行データを盗むの詳細内容です。詳細については、PHP 中国語 Web サイトの他の関連記事を参照してください。

ホットAIツール

Undresser.AI Undress
リアルなヌード写真を作成する AI 搭載アプリ

AI Clothes Remover
写真から衣服を削除するオンライン AI ツール。

Undress AI Tool
脱衣画像を無料で

Clothoff.io
AI衣類リムーバー

Video Face Swap
完全無料の AI 顔交換ツールを使用して、あらゆるビデオの顔を簡単に交換できます。

人気の記事

ホットツール

メモ帳++7.3.1
使いやすく無料のコードエディター

SublimeText3 中国語版
中国語版、とても使いやすい

ゼンドスタジオ 13.0.1
強力な PHP 統合開発環境

ドリームウィーバー CS6
ビジュアル Web 開発ツール

SublimeText3 Mac版
神レベルのコード編集ソフト(SublimeText3)

ホットトピック











ファーウェイは、Watch GT 5 および Watch GT 5 Pro スマートウォッチ用のソフトウェア バージョン 5.0.0.100(C00M01) をグローバルに展開しています。これら 2 つのスマートウォッチは最近ヨーロッパで発売され、標準モデルが同社の最も安価なモデルとして登場しました。このハーモニー

『鉄拳』シリーズのディレクターである原田勝弘氏は、かつて真剣にカーネル・サンダースを象徴的な格闘ゲームに登場させようとした。 TheGamerとのインタビューで原田氏は、このアイデアを日本KFCに売り込み、ファストフード界のレジェンドをGとして追加したいと考えていたことを明かした。

テスラは最新の完全自動運転 (監視付き) バージョン 12.5.5 を展開しており、これには、ファウンデーション シリーズのトリム価格に含まれる機能を備えたピックアップが発売されてから 10 か月後に、約束されていたサイバートラック FSD オプションがついに付属します。 F

Garmin は、最新のハイエンド スマートウォッチの新しい安定したアップデートのセットで月末を迎えます。要約すると、同社は Enduro 3、Fenix E、および Fenix 8 のバッテリー消耗の多さに対処するためにシステム ソフトウェア 11.64 をリリースしました (Amazon で現在 1,099.99 ドル)。

Xiaomiは間もなくMijiaグラフェンオイルヒーターを中国で発売する予定です。同社は最近、Youpin プラットフォームでホストされるスマート ホーム製品のクラウドファンディング キャンペーンを実施し、成功を収めました。ページによると、デバイスはすでに出荷され始めています

2024年9月初め、AnkerのZolo 140W充電器がリークされました。これは同社初のディスプレイ付き壁掛け充電器だったため、大きな話題になりました。 YouTube の Xiao Li TV からの新しい開封ビデオでは、この製品を直接見ることができます。

サムスンの待望の折りたたみ式「スペシャルエディション」の発売には、また新たな展開が加わった。ここ数週間、いわゆる Galaxy Z Fold Special Edition に関する噂はかなり静かになりました。代わりに、焦点はGalaxy S25シリーズに移りました。

10 年以上の歴史を持つ Manjaro は、インストールと使用が簡単で、初心者とパワーユーザーの両方に適した最もユーザーフレンドリーな Linux ディストリビューションの 1 つとみなされています。主にオーストリア、ドイツ、フランスで開発されたこの Arch ベースのディストリビューション
