Rumah Tutorial Perkakasan Berita Perkakasan Malware NGate mencuri data bank melalui NFC

Malware NGate mencuri data bank melalui NFC

Aug 29, 2024 pm 01:37 PM
android nfc laptop security test Notebook review reviews tests reports netbook Malware Ngate

NGate malware steals bank data via NFC

Firma keselamatan ESET baru-baru ini melaporkan sekeping perisian hasad yang disasarkan terutamanya kepada pengguna Android, yang menggunakan serangan kejuruteraan sosial bersama trafik NFC yang dicuri, untuk mencuri data bank daripada pengguna. Digelar Ngate, perisian hasad membenarkan penyerang menyedut wang daripada akaun bank pengguna yang terjejas. Serangan itu unik kerana ia mempunyai berbilang bahagian yang bergerak, dan dilaporkan pertama kali dilihat di alam liar untuk menyepadukan pemintasan NFC sebagai sebahagian daripada pendekatan pelbagai aspek.

Cara serangan berfungsi agak mudah. Semuanya bermula dengan meyakinkan pengguna untuk memasang versi palsu apl perbankan pilihan mereka. Ini dicapai melalui pengiklanan berniat jahat atau apl web progresif yang meniru antara muka rasmi Google Play dan pilih apl perbankan untuk memperdaya pengguna supaya memasang perkara yang mereka percayai sebagai sesuatu yang lain, biasanya kemas kini keselamatan yang kritikal. Ini adalah proses dua bahagian; bahagian satu bertujuan untuk mendapatkan pengguna memberikan akses kepada perkakasan dan data bank mereka, dan bahagian kedua memasang perisian hasad sebenar.

Malware adalah berdasarkan set alat sumber terbuka yang dipanggil NFCGate, yang dibangunkan oleh pelajar kolej Jerman dengan matlamat untuk dapat menganalisis atau mengubah trafik NFC pada peranti hos. NGate, sebaliknya, ialah apl yang dibuat semata-mata untuk mendengar dan menghantar. Apabila peranti yang dijangkiti didekatkan dengan kad bank yang didayakan NFC, atau mana-mana teg atau kad yang didayakan NFC lain dalam hal ini, maklumat yang disiarkan melalui NFC ditangkap oleh peranti dan disampaikan kepada penyerang. Dari situ, mereka boleh menggunakan peranti Android dengan keistimewaan akar yang didayakan untuk mengklonkan output NFC tersebut. Ini membolehkan mereka memperdaya ATM, atau bekas NFC lain, untuk berfikir bahawa mereka memegang kad atau tag itu. Bersama-sama dengan maklumat bank yang dicuri pada langkah pertama, ini membolehkan mereka mengakses atau menukar PIN mangsa dan mengeluarkan wang.

Serangan ini didapati aktif di Czechia sejak sekurang-kurangnya November 2023. Taktik ini nampaknya telah digunakan pada skala terhad, menyasarkan pelanggan tiga bank Czech melalui enam apl palsu. Salah seorang daripada orang yang menggunakan perisian hasad untuk mencuri wang telah ditangkap di Prague pada Mac 2024, dengan kira-kira $6,500 dana yang dicuri padanya. Identiti dan kewarganegaraan beliau masih belum didedahkan. Laporan itu menyatakan bahawa penggunaan serangan ini nampaknya telah dihentikan sejak penahanan itu.

Walaupun ESET percaya bahawa aktiviti telah dihentikan, ia tidak akan menjadi terlalu sukar bagi penyerang lain untuk mengambil set alat dan pendekatan yang sama, kemudian memberikannya perubahan wajah untuk khalayak baharu. Perlu diingat bahawa tiada perisian yang mengandungi perisian hasad khusus ini boleh ditemui di Gedung Google Play rasmi. Google mengesahkan perkara ini kepada saluran berita Bleeping Computer, menyatakan bahawa Google Play Protect mengandungi perlindungan terhadap NGate.

Atas ialah kandungan terperinci Malware NGate mencuri data bank melalui NFC. Untuk maklumat lanjut, sila ikut artikel berkaitan lain di laman web China PHP!

Kenyataan Laman Web ini
Kandungan artikel ini disumbangkan secara sukarela oleh netizen, dan hak cipta adalah milik pengarang asal. Laman web ini tidak memikul tanggungjawab undang-undang yang sepadan. Jika anda menemui sebarang kandungan yang disyaki plagiarisme atau pelanggaran, sila hubungi admin@php.cn

Alat AI Hot

Undresser.AI Undress

Undresser.AI Undress

Apl berkuasa AI untuk mencipta foto bogel yang realistik

AI Clothes Remover

AI Clothes Remover

Alat AI dalam talian untuk mengeluarkan pakaian daripada foto.

Undress AI Tool

Undress AI Tool

Gambar buka pakaian secara percuma

Clothoff.io

Clothoff.io

Penyingkiran pakaian AI

Video Face Swap

Video Face Swap

Tukar muka dalam mana-mana video dengan mudah menggunakan alat tukar muka AI percuma kami!

Artikel Panas

<🎜>: Bubble Gum Simulator Infinity - Cara Mendapatkan dan Menggunakan Kekunci Diraja
3 minggu yang lalu By 尊渡假赌尊渡假赌尊渡假赌
Nordhold: Sistem Fusion, dijelaskan
3 minggu yang lalu By 尊渡假赌尊渡假赌尊渡假赌
Mandragora: Whispers of the Witch Tree - Cara Membuka Kunci Cangkuk Bergelut
3 minggu yang lalu By 尊渡假赌尊渡假赌尊渡假赌

Alat panas

Notepad++7.3.1

Notepad++7.3.1

Editor kod yang mudah digunakan dan percuma

SublimeText3 versi Cina

SublimeText3 versi Cina

Versi Cina, sangat mudah digunakan

Hantar Studio 13.0.1

Hantar Studio 13.0.1

Persekitaran pembangunan bersepadu PHP yang berkuasa

Dreamweaver CS6

Dreamweaver CS6

Alat pembangunan web visual

SublimeText3 versi Mac

SublimeText3 versi Mac

Perisian penyuntingan kod peringkat Tuhan (SublimeText3)

Topik panas

Tutorial Java
1666
14
Tutorial PHP
1273
29
Tutorial C#
1253
24
Jam pintar Huawei Watch GT 5 mendapat kemas kini dengan ciri baharu Jam pintar Huawei Watch GT 5 mendapat kemas kini dengan ciri baharu Oct 03, 2024 am 06:25 AM

Huawei sedang melancarkan perisian versi 5.0.0.100(C00M01) untuk Watch GT 5 dan Watch GT 5 Prosmartwatches di seluruh dunia. Kedua-dua jam tangan pintar ini baru-baru ini dilancarkan di Eropah, dengan model standard tiba sebagai model termurah syarikat. Harmoni ini

Mimpi Kolonel Sanders Tekken digoreng oleh KFC Mimpi Kolonel Sanders Tekken digoreng oleh KFC Oct 02, 2024 am 06:07 AM

Katsuhiro Harada, pengarah siri Tekken, pernah cuba membawa Kolonel Sanders ke dalam permainan pertempuran ikonik. Dalam temu bual dengan TheGamer, Harada mendedahkan bahawa dia mengemukakan idea itu kepada KFC Jepun, dengan harapan dapat menambah legenda makanan segera itu sebagai

Ulasan Cybertruck FSD memuji penukaran lorong cepat dan visualisasi skrin penuh Ulasan Cybertruck FSD memuji penukaran lorong cepat dan visualisasi skrin penuh Oct 01, 2024 am 06:16 AM

Tesla melancarkan versi Pemanduan Sendiri Penuh (Diawasi) terbaharu 12.5.5 dan dengannya disertakan pilihan Cybertruck FSD yang dijanjikan pada akhirnya, sepuluh bulan selepas pikap mula dijual dengan ciri yang disertakan dalam harga kemasan Siri Asas. F

Garmin mengeluarkan peningkatan aktiviti Adventure Racing untuk berbilang jam tangan pintar melalui kemas kini baharu Garmin mengeluarkan peningkatan aktiviti Adventure Racing untuk berbilang jam tangan pintar melalui kemas kini baharu Oct 01, 2024 am 06:40 AM

Garmin mengakhiri bulan ini dengan set kemas kini stabil baharu untuk jam tangan pintar mewah terbaharunya. Untuk mengimbas kembali, syarikat itu mengeluarkan Perisian Sistem 11.64 untuk memerangi kehabisan bateri yang tinggi merentasi Enduro 3, Fenix ​​E dan Fenix ​​8 (sekira $1,099.99 di Amazon).

Pemanas Minyak Xiaomi Mijia Graphene baharu dengan HyperOS tiba Pemanas Minyak Xiaomi Mijia Graphene baharu dengan HyperOS tiba Oct 02, 2024 pm 09:02 PM

Xiaomi akan melancarkan Pemanas Minyak Mijia Graphene sebentar lagi di China. Syarikat itu baru-baru ini menjalankan kempen crowdfunding yang berjaya untuk produk rumah pintar, dihoskan pada platform Youpinnya. Menurut halaman tersebut, peranti telah mula dihantar ke

Pandangan pertama: Video pembongkaran kotak yang bocor bagi pengecas dinding 140W 4-port Anker Zolo akan datang dengan paparan Pandangan pertama: Video pembongkaran kotak yang bocor bagi pengecas dinding 140W 4-port Anker Zolo akan datang dengan paparan Oct 01, 2024 am 06:32 AM

Terdahulu pada September 2024, pengecas Zolo 140W Anker telah bocor, dan ia adalah masalah besar kerana ia merupakan pengecas dinding pertama dengan paparan daripada syarikat itu. Kini, video unboxing baharu daripada Xiao Li TV di YouTube memberi kami pandangan pertama tentang hi

Samsung Galaxy Z Fold Edisi Khas didedahkan untuk mendarat pada akhir Oktober apabila nama yang bercanggah muncul Samsung Galaxy Z Fold Edisi Khas didedahkan untuk mendarat pada akhir Oktober apabila nama yang bercanggah muncul Oct 01, 2024 am 06:21 AM

Pelancaran peranti lipat 'Edisi Khas' Samsung yang telah lama ditunggu-tunggu telah mengambil satu kelainan lagi. Dalam beberapa minggu kebelakangan ini, khabar angin mengenai apa yang dipanggil Galaxy Z Fold Edisi Khas menjadi agak senyap. Sebaliknya, tumpuan telah beralih kepada siri Galaxy S25, termasuk

Manjaro 24.1 \'Xahea\' dilancarkan dengan KDE Plasma 6.1.5, VirtualBox 7.1 dan banyak lagi Manjaro 24.1 \'Xahea\' dilancarkan dengan KDE Plasma 6.1.5, VirtualBox 7.1 dan banyak lagi Oct 02, 2024 am 06:06 AM

Dengan sejarah lebih satu dekad, Manjaro dianggap sebagai salah satu distro Linux yang paling mesra pengguna yang sesuai untuk pemula dan pengguna berkuasa, kerana mudah dipasang dan digunakan. Kebanyakannya dibangunkan di Austria, Jerman dan Perancis, distro berasaskan Arch ini

See all articles