Malware NGate mencuri data bank melalui NFC
Firma keselamatan ESET baru-baru ini melaporkan sekeping perisian hasad yang disasarkan terutamanya kepada pengguna Android, yang menggunakan serangan kejuruteraan sosial bersama trafik NFC yang dicuri, untuk mencuri data bank daripada pengguna. Digelar Ngate, perisian hasad membenarkan penyerang menyedut wang daripada akaun bank pengguna yang terjejas. Serangan itu unik kerana ia mempunyai berbilang bahagian yang bergerak, dan dilaporkan pertama kali dilihat di alam liar untuk menyepadukan pemintasan NFC sebagai sebahagian daripada pendekatan pelbagai aspek.
Cara serangan berfungsi agak mudah. Semuanya bermula dengan meyakinkan pengguna untuk memasang versi palsu apl perbankan pilihan mereka. Ini dicapai melalui pengiklanan berniat jahat atau apl web progresif yang meniru antara muka rasmi Google Play dan pilih apl perbankan untuk memperdaya pengguna supaya memasang perkara yang mereka percayai sebagai sesuatu yang lain, biasanya kemas kini keselamatan yang kritikal. Ini adalah proses dua bahagian; bahagian satu bertujuan untuk mendapatkan pengguna memberikan akses kepada perkakasan dan data bank mereka, dan bahagian kedua memasang perisian hasad sebenar.
Malware adalah berdasarkan set alat sumber terbuka yang dipanggil NFCGate, yang dibangunkan oleh pelajar kolej Jerman dengan matlamat untuk dapat menganalisis atau mengubah trafik NFC pada peranti hos. NGate, sebaliknya, ialah apl yang dibuat semata-mata untuk mendengar dan menghantar. Apabila peranti yang dijangkiti didekatkan dengan kad bank yang didayakan NFC, atau mana-mana teg atau kad yang didayakan NFC lain dalam hal ini, maklumat yang disiarkan melalui NFC ditangkap oleh peranti dan disampaikan kepada penyerang. Dari situ, mereka boleh menggunakan peranti Android dengan keistimewaan akar yang didayakan untuk mengklonkan output NFC tersebut. Ini membolehkan mereka memperdaya ATM, atau bekas NFC lain, untuk berfikir bahawa mereka memegang kad atau tag itu. Bersama-sama dengan maklumat bank yang dicuri pada langkah pertama, ini membolehkan mereka mengakses atau menukar PIN mangsa dan mengeluarkan wang.
Serangan ini didapati aktif di Czechia sejak sekurang-kurangnya November 2023. Taktik ini nampaknya telah digunakan pada skala terhad, menyasarkan pelanggan tiga bank Czech melalui enam apl palsu. Salah seorang daripada orang yang menggunakan perisian hasad untuk mencuri wang telah ditangkap di Prague pada Mac 2024, dengan kira-kira $6,500 dana yang dicuri padanya. Identiti dan kewarganegaraan beliau masih belum didedahkan. Laporan itu menyatakan bahawa penggunaan serangan ini nampaknya telah dihentikan sejak penahanan itu.
Walaupun ESET percaya bahawa aktiviti telah dihentikan, ia tidak akan menjadi terlalu sukar bagi penyerang lain untuk mengambil set alat dan pendekatan yang sama, kemudian memberikannya perubahan wajah untuk khalayak baharu. Perlu diingat bahawa tiada perisian yang mengandungi perisian hasad khusus ini boleh ditemui di Gedung Google Play rasmi. Google mengesahkan perkara ini kepada saluran berita Bleeping Computer, menyatakan bahawa Google Play Protect mengandungi perlindungan terhadap NGate.
Atas ialah kandungan terperinci Malware NGate mencuri data bank melalui NFC. Untuk maklumat lanjut, sila ikut artikel berkaitan lain di laman web China PHP!

Alat AI Hot

Undresser.AI Undress
Apl berkuasa AI untuk mencipta foto bogel yang realistik

AI Clothes Remover
Alat AI dalam talian untuk mengeluarkan pakaian daripada foto.

Undress AI Tool
Gambar buka pakaian secara percuma

Clothoff.io
Penyingkiran pakaian AI

Video Face Swap
Tukar muka dalam mana-mana video dengan mudah menggunakan alat tukar muka AI percuma kami!

Artikel Panas

Alat panas

Notepad++7.3.1
Editor kod yang mudah digunakan dan percuma

SublimeText3 versi Cina
Versi Cina, sangat mudah digunakan

Hantar Studio 13.0.1
Persekitaran pembangunan bersepadu PHP yang berkuasa

Dreamweaver CS6
Alat pembangunan web visual

SublimeText3 versi Mac
Perisian penyuntingan kod peringkat Tuhan (SublimeText3)

Topik panas











Huawei sedang melancarkan perisian versi 5.0.0.100(C00M01) untuk Watch GT 5 dan Watch GT 5 Prosmartwatches di seluruh dunia. Kedua-dua jam tangan pintar ini baru-baru ini dilancarkan di Eropah, dengan model standard tiba sebagai model termurah syarikat. Harmoni ini

Katsuhiro Harada, pengarah siri Tekken, pernah cuba membawa Kolonel Sanders ke dalam permainan pertempuran ikonik. Dalam temu bual dengan TheGamer, Harada mendedahkan bahawa dia mengemukakan idea itu kepada KFC Jepun, dengan harapan dapat menambah legenda makanan segera itu sebagai

Tesla melancarkan versi Pemanduan Sendiri Penuh (Diawasi) terbaharu 12.5.5 dan dengannya disertakan pilihan Cybertruck FSD yang dijanjikan pada akhirnya, sepuluh bulan selepas pikap mula dijual dengan ciri yang disertakan dalam harga kemasan Siri Asas. F

Garmin mengakhiri bulan ini dengan set kemas kini stabil baharu untuk jam tangan pintar mewah terbaharunya. Untuk mengimbas kembali, syarikat itu mengeluarkan Perisian Sistem 11.64 untuk memerangi kehabisan bateri yang tinggi merentasi Enduro 3, Fenix E dan Fenix 8 (sekira $1,099.99 di Amazon).

Xiaomi akan melancarkan Pemanas Minyak Mijia Graphene sebentar lagi di China. Syarikat itu baru-baru ini menjalankan kempen crowdfunding yang berjaya untuk produk rumah pintar, dihoskan pada platform Youpinnya. Menurut halaman tersebut, peranti telah mula dihantar ke

Terdahulu pada September 2024, pengecas Zolo 140W Anker telah bocor, dan ia adalah masalah besar kerana ia merupakan pengecas dinding pertama dengan paparan daripada syarikat itu. Kini, video unboxing baharu daripada Xiao Li TV di YouTube memberi kami pandangan pertama tentang hi

Pelancaran peranti lipat 'Edisi Khas' Samsung yang telah lama ditunggu-tunggu telah mengambil satu kelainan lagi. Dalam beberapa minggu kebelakangan ini, khabar angin mengenai apa yang dipanggil Galaxy Z Fold Edisi Khas menjadi agak senyap. Sebaliknya, tumpuan telah beralih kepada siri Galaxy S25, termasuk

Dengan sejarah lebih satu dekad, Manjaro dianggap sebagai salah satu distro Linux yang paling mesra pengguna yang sesuai untuk pemula dan pengguna berkuasa, kerana mudah dipasang dan digunakan. Kebanyakannya dibangunkan di Austria, Jerman dan Perancis, distro berasaskan Arch ini
