首页 硬件教程 硬件新闻 NGate 恶意软件通过 NFC 窃取银行数据

NGate 恶意软件通过 NFC 窃取银行数据

Aug 29, 2024 pm 01:37 PM
android nfc laptop security test Notebook review reviews tests reports netbook Malware Ngate

NGate malware steals bank data via NFC

安全公司 ESET 最近报告了一款主要针对 Android 用户的恶意软件,该恶意软件利用社会工程攻击以及窃取的 NFC 流量来窃取用户的银行数据。该恶意软件被称为 Ngate,允许攻击者从受影响用户的银行账户中窃取资金。该攻击的独特之处在于它有多个活动部分,据报道,这是第一次在野外将 NFC 拦截集成为多方面方法的一部分。

攻击的方式相对简单。这一切都始于说服用户安装他们选择的银行应用程序的假版本。这是通过模仿 Google Play 官方界面的恶意广告或渐进式网络应用程序来实现的,并选择银行应用程序来诱骗用户安装他们认为是其他东西的东西,通常是关键的安全更新。这是一个由两部分组成的过程;第一部分旨在让用户授予对其硬件和银行数据的访问权限,第二部分安装实际的恶意软件。

该恶意软件基于名为 NFCGate 的开源工具集,该工具集由德国大学生开发,旨在能够分析或更改主机设备上的 NFC 流量。另一方面,NGate 是一款纯粹用于监听和传输的应用程序。当受感染的设备靠近支持 NFC 的银行卡或任何其他支持 NFC 的标签或卡时,设备会捕获通过 NFC 广播的信息并将其转发给攻击者。从那里,他们可以使用启用 root 权限的 Android 设备来克隆该 NFC 输出。这使得他们能够欺骗 ATM 机或其他 NFC 插座,让其认为自己持有该卡或标签。除了第一步窃取的银行信息外,他们还可以访问或更改受害者的 PIN 码并提取资金。

这种攻击被发现至少自 2023 年 11 月起就在捷克活跃。这种策略的使用范围似乎有限,通过 6 个虚假应用程序针对捷克 3 家银行的客户。一名使用该恶意软件窃取资金的人于 2024 年 3 月在布拉格被捕,他身上被盗资金大约相当于 6,500 美元。他的身份和国籍尚未透露。报告指出,自逮捕以来,这种攻击似乎已停止。

虽然 ESET 认为活动已经停止,但对于其他攻击者来说,采用相同的工具集和方法,然后为新受众进行改头换面并不是太困难。值得注意的是,在官方 Google Play 商店中找不到包含此特定恶意软件的软件。 Google 向新闻媒体 Bleeping Computer 证实了这一点,并表示 Google Play Protect 包含针对 NGate 的保护措施。

以上是NGate 恶意软件通过 NFC 窃取银行数据的详细内容。更多信息请关注PHP中文网其他相关文章!

本站声明
本文内容由网友自发贡献,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系admin@php.cn

热AI工具

Undresser.AI Undress

Undresser.AI Undress

人工智能驱动的应用程序,用于创建逼真的裸体照片

AI Clothes Remover

AI Clothes Remover

用于从照片中去除衣服的在线人工智能工具。

Undress AI Tool

Undress AI Tool

免费脱衣服图片

Clothoff.io

Clothoff.io

AI脱衣机

Video Face Swap

Video Face Swap

使用我们完全免费的人工智能换脸工具轻松在任何视频中换脸!

热门文章

<🎜>:泡泡胶模拟器无穷大 - 如何获取和使用皇家钥匙
3 周前 By 尊渡假赌尊渡假赌尊渡假赌
北端:融合系统,解释
3 周前 By 尊渡假赌尊渡假赌尊渡假赌
Mandragora:巫婆树的耳语 - 如何解锁抓钩
3 周前 By 尊渡假赌尊渡假赌尊渡假赌

热工具

记事本++7.3.1

记事本++7.3.1

好用且免费的代码编辑器

SublimeText3汉化版

SublimeText3汉化版

中文版,非常好用

禅工作室 13.0.1

禅工作室 13.0.1

功能强大的PHP集成开发环境

Dreamweaver CS6

Dreamweaver CS6

视觉化网页开发工具

SublimeText3 Mac版

SublimeText3 Mac版

神级代码编辑软件(SublimeText3)

热门话题

Java教程
1666
14
CakePHP 教程
1425
52
Laravel 教程
1328
25
PHP教程
1273
29
C# 教程
1253
24
华为Watch GT 5智能手表获得新功能更新 华为Watch GT 5智能手表获得新功能更新 Oct 03, 2024 am 06:25 AM

华为正在全球推出Watch GT 5和Watch GT 5 Pro智能手表的软件版本5.0.0.100(C00M01)。这两款智能手表最近在欧洲推出,标准型号是该公司最便宜的型号。这和谐

铁拳桑德斯上校的梦想被肯德基炸了 铁拳桑德斯上校的梦想被肯德基炸了 Oct 02, 2024 am 06:07 AM

《铁拳》系列总监原田胜宏曾认真尝试过将桑​​德斯上校带入这款标志性格斗游戏中。在接受 TheGamer 采访时,原田透露,他向日本肯德基提出了这个想法,希望将这位快餐传奇人物纳入其中。

Cyber​​truck FSD 评论称赞快速车道切换和全屏可视化 Cyber​​truck FSD 评论称赞快速车道切换和全屏可视化 Oct 01, 2024 am 06:16 AM

特斯拉正在推出最新的全自动驾驶(监督)版本 12.5.5,并最终带来了承诺的 Cyber​​truck FSD 选项,距离皮卡上市十个月后,该功能包含在基础系列的装饰价格中。 F

Garmin 通过新的更新发布了针对多款智能手表的冒险赛车活动改进 Garmin 通过新的更新发布了针对多款智能手表的冒险赛车活动改进 Oct 01, 2024 am 06:40 AM

Garmin 将于本月底为其最新的高端智能手表提供一组新的稳定更新。回顾一下,该公司发布了系统软件 11.64,以解决 Enduro 3、Fenix E 和 Fenix 8 的高电池消耗问题(亚马逊售价 1,099.99 美元)。

搭载 HyperOS 的新款小米米家石墨烯油汀到货 搭载 HyperOS 的新款小米米家石墨烯油汀到货 Oct 02, 2024 pm 09:02 PM

小米即将在中国推出米家石墨烯油汀取暖器。该公司最近在其优品平台上成功举办了一次智能家居产品众筹活动。根据页面显示,该设备已经开始发货至

第一眼:即将推出的 Anker Zolo 4 端口 140W 带显示屏壁式充电器的拆箱视频泄露 第一眼:即将推出的 Anker Zolo 4 端口 140W 带显示屏壁式充电器的拆箱视频泄露 Oct 01, 2024 am 06:32 AM

2024 年 9 月早些时候,Anker 的 Zolo 140W 充电器被泄露,这是该公司首款带显示屏的壁式充电器,这引起了轰动。现在,小李TV在YouTube上发布的新开箱视频让我们亲眼目睹了这款hi

三星 Galaxy Z Fold 特别版透露将于 10 月底登陆,但名称出现冲突 三星 Galaxy Z Fold 特别版透露将于 10 月底登陆,但名称出现冲突 Oct 01, 2024 am 06:21 AM

三星期待已久的“特别版”可折叠手机的推出又迎来了另一个转折。最近几周,有关所谓 Galaxy Z Fold 特别版的传言相当安静。相反,焦点已转移到 Galaxy S25 系列,包括

Manjaro 24.1'Xahea”与 KDE Plasma 6.1.5、VirtualBox 7.1 等一起发布 Manjaro 24.1'Xahea”与 KDE Plasma 6.1.5、VirtualBox 7.1 等一起发布 Oct 02, 2024 am 06:06 AM

Manjaro 已有十多年的历史,被认为是最用户友好的 Linux 发行版之一,适合初学者和高级用户,易于安装和使用。这个基于 Arch 的发行版主要在奥地利、德国和法国开发

See all articles