spot_img

Új Android vírussal lopják a bankkártya adatokat

-

Article Top Ad (AdSense)
A kampány kapcsolódik az ESET nemrégiben kiadott jelentéséhez, amely a progresszív webes alkalmazások (PWA-k) és fejlett WebAPK-k fokozott használatáról szól, amelyekkel banki hitelesítő adatokat lopnak el.

Miután az adathalász lépés megtörtént a WebAPK-n keresztül, a második támadási fázisban az áldozatot ráveszik az NGate telepítésére is. A telepítés után a kártevő aktiválja az „NFCGate” nevű nyílt forráskódú komponenst, amelyet egyetemi kutatók fejlesztettek ki az NFC teszteléséhez. A komponens támogatja az eszközön belüli rögzítési, továbbítási, visszajátszási és klónozási funkciókat, és működéséhez nem szükséges az eszköz „rootolása”.

Az NGate a fertőzött eszköz közvetlen közelében lévő fizetési kártyák NFC adatait rögzíti, majd továbbítja azokat a támadó eszközére, aki ezeket virtuális kártyaként elmentheti a saját eszközén, és készpénzt vehet fel az NFC-t használó ATM-eken, vagy fizethet PoS terminálon keresztül.

A készpénzfelvételhez néha szükség van a kártya PIN kódjára, amelyet social engineering módszerekkel szereznek meg. Miután a PWA/WebAPK adathalász lépés megtörtént, a csalók felhívják az áldozatot, és banki alkalmazottnak adják ki magukat, hogy tájékoztassák egy őket érintő biztonsági incidensről. Ezután SMS-t küldenek egy linkkel az NGate letöltésére, amely állítólag egy olyan alkalmazás, amelyet a meglévő bankkártyájuk és PIN kódjuk ellenőrzésére használhatnak. Miután az áldozat a készülékével beolvassa a kártyát, és a PIN kódot beírva „ellenőrzi” azt, a rosszindulatú szoftver az érzékeny információkat továbbítja a támadónak, lehetővé téve a pénzfelvételt.

Az ESET arra is felhívja a figyelmet, hogy lehetőség van közlekedési jegyek, személyi igazolványok, tagsági kártyák és egyéb NFC alapú technológiák klónozására is, így a közvetlen pénzvesztés nem az egyetlen rossz forgatókönyv.

A Google tájékoztatása szerint, az Android felhasználókat a Google Play Protect védi a rosszindulatú szoftver ismert változataival szemben. Ez alapértelmezés szerint be van kapcsolva a Google Play szolgáltatással rendelkező Android eszközökön.

 

FRISS CIKKEINK

Hogyan válasszunk táskát a stílusunkhoz?

A divat folyamatosan változik, de az igény a minőségre és az esztétikumra örök, éppen ezért sokan keresik azt a darabot, amely hosszú távon elkíséri őket a mindennapok során. Amikor a tökéletes kiegészítőt keressük, gyakran felmerül, hogy egy divatos táska a CCC internetes áruházban vagy a fizikai üzletek polcain lehet a megoldás a reggeli öltözködési dilemmákra. A választás során azonban nemcsak az aktuális trendeket, hanem saját testalkatunkat, életmódunkat és meglévő ruhatárunk színvilágát is figyelembe kell vennünk a harmónia megteremtése érdekében.

Éjszakai harmónia: női pizsamák a Reserved kínálatából – kényelem és elegancia találkozása

Az esti rutin minden nő életében különleges szerepet játszik. Ilyenkor lassul le igazán a nap, és ilyenkor fordítunk több figyelmet a testi és lelki feltöltődésre. Ehhez pedig elengedhetetlen a megfelelő hálóruha. A Reserved női pizsamái olyan választási lehetőségeket kínálnak, amelyek a kényelem mellett a kifinomultságot is előtérbe helyezik, így az alvás és a pihenés egyaránt stílusos élménnyé válik.

„Sírás az ajtóban, izguló szülők és boldog pillanatok: így segítheted elsős gyermeked zökkenőmentes iskolakezdését”

Lehet, hogy a legkisebb még játszani szeretne, te pedig nem alszol napok óta az iskolakezdés miatt? Nem vagytok egyedül! Az első osztály nemcsak a gyereknek, hanem a szülőnek is hatalmas mérföldkő. Mutatjuk, hogyan segítheted a beilleszkedést, hogy a sírás helyett az öröm legyen az első iskolai élményekből a meghatározó.

Lájkold Facebook-oldalunkat,
nehogy lemaradj a
legfrissebb bejegyzéseinkről!