搜尋
首頁硬體教學硬體新聞NGate 惡意軟體透過 NFC 竊取銀行數據

NGate 惡意軟體透過 NFC 竊取銀行數據

Aug 29, 2024 pm 01:37 PM
androidnfclaptopsecuritytestNotebookreviewreviewstestsreportsnetbookMalwareNgate

NGate malware steals bank data via NFC

安全公司 ESET 最近報告了一款主要針對 Android 用戶的惡意軟體,該惡意軟體利用社會工程攻擊以及竊取的 NFC 流量來竊取用戶的銀行資料。該惡意軟體被稱為 Ngate,允許攻擊者從受影響用戶的銀行帳戶中竊取資金。該攻擊的獨特之處在於它有多個活動部分,據報道,這是第一次在野外將 NFC 攔截集成為多方面方法的一部分。

攻擊的方式相對簡單。這一切都始於說服用戶安裝他們選擇的銀行應用程式的假版本。這是透過模仿 Google Play 官方介面的惡意廣告或漸進式網路應用程式來實現的,並選擇銀行應用程式來誘騙用戶安裝他們認為是其他東西的東西,通常是關鍵的安全更新。這是一個由兩部分組成的過程;第一部分旨在讓使用者授予對其硬體和銀行資料的存取權限,第二部分安裝實際的惡意軟體。

該惡意軟體基於名為 NFCGate 的開源工具集,該工具集由德國大學生開發,旨在能夠分析或更改主機設備上的 NFC 流量。另一方面,NGate 是一款純粹用於監聽和傳輸的應用程式。當受感染的裝置靠近支援 NFC 的銀行卡或任何其他支援 NFC 的標籤或卡片時,裝置會擷取透過 NFC 廣播的資訊並將其轉發給攻擊者。從那裡,他們可以使用啟用 root 權限的 Android 裝置來複製該 NFC 輸出。這使得他們能夠欺騙 ATM 機或其他 NFC 插座,讓其認為自己持有該卡或標籤。除了第一步竊取的銀行資訊外,他們還可以存取或更改受害者的 PIN 碼並提取資金。

這種攻擊被發現至少自 2023 年 11 月起就在捷克活躍。這種策略的使用範圍似乎有限,透過 6 個虛假應用程式針對捷克 3 家銀行的客戶。一名使用該惡意軟體竊取資金的人於 2024 年 3 月在布拉格被捕,他身上被盜資金大約相當於 6,500 美元。他的身分和國籍尚未透露。報告指出,自從逮捕以來,這種攻擊似乎已停止。

雖然 ESET 認為活動已經停止,但對於其他攻擊者來說,採用相同的工具集和方法,然後為新受眾進行改頭換面並不是太困難。值得注意的是,在官方 Google Play 商店中找不到包含此特定惡意軟體的軟體。 Google 向新聞媒體 Bleeping Computer 證實了這一點,並表示 Google Play Protect 包含針對 NGate 的保護措施。

以上是NGate 惡意軟體透過 NFC 竊取銀行數據的詳細內容。更多資訊請關注PHP中文網其他相關文章!

陳述
本文內容由網友自願投稿,版權歸原作者所有。本站不承擔相應的法律責任。如發現涉嫌抄襲或侵權的內容,請聯絡admin@php.cn
Razer PC Remote Play可讓您將游戲流到iPhone–它可以說服我從遊戲電腦上切換Razer PC Remote Play可讓您將游戲流到iPhone–它可以說服我從遊戲電腦上切換Apr 12, 2025 am 09:32 AM

Razer啟動了其PC遠程遊戲流媒體播放服務,使您可以將游戲從PC流到移動設備具有優化功能,並與ControllerSi Love My Gaming PC一起使用,但它不是WO中最便攜的設備

我們建議在本週黑色星期五購物的所有最好的PS5控制器我們建議在本週黑色星期五購物的所有最好的PS5控制器Apr 12, 2025 am 09:02 AM

在整體選擇方面,最好的PS5控制器不如其他平台那麼豐富。這顯然有點可恥,但是可用的東西仍然絕對值得一看 - 尤其是如果您在市場上尋找雙重替代品

使用此兩指技巧在iPhone上更快地選擇使用此兩指技巧在iPhone上更快地選擇Apr 12, 2025 am 12:53 AM

您的iPhone具有多種觸摸和手勢功能,可以增強您與應用的交互方式。有些人,例如捏和變焦,是眾所周知的,可以被視為第二天性,而另一些則不太明顯,就像我們要解釋的那樣。

如何更精確地調整Mac的音量和亮度如何更精確地調整Mac的音量和亮度Apr 11, 2025 pm 09:01 PM

在具有函數鍵頂行的Mac上,Apple包括音量和亮度控件,可用於以逐步增量進行調整。但是,有時您可能想對這些設置進行更多細砂

在2025年玩的最好的JRPG在2025年玩的最好的JRPGApr 11, 2025 am 11:39 AM

2025年,最好的JRPG(日本角色扮演遊戲)使用戲劇講故事和充滿活力的合奏表演來編織強大的體驗,在我們放下控制器後很長一段時間以來就與我們在一起。

最佳恐怖遊戲:2025年最恐怖的冠軍最佳恐怖遊戲:2025年最恐怖的冠軍Apr 11, 2025 am 11:09 AM

2025年的最佳恐怖遊戲可能不是最令人欣慰的事情,但是它們可以保證會引起您的腎上腺素衝。與艾倫·韋克2(Alan Wake 2),《生化危機4》

最佳刺客在2025年的信條遊戲:每個系列條目排名最佳刺客在2025年的信條遊戲:每個系列條目排名Apr 11, 2025 am 10:42 AM

最好的刺客信條遊戲仍在2025年舉行,將歷史陰謀與以隱身為中心的動作相結合。儘管多年來該系列經歷了許多變化,但它仍然是周圍的知名人士之一,有很多

最佳交叉遊戲2025:跨平台遊戲的頂級冠軍與朋友一起玩最佳交叉遊戲2025:跨平台遊戲的頂級冠軍與朋友一起玩Apr 11, 2025 am 09:41 AM

2025年最好的交叉遊戲使與所有朋友一起玩,無論他們在哪裡玩耍。他們還有助於在不必重新開始的情況下在其他平台上拾取您的遊戲,他們表明一起玩

See all articles

熱AI工具

Undresser.AI Undress

Undresser.AI Undress

人工智慧驅動的應用程序,用於創建逼真的裸體照片

AI Clothes Remover

AI Clothes Remover

用於從照片中去除衣服的線上人工智慧工具。

Undress AI Tool

Undress AI Tool

免費脫衣圖片

Clothoff.io

Clothoff.io

AI脫衣器

AI Hentai Generator

AI Hentai Generator

免費產生 AI 無盡。

熱門文章

R.E.P.O.能量晶體解釋及其做什麼(黃色晶體)
3 週前By尊渡假赌尊渡假赌尊渡假赌
R.E.P.O.最佳圖形設置
3 週前By尊渡假赌尊渡假赌尊渡假赌
R.E.P.O.如果您聽不到任何人,如何修復音頻
3 週前By尊渡假赌尊渡假赌尊渡假赌
WWE 2K25:如何解鎖Myrise中的所有內容
4 週前By尊渡假赌尊渡假赌尊渡假赌

熱工具

Dreamweaver CS6

Dreamweaver CS6

視覺化網頁開發工具

SecLists

SecLists

SecLists是最終安全測試人員的伙伴。它是一個包含各種類型清單的集合,這些清單在安全評估過程中經常使用,而且都在一個地方。 SecLists透過方便地提供安全測試人員可能需要的所有列表,幫助提高安全測試的效率和生產力。清單類型包括使用者名稱、密碼、URL、模糊測試有效載荷、敏感資料模式、Web shell等等。測試人員只需將此儲存庫拉到新的測試機上,他就可以存取所需的每種類型的清單。

PhpStorm Mac 版本

PhpStorm Mac 版本

最新(2018.2.1 )專業的PHP整合開發工具

ZendStudio 13.5.1 Mac

ZendStudio 13.5.1 Mac

強大的PHP整合開發環境

SublimeText3 Linux新版

SublimeText3 Linux新版

SublimeText3 Linux最新版