Ngate:新的Android恶意软件利用NFC,威胁窃取非接触式付款数据

上次更新于2024-08-26 23:43

斯洛伐克的网络安全公司eset研究人员宣布了新的Android恶意软件ngatete我发现了“该恶意软件使用受害人智能手机的NFC芯片,从实体信用卡和借记卡中窃取非接触式付款数据,然后将其转移到攻击者的设备上。

恩盖特(Ngate)于2024年3月首次确认,并被用作针对捷克共和国三家银行的网络犯罪运动的一部分。攻击始于2023年11月,使用恶意的渐进式网络应用程序(PWAS)和Webapks针对金融机构。

攻击者结合了社会工程和短信网络钓鱼,迫使受害者安装Ngate。攻击的最终目标是使用被盗的NFC数据复制受害者的卡并从ATM中撤回现金。

据信这项活动在捷克当局逮捕了这名22岁的嫌疑人后于2024年3月被暂停。

Ngate基于德国达姆施塔特技术大学安全的移动网络实验室的学生开发的法律工具“ NFCGATE”,用于安全研究目的。

据ESET研究人员Lucash Stefanko和Jakub Osmani说,在2023年11月至2024年3月之间,确认了六个Ngate应用程序。

。这些应用程序是通过通过SMS发送的链接而不是通过合法的Google Play商店分发的。

新的Android恶意软件Ngate将NFC数据窃取到克隆非接触式支付卡

从:

[编辑部评论]

Ngate恶意软件的出现是智能手机安全性的新警报。这种威胁尤其值得注意的是,它利用了我们每天使用的NFC技术。

首先,Ngate的一个独特功能是它可以从物理信用卡或借记卡中窃取非接触式付款数据的能力。这是一种使自己与传统恶意软件区分开来的技术。攻击者可以通过受害者的智能手机将卡数据传输到他的设备。

这项技术特别危险的是,它不需要扎根受害者的设备。换句话说,即使在典型的Android智能手机上也可以进行攻击。这可能会大大扩大潜在受害者的范围。

Ngate的起源很有趣。它最初是基于法律工具“ NFCGATE”,该工具于2015年在德国大学为研究目的而开发。这是一个经典的例子,说明了安全研究的可能性。

该病例表明,通过技术进步,网络犯罪方法也变得更加完善。特别是,它突出了合法工具和技术被滥用的风险。

  • Ngate的出现为金融机构和安全公司带来了新的挑战。将需要采取新措施来提高非接触式付款的安全性。同时,这也将是普通用户提高对智能手机安全的认识的机会。NFC
    eset[词汇表]NFC(近场通信)是一种近场通信技术。它安装在智能手机和信用卡上,允许设备从近4厘米的近距离交换数据。
    。从某种意义上说,NFC就像是“电子握手”。当两个设备接近时,它们会自动交换信息。
  • ESET是一家总部位于斯洛伐克的全球网络安全公司。以开发抗原软件软件而闻名
    ngatete

Ngate是Android恶意软件,可利用NFC窃取非接触式付款数据。它有能力将合法的NFC通信并将数据传输到攻击者的设备

  1. [参考链接]
    ESET官方网站(外部)
  2. 这是提供ESET的反恶意软件产品和Internet安全解决方案的官方网站。