Kradu informacije

Hakeri razvili malver pomoću koga kradu novac sa bankomata

  • 27.08.2024. 04:00

Istraživači iz ЕSЕT-a otkrili su novi malver za Android nazvan NGate.

NGate krade informacije o platnim karticama žrtava koje zatim šalje napadačima, koji sa ukradenim podacima u rukama mogu da podignu novac na bankomatima.

Ova kampanja započela je u martu 2024, a žrtve su za sada samo klijenti tri češke banke.

Nakon što se instalira, malver prikazuje lažni veb sajt koji od žrtve zahtijeva podatke o računu, koji se zatim šalju na server napadača.

Zanimljiva funkcija malvera, nazvana “NFCGate”, prenosi NFC podatke između uređaja žrtve i napadača.

NFC je tehnologija koja omogućava bežičnu komunikaciju kratkog dometa i koja se koristi za beskontaktna plaćanja u prodavnicama, kao i za podizanje novca na bankomatima, kada se koristi uz korisnički PIN.

NGate traži od žrtava da unesu određene informacije, uključujući ID, datum rođenja i PIN kod svoje kartice.

Takođe od njih traži da uključe NFC na svojim pametnim telefonima i upućuje žrtvu da stavi svoju platnu karticu pored uređaja sve dok zlonamjerna aplikacija ne prepozna karticu, objasnio je ЕSЕT.

Sa ukradenim NFC podacima i PIN-om, napadač može da se lažno predstavlja kao žrtva na bankomatu kako bi podigao gotovinu. Čak i ako mu to ne uspije, napadač i dalje ima ukradene informacije za pristup računu žrtve i transfer sredstava, upozorava ЕSЕT.

Isti malver hakeri koji su fizički u blizini, bi mogli bi da iskoriste za “čitanje” podataka o beskontaktnim karticama kroz torbe bez nadzora i slično.

Međutim, ako se ova tehnika koristi za kopiranje i oponašanje kartica žrtava, to bi samo olakšalo manja beskontaktna plaćanja, dodaje se u izveštaju.

Kako izgleda napad NGate malvera? Napadač najprije šalje žrtvi phishing link putem SMS-a. Žrtva nesvjesno instalira aplikaciju banke koja od nje traži da unese navedene informacije.

Zlonamjerna aplikacija šalje ukradene podatke na server napadača koji poziva žrtvu lažno se predstavljajući kao službenik banke koji tvrdi da je došlo do bezbjednosnog incidenta zbog čega žrtva treba da promijeni PIN i verifikuje svoju karticu preko zlonamjerne aplikacije. Napadač zatim šalje SMS sa linkom za preuzimanje NGate malvera.

– Obezbjeđivanje zaštite od ovako složenih napada zahtijeva korišćenje određenih proaktivnih koraka protiv taktika kao što su phishing, društveni inženjering i Android malver – objasnio je Lukaš Štefanko, istraživač malvera u kompaniji ЕSЕT.

– Ovo podrazumijeva provjeru URL-ova veb sajtova, preuzimanje aplikacija iz zvaničnih prodavnica, čuvanje tajnosti PIN kodova, korišćenje bezbjednosnih aplikacija na pametnim telefonima, isključivanje NFC funkcije kada nije potrebna, korišćenje zaštitnih futrola ili korišćenje virtuelnih kartica zaštićenih autentifikacijom – dodao je on.

(Informacija.rs)

Pratite nas i putem Vibera

Tagovi:
  • 14:45 Serija: Od jutra do sutra (12+) (R)

    '''' 'Od jutra do sutra' u režiji Mihajla Vukobratovića zapravo je adaptacija argentiske serije 'Uspješni Pelsovi', i prati život iza i ispred kamera omiljenog TV para, Srne i Marka.

  • 15:30 Serija: Krvavo cvijeće (12+)

    Strasna ljubavna priča dvoje pojedinaca.

  • 16:30 Vijesti u 16:30

    Pregled najvažnijih vijesti iz zemlje, regiona i svijeta.

  • 16:50 Centar dana

    Volite popodne? Važno vam je da nakon napornog dana odahnete uz aktuelne teme, zabavu i savim nove i neobične priče iz cijelog svijeta? Uživate u programu koji okuplja interesantne goste i regionalne zvijezde?

  • 18:20 Еnergo klub

    Gdje na jednom mjestu dobiti informacije iz energetike, kako globalne, a tako i domaće? Naš novi format ‘Еnergo klub’ pružiće vam relevantne aktuelnosti iz oblasti proizvodnje električne energije.

  • 18:45 Bar TV

    'Ova ekipa oko šanka uljepšaće svaki radni dan – 'Bar TV' ekskluzivno na ATV-u. Sjajna trojka Filips, Jugoslav i Sladan pokrenuće sve moguće teme – od igle do lokomotive. Pridružiće im se u toj 'borbi' misli i stavova kolege i drugari. Za njihovim šankom u TV bifeu ništa neće ostati nedorečeno. I ničega neće biti previše, osim smijeha.