NGate Android 恶意软件中继 NFC 流量以窃取现金

ESET Research 发现的 Android 恶意软件会通过受害者的手机将受害者支付卡中的 NFC 数据转发到在 ATM 机旁等待的犯罪者的设备上

来源:WeLiveSecurity _恶意软件

ESET研究人员发现了针对三家捷克银行的客户的犯罪软件活动。我们称之为Ngate所使用的恶意软件具有通过安装在Android设备上的恶意应用程序中传递受害者支付卡中数据的独特能力,并具有攻击者的扎根Android手机。

此博客文章的要点:攻击者将标准恶意技术(社会工程,网络钓鱼和Android恶意软件)结合在一起,成为一种新颖的攻击情况;我们怀疑诱饵消息被发送到随机电话号码并吸引了三家银行的客户。根据Eset Brand Intelligence Service Data,该小组自2023年11月以来在捷克西亚进行了运营,使用恶意的渐进式网络应用程序(PWAS)和Webapks。 2024年3月,该小组的技术通过部署Ngate Android恶意软件得到了改进。攻击者能够使用Ngate从受害者的物理支付卡中克隆NFC数据,并将这些数据转移到攻击者的设备上,该设备能够模拟原始卡并从ATM中撤回货币。这是我们第一次看到Android Malweal Welling Android Malweal With android Malweal in android and android n and and with the will ot will will will of will.vict。

此博客的要点:

  • 攻击者将标准恶意技术(社会工程,网络钓鱼和Android恶意软件)结合在一起,成为一种新颖的攻击情况;我们怀疑诱饵消息被发送到随机电话号码,并吸引了三家银行的客户。
  • 根据ESET品牌情报服务数据,该小组自2023年11月以来在捷克西亚进行了运营,使用恶意的渐进式Web应用程序(PWAS)和Webapks。 2024年3月,该小组的技术通过部署Ngate Android恶意软件得到了改进。
  • ESET品牌情报服务
  • 攻击者能够使用ngate从受害者的物理支付卡中克隆NFC数据,并将这些数据传递到攻击者设备,然后能够模仿原始卡并从ATM中提取资金。
  • 这是我们第一次看到Android恶意软件,并在野外使用了此功能。
  • IP 。 IP。