Infostart.hu
eur:
386.66
usd:
331.7
bux:
120317.74
2026. január 14. szerda Bódog
Close up of a womans hand paying with her smartphone in a cafe, scan and pay a bill on a card machine making a quick and easy contactless payment. NFC technology, tap and go concept
Nyitókép: d3sign/Getty Images

Veszélyes androidos kártevő terjed, képes klónozni az áldozat bankkártyáját

Az NGate nevű malware aggasztóan kifinomult módszerrel dolgozik,használatával a kiberbűnözők képesek utánozni bárki bankkártyáját, hogy aztán fizessenek vele vagy pénzt vegyenek fel.

Az NGate nevet kapta az az új androidos kártevő, ami az NFC-chipet használja arra, hogy kártyaadatokat lopjon. A támadás kapcsolható a progresszív webalkalmazásokat (PWA) érintő, 2023 novembere óta aktív kiberbűnözői kampányhoz - írja a Bleeping Computer cikke nyomán a hvg.hu.

Az NGate az NFC-chipből nyeri ki az adatokat, és így képes utánozni az áldozatok bankkártyáját.

A támadás első lépése egy csalárd hívás (valamilyen előre felvett beszéddel), üzenet vagy Facebook-hirdetés, melyekkel egy adathalászatra használt PWA webalkalmazás telepítésére próbálják rávenni az áldozatot.

A csalók a bank nevét és arculati elemeit használva jellemzően azt állítják, hogy a kiszemelt áldozat banki alkalmazása elavult, és a saját biztonságuk érdekében újat kell telepíteni. Így kerülhet az eszközre az app, ami a felhasználó tudta nélkül számos dologhoz hozzáfér, ugyanis a PWA-k nem kérnek engedélyt, mivel a böngészőkre támaszkodnak, amik viszont hozzáférnek csomó mindenhez.

A második fázisban igyekeznek rávenni az áldozatot egy normál alkalmazás telepítésére, ami aktiválja a támadás következő elemét:

a kártevő aktivál egy olyan nyílt forráskódú kiegészítőt, amit egyetemi kutatók fejlesztettek ki az NFC-chip tesztelésére, valamint kísérletezéshez.

Ezután az NGate-tel fertőzött mobiltelefon meg tudja szerezni a környezetében lévő bankkártyák tokenjeit, amiket továbbít a támadóknak. Ezekkel a tokenekkel az érintett bankkártyák utánozhatók, vagyis lehet velük fizetni online vagy boltban, illetve érintős azonosítással ATM-ből is lehet velük pénzt felvenni.

A bankautomatás készpénzfelvételhez ugyanakkor még így is szüksége van a támadónak egy PIN-kódra, de a csalók erre is gondolnak:

ha már települt az áldozat mobiljára az adathalász app, egyes esetekben például felhívják őt a bank nevében, mondván érintett egy biztonsági incidensben, majd kapnak egy SMS-t, ami viszont egy kártevő telepítésére kéri a gyanútlan áldozatot.

Az így telepített appnak ellenben a látszat ellenére semmi köze az adott pénzintézethez, és ha valaki "ellenőrzés" címén megadja a kártyaadatait PIN-kóddal együtt, tulajdonképpen önként ad lehetőséget a támadóknak, hogy meglopják őt.

Mint írják, a cseh rendőrség már elkapta az egyik elkövetőt, ám mivel a csalás több országban zajlik párhuzamosan, így bizonyára többen is állak mögötte. Magyarországon az OTP Bank nevében támadnak.

A kiberbiztonsági szakértők azt tanácsolják, hogy csak megbízható forrásból, a Play Áruházból szabad alkalmazásokat letölteni, és arra is érdemes ügyelni, hogy mely appoknak adjuk meg a hozzáférést az NFC-chiphez. Ha nem használjuk aktívan ezt a funkciót, érdemes kikapcsolva tartani. A Google által adott információ szerint a Play Protect már képes felismerni az NGate kártevőt, ez pedig jó eséllyel meggátolja a további terjedését.

Címlapról ajánljuk
Bóka János: a kormány és a Patrióták célja az EU megváltoztatása

Bóka János: a kormány és a Patrióták célja az EU megváltoztatása

A magyar uniós forrásokhoz való hozzáférésről szóló tárgyalások gyakorlatilag befagytak, mivel az Európai Bizottság a magyar választásokig ezekben a kérdésekben nem kíván döntést hozni – mondta Bóka János európai uniós ügyekért felelős miniszter az InfoRádió Aréna című műsorában. Beszélt Brüsszel az orosz–ukrán konfliktusban elfoglalt pozíciójáról, de jure és de facto hadviselésről, miként a Mercosur-megállapodással és a Beneš-dekrétumokkal kapcsolatos magyar álláspontról is.

Klímakutató: nincs vége az extrém hidegnek, az enyhülés után visszatér a havazás

Az Európát és Magyarországot jelenleg érintő havas, hideg időjárást nem rendkívüli esemény okozza, hanem több, egymással összefüggő légköri folyamat együttállása – hangsúlyozta az MCC Klímapolitikai Intézetének vezető kutatója az InfoRádióban. Kovács Erik szerint az átmeneti, enyhébb, ködös napok után erőteljes, szibériai hideg levegő érkezik ismét, éjszakai és nappali fagyokkal.
inforadio
ARÉNA
2026.01.14. szerda, 18:00
Csizmazia Gábor
a Nemzeti Közszolgálati Egyetem John Lukacs Intézetének tudományos munkatársa
Elszállt a Mol, soha nem látott szinteken az ezüst

Elszállt a Mol, soha nem látott szinteken az ezüst

Tegnap esést láthattunk Amerikában, ezt követően azonban már Ázsiában az emelkedésé a főszerep ma reggel, illetve az európai tőzsdék is felfelé vették az irányt. A nemesfém piacon továbbra is dőlnek a történelmi csúcsok: az arany és az ezüst is soha nem látott magasságokba emelkedett. A magyar tőzsdén is jó a hangulat, 2019 óta nem látott csúcsra száguldott a Mol. Piacmozgató gazdasági események szempontjából a délutáni amerikai inflációs adatok hozhatnak izgalmakat, emellett érdemes lesz figyelni Donald Trump elnök Iránnal kapcsolatos potenciális bejelentéseit, ugyanis rendkívül feszült a helyzet. Kidurran az AI lufi, vagy mindent elsöpör a legújabb megatrend? Következő befektetői klubunkon erről lesz szó. Információ és jelentkezés itt.

EZT OLVASTA MÁR?
×
×
×
×
×