Android恶意程序重导引NFC流量新手法窃取支付卡信息
支付動態 · 2024-08-26

资安厂商ESET发现名为NGate的恶意程序,通过重导引NFC通信流量,将受害者Android手机上的支付卡信息发送给黑客

/ESET

NGate对Android用户的攻击在2024年3月因主谋被捕而终止。期间有三家捷克银行客户受害,研究人员共发现6只不同的NGate App变种,但受害人数不明。所幸NGate从未在Google Play Store市集上架,减少了可能的受害者规模

研究人员指出,NGate使用了创新Web技术PWA和WebAPK来冒充银行网站。PWA从钓鱼网站打开时会模倣合法应用程序,只是加了个小的浏览器图标。NGate打开时,即冒充银行网站要求用户输入登录帐密。WebAPK则是PWA的进阶版;它是由Chrome浏览器自动产生,但比PWA更像原生Android App,且没有浏览器图标,更容易瞒骗用户。

NGate除了冒充银行App外,还具有NFCGate的工具。后者来自德国达特茅斯理工大学学生,原始用途是搜集、分析和变更NFC流量的程序,它会将Android设备的NFC信号,通过服务器发送到另一台模拟Android设备的机器。在安装NGate程序的机器上,可以搜集、发送/重导引或在另一台机器上模倣、重播截取到的数据,其中重导引功能可以在未被root(刷机)的Android设备上运行。NGate程序滥用其中的重导引NFC流量功能,且诱使用户输入银行帐号、出生日期和支付卡密码,并要求他们激活手机NFC传输功能,还要受害者将支付卡放在Android手机背面直到NGate App完成「认证」。

而这些动作让攻击者取得了所有必要的信息,而得以在其持有的Android手机上拷贝受害者支付(金融或信用)卡,并从ATM提出金钱或运行交易。

因此这次攻击让黑客有二种方法窃取受害者钱财。如果NFC数据发送未成功,攻击者可以用取得钓鱼网站的信息存取受害者网银帐户,调高汇款上限或转帐到其他帐户。但一旦NFC数据发送成功,黑客即不需连回受害者帐户,也不会留下攻击迹证。

研究人员补充,NGate恶意程序还能让恶意人士从事其他攻击,特别是他能接近受害者设备时,像是拷贝NFC标签或支付卡,但是先决条件是目标设备只能在刷机过,或是客制Android设备。

热门文章
越南在线博彩业政策收紧 催生市场新机遇
东南亚资讯
菲律宾博彩技术赛道迎来新变局,B2B 供应模式加速渗透
东南亚资讯
灰度世界杯嘉年华狂欢派对吉隆坡站即将开启,业务拓展人脉社交从马来西亚开始
灰度头条
哈萨克斯坦计划对在线赌场促销活动进行处罚
游戏风向
新泽西州7月博彩收入创6.06亿美元新高,颁布禁令
游戏风向
越南博彩管控逐步放宽,惟本土需求仍显乏力
东南亚资讯
巴西颁布新法赋权央行封锁非法博彩账户及 Pix 交易
支付动态
BETFAIR 网络攻击80万用户资料泄露
游戏风向
灰度在iGB L!VE 2026展位T70和你相约7月,一起点燃伦敦的热情!
灰度头条
超级PAC筹资4800万美元:体育博彩势力加码
游戏风向
巴西拟将博彩税率提高至24% 税收将用于社保和医疗领域
游戏风向
密西西比州众议院委员会推进提议增加赌场税的法案
游戏风向
PropellerAds 分享了新的 iGaming 案例研究:在 3 个月实现 97,674 次安装和 12,701 笔存款
广告营销
横跨全球6个城市,灰度8场派对邀你共看世界杯,重塑高质量社交新场景
灰度头条
2027 Global Game Connect(GGC)斯里兰卡招商全面开启!业务人脉尽在掌握!
灰度头条
首页
游戏
合作
发现
我的