Android恶意程序重导引NFC流量新手法窃取支付卡信息
支付動態 · 2024-08-26

资安厂商ESET发现名为NGate的恶意程序,通过重导引NFC通信流量,将受害者Android手机上的支付卡信息发送给黑客

/ESET

NGate对Android用户的攻击在2024年3月因主谋被捕而终止。期间有三家捷克银行客户受害,研究人员共发现6只不同的NGate App变种,但受害人数不明。所幸NGate从未在Google Play Store市集上架,减少了可能的受害者规模

研究人员指出,NGate使用了创新Web技术PWA和WebAPK来冒充银行网站。PWA从钓鱼网站打开时会模倣合法应用程序,只是加了个小的浏览器图标。NGate打开时,即冒充银行网站要求用户输入登录帐密。WebAPK则是PWA的进阶版;它是由Chrome浏览器自动产生,但比PWA更像原生Android App,且没有浏览器图标,更容易瞒骗用户。

NGate除了冒充银行App外,还具有NFCGate的工具。后者来自德国达特茅斯理工大学学生,原始用途是搜集、分析和变更NFC流量的程序,它会将Android设备的NFC信号,通过服务器发送到另一台模拟Android设备的机器。在安装NGate程序的机器上,可以搜集、发送/重导引或在另一台机器上模倣、重播截取到的数据,其中重导引功能可以在未被root(刷机)的Android设备上运行。NGate程序滥用其中的重导引NFC流量功能,且诱使用户输入银行帐号、出生日期和支付卡密码,并要求他们激活手机NFC传输功能,还要受害者将支付卡放在Android手机背面直到NGate App完成「认证」。

而这些动作让攻击者取得了所有必要的信息,而得以在其持有的Android手机上拷贝受害者支付(金融或信用)卡,并从ATM提出金钱或运行交易。

因此这次攻击让黑客有二种方法窃取受害者钱财。如果NFC数据发送未成功,攻击者可以用取得钓鱼网站的信息存取受害者网银帐户,调高汇款上限或转帐到其他帐户。但一旦NFC数据发送成功,黑客即不需连回受害者帐户,也不会留下攻击迹证。

研究人员补充,NGate恶意程序还能让恶意人士从事其他攻击,特别是他能接近受害者设备时,像是拷贝NFC标签或支付卡,但是先决条件是目标设备只能在刷机过,或是客制Android设备。

热门文章
英国确认各垂直行业的赌博税税率
游戏风向
密西西比州众议院委员会推进提议增加赌场税的法案
游戏风向
新泽西州7月博彩收入创6.06亿美元新高,颁布禁令
游戏风向
张侨伟参议员排除全面禁止,敦促菲律宾规范网络赌博
东南亚资讯
越南在线博彩业政策收紧 催生市场新机遇
东南亚资讯
越南博彩管控逐步放宽,惟本土需求仍显乏力
东南亚资讯
亚洲游戏市场观察:15大市场热门游戏与用户趋势
线上游戏
哈萨克斯坦计划对在线赌场促销活动进行处罚
游戏风向
PropellerAds 分享了新的 iGaming 案例研究:在 3 个月实现 97,674 次安装和 12,701 笔存款
广告营销
印度最高法院受理公益诉讼,要求全国禁封“伪装”成社交游戏的赌博平台
游戏风向
Zenith携手HUIDU,冠名赞助2026年世界杯嘉年华官方巡回活动
线上游戏
准备好了将你的收益最大化吗?尝试ProPush.me Constructor!
广告营销
JILI 宣布与全球板球传奇 AB de Villiers(ABD)达成重磅战略合作
体育游戏
亚洲顶尖游戏供应商多寶游戏 DB GAMING,开创亚洲市场的唯一首选
广告营销
菲律宾博彩技术赛道迎来新变局,B2B 供应模式加速渗透
东南亚资讯
首页
游戏
合作
发现
我的