Pozor: Okradnú ťa cez bankomat. Ľudia vo velkom naleteli „falošným bankám“
Bezpečnostní experti z ESETu odhalili sofistikovanú kybernetickú kampaň zameranú na zákazníkov troch českých bánk. Zložitý malvér s označením NGate disponuje schopnosťou extrahovať zo zariadení citlivé informácie z platobných kariet a preniesť ich do zariadenia útočníka s rootnutým systémom.
Phishingová aktivita začína odoslaním falošnej SMS o vrátení daní, na ktorú obeť klikne a otvorí priložený link. Po nainštalovaní škodlivej aplikácie začne nevedomky kompromitovanie údajov zo zariadenia s Androidom do Android zariadenia zločincov.
Pozor na nebezpečný malvér
Hlavným cieľom kybernetických zločincov bolo umožniť neoprávnené výbery z bankomatov z bankových účtov obetí. To útočník dosiahol prenosom údajov z fyzických platobných kariet obetí prostredníctvom ich kompromitovaných Android smartfónov pomocou škodlivého softvéru NGate do zariadenia útočníka.
Malvér NGate je úzko spätý s phishingovými aktivitami, ktoré od novembra 2023 ohrozovali klientov významných českých bánk. Kybernetickí zločinci využívali falošné webové stránky a aplikácie na lákanie obetí.
Kyberzločinci inovujú
Analytici spoločnosti ESET odhalili novú metódu, ktorá zneužíva progresívne webové aplikácie (PWA) na krádež citlivých údajov z mobilných zariadení s operačnými systémami Android a iOS. Ide o obzvlášť nebezpečnú metódu, pretože umožňuje útočníkom nainštalovať škodlivú aplikáciu bez toho, aby o tom používatelia vôbec vedeli.
PWA sú hybridné aplikácie, ktoré fungujú podobne ako bežné mobilné aplikácie, no v skutočnosti ide o webové stránky. Vďaka tomu sú multiplatformové a môžu byť ľahko prispôsobené pre rôzne operačné systémy, vrátane Androidu a iOS. Na zariadeniach s Androidom môžu byť tieto aplikácie dokonca inštalované ako WebAPK, čo z nich robí ešte komplikovanejšie odhaliteľnú hrozbu – takéto aplikácie sa totiž na prvý pohľad javia ako plne dôveryhodné a legitímne.
Útočníci využívajú na šírenie škodlivých odkazov rôzne metódy vrátane automatizovaných telefonátov, SMS správ a reklamných kampaní na sociálnych sieťach, ako sú Facebook a Instagram. Tieto reklamy často imitujú oficiálnu komunikáciu od banky, pričom sľubujú finančnú odmenu alebo upozorňujú na potrebu aktualizácie aplikácie. O celej téme sme písali v tomto článku.
V prípade neúspechu primárneho plánu mali útočníci pripravený záložný plán na prevod finančných prostriedkov z účtov obetí na iné bankové účty.
„Túto novú techniku prenosu NFC sme nezaznamenali v žiadnom predtým objavenom škodlivom softvéri pre Android. Technika je založená na nástroji NFCGate, ktorý navrhli študenti Technickej univerzity v nemeckom Darmstadte na zachytávanie, analýzu alebo zmenu prevádzky NFC. Preto sme túto novú rodinu malvéru pomenovali NGate,“ hovorí Lukáš Štefanko, výskumník spoločnosti ESET, ktorý novú hrozbu a techniku objavil.
Má ešte jednu nebezpečnú funkciu
Možnosť phishingu nie je jediný zámer malvéru NGate. Obsahuje aj nástroj NFCGate, ktorý sa zneužíva na prenos údajov NFC medzi dvoma zariadeniami – zariadením obete a zariadením páchateľa. Niektoré z týchto funkcií fungujú len na rootnutých zariadeniach, v tomto prípade je však možné prenášať prevádzku NFC aj zo zariadení, ktoré neboli rootnuté.
NGate tiež vyzýva svoje obete, aby zadali citlivé informácie, ako je bankové ID klienta, dátum narodenia a PIN k bankovej karte. Zároveň ich žiada, aby na svojich smartfónoch zapli funkciu NFC. Potom sú obete inštruované, aby priložili svoju platobnú kartu k zadnej strane smartfónu, kým škodlivá aplikácia kartu nerozpozná.
Okrem techniky, ktorú používa malvér NGate, môže útočník s fyzickým prístupom k platobným kartám tieto karty kopírovať a napodobňovať. Túto techniku by mohol použiť útočník, ktorý sa pokúša čítať karty v kabelkách, peňaženkách, batohoch alebo obaloch na smartfóny, v ktorých sú uložené karty, najmä na verejných a preplnených miestach. Tento scenár je však vo všeobecnosti obmedzený na vykonávanie malých bezkontaktných platieb na miestach s terminálmi.
Čítajte viac z kategórie: Cyber
Ďakujeme, že čítaš Fontech. V prípade, že máš postreh alebo si našiel v článku chybu, napíš nám na redakcia@fontech.sk.
Teraz čítajú
PRIPOMIENKA Zvládneš ho aspoň na 15 bodov? Toto je najťažší KVÍZ o akčných filmoch, pri ktorom sa zapotia aj experti
NESMIEŠ PREHLIADNUŤ Dobyli Hollywood a žiarili na streamovacích službách. Tieto TOP filmy a seriály natáčali na Slovensku
Rozumie futbalu aj fyzike. Viac ako 100-tisíc ľudí si stiahlo kurióznu appku, je po slovensky a zadarmo
Ohrozených je skoro 400 000 áut. Vozidlám populárnej značky môže zlyhať dôležitý komponent
Pridali vytúženú funkciu, no odstrihli tisíce ľudí. Nový WinRar už nespustíš na týchto počítačoch
NAJČÍTANEJŠIE ZO STARTITUP
Fico v USA prekvapil vyjadreniami: „Rusko malo ‚vážne bezpečnostné dôvody‘ na inváziu na Ukrajinu“
Odhaľ klamára už po 30 sekundách rozhovoru. Toto sú varovné signály, že niekto ovláda tvoje rozhodnutia (ODBORNÍK)
MIMORIADNE: Na lyžiarskom svahu v Poľsku zomrel 13-ročný Slovák
Tragédia v Nízkych Tatrách: V oblasti Derešského sedla zomrela 47-ročná žena
Správne množstvo vody chráni pred infarktom o 20 %. Nová štúdia prináša prevratné zistenia o pitnom režime
- 24 hod
- 48 hod
- 7 dní
-
- Mali byť hitom, no nikto ich nechcel. TOP 8 technologických prepadákov slávnych značiek
- Kedysi boli sci-fi. Toto je TOP 8 technológií, ktoré sú dnes realita
- Lepší akčný seriál v súčasnosti nenájdeš. Dorazila nová séria obľúbeného titulu, kritici nešetria chválou
- Európa je blízko k neobmedzenej energii. Západná mocnosť udržala jadrovú fúziu rekordných 22 minút
- Podobná vec sa nedávno stala na Slovensku. Netflix uviedol jeden z najočakávanejších seriálov roka
-
- Mali byť hitom, no nikto ich nechcel. TOP 8 technologických prepadákov slávnych značiek
- Stojí smiešne peniaze. Tento inteligentný hybrid prejde 1 200 km s minimálnou spotrebou
- Európa je blízko k neobmedzenej energii. Západná mocnosť udržala jadrovú fúziu rekordných 22 minút
- Čas plynie inak, než sme si mysleli. Zvláštny objav kvantovej fyziky nechal vedcov bez slov
- Majú zásoby 85 miliárd m³. Do Európy začne prúdiť nový zdroj plynu z prekvapivej krajiny
-
- Majú voňať, namiesto toho nám ničia pľúca. Vedci varujú pred tichým zabijakom ovzdušia v dome
- Majú zásoby 85 miliárd m³. Do Európy začne prúdiť nový zdroj plynu z prekvapivej krajiny
- Mali byť hitom, no nikto ich nechcel. TOP 8 technologických prepadákov slávnych značiek
- Podmanil si divákov v 75 štátoch vrátane Slovenska. Drsný film dostal pokračovanie na Netflixe (TRAILER)
- Ľudstvo objavuje „nový svet“. V hĺbke 2 000 metrov našli mimoriadne vzácny zdroj energie
Môže za to najmä jeden faktor. Apple zvýšil cenu nového iPhonu, ten ďalší bude ešte drahší
Musk obvinil Bidena v citlivej veci. Európsky astronaut ho usvedčil z jasného klamstva
Oživili zabudnutý projekt. YouTube dostane novú aplikáciu, používateľov až tak veľmi nepoteší
Apple pridáva do svojich zariadení novú funkciu. Pomôže zefektívniť ich používanie
Slovenské projekty dostanú miliónovú podporu. Zamerajú sa na výrobu perspektívnej suroviny
NAJČÍTANEJŠIE ZO STARTITUP
Fico v USA prekvapil vyjadreniami: „Rusko malo ‚vážne bezpečnostné dôvody‘ na inváziu na Ukrajinu“
Odhaľ klamára už po 30 sekundách rozhovoru. Toto sú varovné signály, že niekto ovláda tvoje rozhodnutia (ODBORNÍK)
MIMORIADNE: Na lyžiarskom svahu v Poľsku zomrel 13-ročný Slovák
Tragédia v Nízkych Tatrách: V oblasti Derešského sedla zomrela 47-ročná žena
Správne množstvo vody chráni pred infarktom o 20 %. Nová štúdia prináša prevratné zistenia o pitnom režime
Copyright© 2025 by Startitup, s. r. o. Všetky práva vyhradené