To złośliwe oprogramowanie na Androida kradnie dane Twojej karty bankowej i kod PIN, a następnie dokonuje nieautoryzowanych wypłat.
Hakerzy mogą nie tylko cyfrowo opróżnić Twoje konto bankowe, ale także ukraść dane Twojej karty i wypłacać gotówkę bezpośrednio z bankomatów.
Polski Zespół Reagowania na Incydenty Komputerowe (CERT Polska) odkrył nowy szczep złośliwego oprogramowania atakującego urządzenia z systemem Android w celu kradzieży danych kart debetowych i numerów identyfikacyjnych (PIN-ów), które następnie hakerzy wykorzystują do wypłacania pieniędzy z bankomatów.
Według bloga Malwarebytes , złośliwe oprogramowanie NGate wykorzystuje socjotechnikę i technologię NFC do wykradania danych bankowych z telefonu ofiary, po czym wspólnik wypłaca środki z jej konta. Co zaskakujące, nikt tak naprawdę nie musi kraść ani dotykać karty bankowej ofiary, aby uzyskać dostęp do jej konta.
NFC (Near Field Communication) to technologia bezprzewodowa, która umożliwia komunikację urządzeń znajdujących się blisko siebie. Jest ona wykorzystywana w smartfonach, kartach płatniczych i terminalach płatniczych. Gdy urządzenie mobilne zostanie zainfekowane złośliwym oprogramowaniem NGate, atakujący mogą przechwycić aktywność NFC i przekierować dane transakcji do urządzeń w pobliskich bankomatach. Skradzione dane są następnie wykorzystywane przez wspólnika na smartfonie lub smartwatchu do wypłaty gotówki. Jednak ten zaawansowany atak wymaga planowania i obejmuje wiele etapów.
Najpierw złośliwe oprogramowanie musi zostać zainstalowane na urządzeniu docelowym. Zazwyczaj odbywa się to za pomocą sztuczek socjotechnicznych, takich jak wiadomości phishingowe lub SMS-y zawierające ostrzeżenia o fikcyjnych problemach z bezpieczeństwem lub problemami technicznymi konta bankowego. Czasami po tych fałszywych wiadomościach następuje połączenie telefoniczne, aby nadać im bardziej wiarygodny charakter; dzwoniący prosi następnie potencjalne ofiary o pobranie „aplikacji bankowej”, która pomoże rozwiązać problem. Aplikacja zazwyczaj pochodzi z nieoficjalnego źródła (nie ze sklepu Google Play) i będzie żądać niepotrzebnych uprawnień oraz danych finansowych.
Jak chronić się przed złośliwym oprogramowaniem NGate
Ten rodzaj złośliwego oprogramowania charakteryzuje się wieloetapowym atakiem, co ułatwia jego uniknięcie, jeśli zastosuje się odpowiednie środki ochrony przed każdą warstwą włamania.
Po pierwsze, uważaj na Techniki socjotechniczne W kontaktach z nieznajomymi lub osobami podającymi się za przedstawicieli banków lub firm, zawsze zachowuj ostrożność... Pobieraj aplikacje wyłącznie ze sklepu Google Play lub od zaufanych programistów.Unikaj pobierania jakichkolwiek aplikacji bankowych i finansowych ze [źródła/źródło]. Linki otrzymane za pośrednictwem mediów społecznościowych, wiadomości tekstowych lub z nieznanych źródeł.
Pamiętaj również, aby nie udostępniać żadnych informacji finansowych osobom, których nie znasz . Nie klikaj w linki, nie pobieraj plików ani nie używaj kodów QR z niezaufanych źródeł. Jeśli otrzymasz telefon, e-mail lub SMS od osoby podającej się za pracownika banku i informującej o problemie z Twoim kontem, nie wchodź z nią w interakcję – usuń wiadomość lub zakończ połączenie, a następnie skontaktuj się bezpośrednio z bankiem, dzwoniąc pod numer podany na Twojej karcie lub wyciągu.
Jednocześnie możesz chronić swój smartfon tak samo jak komputer, instalując niezawodne oprogramowanie antywirusowe . Zaleca się korzystanie z najlepszych aplikacji zabezpieczających dla systemu Android , ponieważ skanują one telefon w poszukiwaniu złośliwego oprogramowania, chronią przed próbami phishingu i blokują aplikacje, które mogłyby naruszyć bezpieczeństwo urządzenia. Jeśli masz aktywną subskrypcję oprogramowania antywirusowego na komputerze, może ona również obejmować ochronę urządzeń mobilnych , dlatego najlepiej sprawdzić u swojego operatora, jakie opcje są dostępne.
Pamiętaj, że hakerzy i cyberprzestępcy nieustannie opracowują nowe sposoby kradzieży Twoich pieniędzy lub danych , dlatego ważne jest, aby być na bieżąco z najnowszymi metodami ataków i zagrożeniami. Po zdobyciu tej wiedzy, podziel się nią z rodziną i znajomymi, aby mogli uniknąć podobnych cyberataków.
Możliwość dodawania komentarzy nie jest dostępna.