1724433241
2024-08-23 14:33:29
出典: セルゲイ・セルゲイエフ
情報セキュリティの専門家が、Android スマートフォンの NFC チップを使用して金銭を盗む方法について話しました。これを行うために、攻撃者は特殊なソフトウェアをいくつかの段階で携帯電話に感染させ、支払いデータをリモート サーバーに送信します。
この情報を入手すると、詐欺師は仮想カードを作成して ATM や非接触型決済端末をだますことができます。
ユーザーのスマートフォンでのプロセスの開始時 インストールされています PWA アプリケーションは、システム権限を必要としないソフトウェアの Web バージョンの一種です。これを行うには、被害者にテキストまたはその他のメッセージを送信したり、フィッシング サイトに誘導したりすることが考えられます。ここに WebAPK がインストールされ、ブラウザ API の文書化された機能を利用します。
次のステップでは、被害者は NGate マルウェアのインストールを強制されます (ある種のアップデートとして偽装される場合があります)。このスマートフォンには、かつて NFC をテストするために開発された NFCGate コンポーネントも含まれています。このツールには、詐欺師が必要とする広範な機能が備わっています。
次に、NGate はスマートフォンの NFC を使用して、無線チップの範囲内にある支払いカードからデータをコピーします。その後、情報は攻撃者のスマートフォンまたはリモート サーバーに送信されます。必要に応じて、攻撃者は PIN コードや確認コードを含む SMS を取得するために、ソーシャル エンジニアリングを使用する可能性があります (これは、偽の銀行員からの従来の電話などである可能性があります)。
専門家は、財布やバックパックの中のカードから銀行データを「削除」することで、NGate の動作をテストしました。 NGate はアクセス カード キーを盗むためにも使用できることに注意してください。
何か話したいことはありますか?私たちに手紙を書いてください 電報ボット。匿名だし早いし
#詐欺師は #Android #スマートフォンの #NFC #を介してお金を盗むことを学びました