• 首页 > 网络安全频道 > 云安全

    安全公司曝光 NGate 恶意安卓软件,可借用手机 NFC 读卡功能盗取信用卡支付密钥

    2024年08月27日 17:10:02 来源:IT之家

      安全公司 ESET 报告称他们发现了一种新型钓鱼攻击方法,黑客利用一款名为 NGate 的恶意安卓软件进行钓鱼攻击,哄骗受害者用手机的 NFC 功能识别信用卡,继而将识别到的信用卡支付密钥传送给黑客。

      ESET 研究人员发现,目前已有三家捷克银行的客户遭到了这一新型攻击,黑客们的行动始于 2023 年 11 月底,他们首先建立钓鱼网站,并在网站中设置伪装成银行客户端的 NGate 恶意软件下载地址,继而群发钓鱼信息诱导受害者们下载应用,从而窃取了大量银行信用卡支付密钥信息。

      研究人员提到,虽然捷克警方已抓获 NGate 恶意软件背后的主谋,不过目前相关恶意软件还在流传,研究人员共发现 6 种不同的 NGate App 变种,具体受害人数不明。

      IT之家获悉,NGate 恶意软件实际上是一款 PWA 应用,黑客们直接在应用中嵌入真实的银行网站,因此实际上受害者难以鉴别,一旦受害者根据应用提示使用手机 NFC 扫描信用卡,那么相关信息就会直接发送到黑客处。

      安全公司提到,这种攻击方式实际上允许黑客以两种方法窃取受害者的钱财。如果 NFC 数据传输不成功,黑客也可以直接利用记录下的受害者账号密码进行明面转账。如果 NFC 数据传输成功,黑客即可直接通过支付密钥暗地刷空受害者信用卡。

      文章内容仅供阅读,不构成投资建议,请谨慎对待。投资者据此操作,风险自担。

    海报生成中...

    最新新闻

    热门新闻

    即时

    全球顶级AI创作社区回归!海艺AI国内首发“全民娱乐化创作

    海艺AI的模型系统在国际市场上广受好评,目前站内累计模型数超过80万个,涵盖写实、二次元、插画、设计、摄影、风格化图像等多类型应用场景,基本覆盖所有主流创作风格。

    新闻

    市场占比高达35.8%,阿里云引领中国AI云增长

    9月9日,国际权威市场调研机构英富曼(Omdia)发布了《中国AI云市场,1H25》报告。中国AI云市场阿里云占比8%位列第一。

    企业IT

    “三位一体”数据保护体系,筑牢企业出海安全“生命

    戴尔科技一直致力于通过“三位一体”数据保护体系,为中国企业的数据安全“保驾护航”。

    3C消费

    雅马哈推出两款高端头戴耳机YH-4000与YH-C3000

    雅马哈昨日宣布推出两款头戴式耳机,分别是平板振膜的YH-4000和动圈原理的YH-C3000。

    研究

    IDC:2025上半年全球智能家居清洁机器人出货量同比暴

    IDC今日发布的《全球智能家居清洁机器人设备市场季度跟踪报告,2025年第二季度》显示,上半年全球智能家居清洁机器人市场出货1,2万台,同比增长33%,显示出品类强劲的市场需求。