main-post-cover

    Android üçün olan yeni zərərli proqram təminatı bank kartları məlumatlarını oğurlayır

    Təhlükəsizlik
    26.08.2024
    Emil Nəcəfov
         Kibertəhlükəsizlik üzrə mütəxəssislər Android istifadəçilərinə hədəflənmiş yeni zərərli proqram təminatını aşkar ediblər. Yeni zərərli proqram təminatı NGate adlanır. O, kredit kart məlumatlarının oğurlanması üçün smartfonlardakı NFC çipindən istifadə edir. Məlumatda qeyd edilib ki, bu zərərli proqram təminatı qurbanın smartfonundakı NFC çip vasitəsilə oxunulan məlumatları dələduzun smartfonuna ötürür. Dələduz isə öz növbəsində əldə edilmiş məlumatlar vasitəsilə qurbanın bank kartını imitasiya edərək onun adından alış-veriş edə və ya kartdan pul çıxara bilər.
         Məlumata əsasən NGate keçən ilin noyabr ayından aktivdir. Hələ bir neçə müddət bundan öncə ESET şirkəti Çexiyada bank hesablarının oğurlanması barəsində hesabat təqdim etmişdi. çox güman ki, NGate adlı zərərli proqram təminatı da həmin hadisə ilə əlaqəlidir. Bu zərərli proqram təminatının iştirakı ilə reallaşdırılan kiberhücumlar fişinq (phishing) mesajlardan, robot zənglərdən və zərərli reklamlardan başlayır. Bu cür üsullar istifadəçini PWA (Progressive Web App) və ya WebAPK tətbiqlərini yükləməyə məcbur edirlər.
         Bu zərərli tətbiqlər istifadəçinin hesab məlumatlarını oğurlayırlar və daha sonra NGate öz növbəsində NFCGate-dən istifadə edərək bank kartı məlumatlarını oğrulamağa başlayır. Dələduz isə oğurlanmış bank kartı məlumatını virtual kart şəklində saxlaya bilir. Bu üsul ilə o, PoS terminallarda ödəniş edə və ya bankomatlardan pul çıxara bilər. Bankomatlardan pul vəsaitlərinin virtual kart vasitəsilə çıxarılması üçün lazım olan PIN kodu onlar sosial mühəndislik vasitəsilə əldə edirlər. İstifadəçilərə istifadə etmədikləri halda NFC funksiyasının deaktiv edilməsi və bank tətbiqlərinin yalnız rəsmi mənbələrdən yüklənməsi məsləhət görülür.
    Linki kopyala

    Bənzər xəbərlər

    Oxşar xəbərlər
    Android 15, smartfonların sürətini artıracaq yeni funksiya ilə gəlir!
    android-15-smartfonlarin-suretini-artiracaq-yeni-funksiya-ile-gelir
    WhatsApp-da iranlı hakerlərin hesabları bloklanıb
    whatsapp-da-iranli-hakerlerin-hesablari-bloklanib
    Hakerlər iOS və Android-in təhlükəsizlik sistemlərindən veb tətbiqlər vasitəsilə yan keçməyi öyrəniblər
    hakerler-ios-ve-android-in-tehlukesizlik-sistemlerinden-veb-tetbiqler-vasitesile-yan-kecmeyi-oyrenibler
    Hakerlər, Windows-a sızmağın tamamilə yeni bir yolunu tapıblar!
    hakerler-windows-a-sizmagin-tamamile-yeni-bir-yolunu-tapiblar
    TP-Link şirkəti ABŞ dövlət strukturlarına edilmiş kiberhücumlarda iştirakda şübhəli bilinir
    tp-link-sirketi-abs-dovlet-strukturlarina-edilmis-kiberhucumlarda-istirakda-subheli-bilinir