安全公司 ESET 报告称他们发现了一种新型钓鱼攻击方法,黑客利用一款名为 NGate 的恶意安卓软件进行钓鱼攻击,哄骗受害者用手机的 NFC 功能识别信用卡,继而将识别到的信用卡支付密钥传送给黑客。
ESET 研究人员发现,目前已有三家捷克银行的客户遭到了这一新型攻击,黑客们的行动始于 2023 年 11 月底,他们首先建立钓鱼网站,并在网站中设置伪装成银行客户端的 NGate 恶意软件下载地址,继而群发钓鱼信息诱导受害者们下载应用,从而窃取了大量银行信用卡支付密钥信息。
研究人员提到,虽然捷克警方已抓获 NGate 恶意软件背后的主谋,不过目前相关恶意软件还在流传,研究人员共发现 6 种不同的 NGate App 变种,具体受害人数不明。
IT之家获悉,NGate 恶意软件实际上是一款 PWA 应用,黑客们直接在应用中嵌入真实的银行网站,因此实际上受害者难以鉴别,一旦受害者根据应用提示使用手机 NFC 扫描信用卡,那么相关信息就会直接发送到黑客处。
安全公司提到,这种攻击方式实际上允许黑客以两种方法窃取受害者的钱财。如果 NFC 数据传输不成功,黑客也可以直接利用记录下的受害者账号密码进行明面转账。如果 NFC 数据传输成功,黑客即可直接通过支付密钥暗地刷空受害者信用卡。
文章内容仅供阅读,不构成投资建议,请谨慎对待。投资者据此操作,风险自担。
奥维云网(AVC)推总数据显示,2024年1-9月明火炊具线上零售额94.2亿元,同比增加3.1%,其中抖音渠道表现优异,同比有14%的涨幅,传统电商略有下滑,同比降低2.3%。
“以前都要去窗口办,一套流程下来都要半个月了,现在方便多了!”打开“重庆公积金”微信小程序,按照提示流程提交相关材料,仅几秒钟,重庆市民曾某的账户就打进了21600元。
华硕ProArt创艺27 Pro PA279CRV显示器,凭借其优秀的性能配置和精准的色彩呈现能力,为您的创作工作带来实质性的帮助,双十一期间低至2799元,性价比很高,简直是创作者们的首选。