Infostart.hu
eur:
363.08
usd:
308.59
bux:
139459.59
2026. április 14. kedd Tibor
Close up of a womans hand paying with her smartphone in a cafe, scan and pay a bill on a card machine making a quick and easy contactless payment. NFC technology, tap and go concept
Nyitókép: d3sign/Getty Images

Veszélyes androidos kártevő terjed, képes klónozni az áldozat bankkártyáját

Az NGate nevű malware aggasztóan kifinomult módszerrel dolgozik,használatával a kiberbűnözők képesek utánozni bárki bankkártyáját, hogy aztán fizessenek vele vagy pénzt vegyenek fel.

Az NGate nevet kapta az az új androidos kártevő, ami az NFC-chipet használja arra, hogy kártyaadatokat lopjon. A támadás kapcsolható a progresszív webalkalmazásokat (PWA) érintő, 2023 novembere óta aktív kiberbűnözői kampányhoz - írja a Bleeping Computer cikke nyomán a hvg.hu.

Az NGate az NFC-chipből nyeri ki az adatokat, és így képes utánozni az áldozatok bankkártyáját.

A támadás első lépése egy csalárd hívás (valamilyen előre felvett beszéddel), üzenet vagy Facebook-hirdetés, melyekkel egy adathalászatra használt PWA webalkalmazás telepítésére próbálják rávenni az áldozatot.

A csalók a bank nevét és arculati elemeit használva jellemzően azt állítják, hogy a kiszemelt áldozat banki alkalmazása elavult, és a saját biztonságuk érdekében újat kell telepíteni. Így kerülhet az eszközre az app, ami a felhasználó tudta nélkül számos dologhoz hozzáfér, ugyanis a PWA-k nem kérnek engedélyt, mivel a böngészőkre támaszkodnak, amik viszont hozzáférnek csomó mindenhez.

A második fázisban igyekeznek rávenni az áldozatot egy normál alkalmazás telepítésére, ami aktiválja a támadás következő elemét:

a kártevő aktivál egy olyan nyílt forráskódú kiegészítőt, amit egyetemi kutatók fejlesztettek ki az NFC-chip tesztelésére, valamint kísérletezéshez.

Ezután az NGate-tel fertőzött mobiltelefon meg tudja szerezni a környezetében lévő bankkártyák tokenjeit, amiket továbbít a támadóknak. Ezekkel a tokenekkel az érintett bankkártyák utánozhatók, vagyis lehet velük fizetni online vagy boltban, illetve érintős azonosítással ATM-ből is lehet velük pénzt felvenni.

A bankautomatás készpénzfelvételhez ugyanakkor még így is szüksége van a támadónak egy PIN-kódra, de a csalók erre is gondolnak:

ha már települt az áldozat mobiljára az adathalász app, egyes esetekben például felhívják őt a bank nevében, mondván érintett egy biztonsági incidensben, majd kapnak egy SMS-t, ami viszont egy kártevő telepítésére kéri a gyanútlan áldozatot.

Az így telepített appnak ellenben a látszat ellenére semmi köze az adott pénzintézethez, és ha valaki "ellenőrzés" címén megadja a kártyaadatait PIN-kóddal együtt, tulajdonképpen önként ad lehetőséget a támadóknak, hogy meglopják őt.

Mint írják, a cseh rendőrség már elkapta az egyik elkövetőt, ám mivel a csalás több országban zajlik párhuzamosan, így bizonyára többen is állak mögötte. Magyarországon az OTP Bank nevében támadnak.

A kiberbiztonsági szakértők azt tanácsolják, hogy csak megbízható forrásból, a Play Áruházból szabad alkalmazásokat letölteni, és arra is érdemes ügyelni, hogy mely appoknak adjuk meg a hozzáférést az NFC-chiphez. Ha nem használjuk aktívan ezt a funkciót, érdemes kikapcsolva tartani. A Google által adott információ szerint a Play Protect már képes felismerni az NGate kártevőt, ez pedig jó eséllyel meggátolja a további terjedését.

Címlapról ajánljuk
Az emberiség újból a Hold kapujában: itt a menetrend az Artemis küldetése után

Az emberiség újból a Hold kapujában: itt a menetrend az Artemis küldetése után

Hazatért a Földre az Artemis–2 legénysége, miután tíznapos űrutazásukon megkerülték a Holdat, öt évtized után először járt ember égi kísérőnknél. 2028-ban jöhet az „emberes” holdraszállás, a 2030-as években pedig az állandó Hold-bázis. A küldetés jelentőségéről Szabó Olivér Nortont, a Svábhegyi Csillagvizsgáló bemutató csillagásza beszélt az InfoRádióban.

Miniszterek veszítettek a választáson – hatalmas átalakulás az Országgyűlésben, kik jutottak be és kik estek ki?

Noha a végleges parlamenti névsorra még legalább szombatig várni kell – a jogerősre még tovább –, de abból fakadóan, hogy a Fidesz-KDNP képviselői mezőnye 135-ről várhatóan 55-re csökken, a távozó kormány pártjainak soraiból „korszakos” politikusok hiányoznak majd, hacsak nem lesznek a javukra tömeges visszalépések. A Tisza Párt részéről viszont valamennyi ismerős név parlamenti mandátumhoz juthat, akár az EP-ből vagy a Fővárosi Közgyűlésből is.
inforadio
ARÉNA
2026.04.14. kedd, 18:00
Magyarics Tamás
külpolitikai szakértő, az Eötvös Loránd Tudományegyetem emeritus professzora
Kétharmaddal nyert a Tisza Párt - Így reagált az OTP, a 4iG, a Mol

Kétharmaddal nyert a Tisza Párt - Így reagált az OTP, a 4iG, a Mol

A Tisza Párt győzelmével ért véget a vasárnapi országgyűlési választás Magyarországon, ennek hatására pedig máris nagyobb erősödésben van a forint a vezető, illetve a régiós devizákkal szemben is. Az eseményeket követően azonban nem csak a devizapiacon, de a magyar tőzsdén is nagy mozgásokat láthattunk: a BUX történelmi csúcsra ugrott, csakúgy mint az OTP, a Mol, valamint a Richter részvénye is. Eközben viszont rendkívül erős eladói nyomás alá kerültek a NER-papírok: hatalmas mínuszban zárt többek között van a 4iG és az Opus is.  Eközben a nemzetközi befektetői hangulatra részben rányomta a bélyegét, hogy a hétvégén borultak az iráni béketervek, ennek következtében pedig ismét elszállt az olajár, és az európai piacok gyengélkedtek. Az USA-ban viszont emelkedést láttunk, miután Donald Trump arról beszélt, hogy Irán meg akar állapodni. Hasonló témákról is szó lesz következő befektetési konferenciánkon, május 12-én jön a Portfolio Investment Day 2026. Ne hagyja ki az év egyik legizgalmasabb befektetési eseményét! Jelentkezés itt.

EZT OLVASTA MÁR?
×
×
×