-
Sự thật đằng sau "câu chuyện đầy nước mắt" ở Hải Phòng: Cụ ông hơn 70 tuổi bị con riêng của vợ đuổi ra đường?
-
Đường dây mang thai hộ xuyên quốc gia: 2 bà trùm người Việt nhận lương bao nhiêu?
-
Nghịch lý shophouse ế ẩm nhưng giá "trên trời"
-
Cuộc chiến game show giữa các "ông lớn" căng thẳng chưa từng thấy
-
Xe biển xanh thản nhiên vượt đèn đỏ trên quốc lộ 13 ở TPHCM
-
Thi công tường chắn chống sạt lở ở Quảng Ngãi, 1 người bị vùi lấp tử vong
-
Hai du khách Việt tử vong ở bãi biển Hy Lạp trong ngày gió bão
-
Ô tô Mercedes bốc cháy trên đường ở Hà Nội
-
Vụ ép dân nộp 20 triệu tiền "quỹ xóm" ở Hà Nội: Thủ quỹ trả lại tiền, trưởng xóm "biến mất"
-
Dẫn du khách lên bán đảo Sơn Trà hái thức ăn của khỉ, người đàn ông lĩnh phạt
-
Cặp đôi bất ngờ bị tạt dung môi, thiêu sống ngay trước trung tâm thương mại khi đi du lịch tại Thái Lan
-
Trung tướng Mai Hoàng: Đến nay đã có 28 người trở thành nạn nhân bị "bắt cóc online"
-
Nghỉ hưu 7 năm vẫn bị con cái "hành" đủ đường, bà lão bỏ đi làm bảo mẫu: 'Có tiền mới là điểm tựa cuối đời'
-
Thú nhận từng sống thử, cô gái tan nát nghe chồng sắp cưới nói câu "sắc hơn dao"
-
Philippines dừng nhập khẩu gạo, Việt Nam ảnh hưởng thế nào?
-
Ô tô 16 chỗ cháy ngùn ngụt sau tai nạn liên hoàn ở TPHCM
-
3 cuộc tình éo le của tỷ phú Hoàng Kiều: Bị vợ, người yêu phản bội, tình địch tìm đến tận cửa
-
Hà Nội: Cháy cửa hàng trên phố, người dân livestream gây tắc đường
-
Tranh cãi không dứt về cái kết của phim Mang Mẹ Đi Bỏ: Nam chính đang hy sinh cho gia đình hay quá ích kỷ?
-
Bị lừa đảo "hỏi thăm", người đàn ông lừa ngược lại 1,8 tỷ đồng, đóng băng luôn tài khoản của kẻ lừa đảo
Công nghệ
27/08/2024 15:40Phát hiện phần mềm nguy hiểm có thể rút sạch tiền trong thẻ ngân hàng thông qua NFC
Những kẻ tấn công có thể sao chép dữ liệu NFC từ thẻ thanh toán vật lý của nạn nhân bằng ứng dụng độc hại NGate và chuyển tiếp dữ liệu này đến thiết bị của mình, sau đó, thiết bị này có thể sao chép thông tin, dữ liệu từ thẻ gốc và rút tiền từ các máy ATM.
Các nhà nghiên cứu của ESET đã phát hiện ra một chiến dịch nhắm vào khách hàng của 3 ngân hàng ở Séc, thông qua phần mềm độc hại NGate.
Phần mềm độc hại này sẽ cho phép kẻ gian sử dụng dữ liệu của người dùng tại các máy ATM và máy POS để rút tiền hoặc thanh toán cho các giao dịch mua tại máy tính tiền. Trong báo cáo công bố ngày 22/8, ESET tiết lộ NGate không chỉ dừng lại ở việc thu thập thông tin, mà còn được tận dụng để thực hiện các vụ trộm cắp tiền trực tiếp từ tài khoản ngân hàng của nạn nhân.
“ Chúng tôi chưa từng thấy kỹ thuật chuyển tiếp NFC mới lạ này trong bất kỳ phần mềm độc hại Android nào được phát hiện trước đó”, Lukáš Štefanko, người đã phát hiện ra mối đe dọa và kỹ thuật mới lạ này cho biết.
Về cách thức hoạt động, các cuộc tấn công diễn ra bằng một loạt thủ đoạn tinh vi. Theo đó, nạn nhân sẽ nhận được tin nhắn khẩn cấp yêu cầu cài đặt một ứng dụng vì có vấn đề với tờ khai thuế của họ. Tin này này chứa liên kết đến một trang web giả mạo, thu thập thông tin đăng nhập của nạn nhân và cung cấp cho kẻ xấu quyền truy cập vào tài khoản ngân hàng.
Kẻ tấn công sẽ giả làm nhân viên ngân hàng và gọi điện tới nạn nhân, đưa ra thông báo đã gửi một tin nhắn văn bản chứa liên kết đến một ứng dụng được dùng để bảo vệ tài khoản bằng cách cho phép nạn nhân thay đổi mã PIN và xác minh thẻ của mình. Nạn nhân sau đó được yêu cầu bật NFC trên điện thoại cá nhân và quét thẻ. Thực chất, ứng dụng di động này là phần mềm độc hại NGate.
NGate có thể chuyển tiếp dữ liệu NFC từ thẻ của nạn nhân thông qua di động bị xâm nhập đến di động của kẻ tấn công, sau đó có thể mô phỏng thẻ. Kết quả, kẻ gian sẽ nhận được thông tin theo thời gian thực và rút tiền từ máy ATM.
Cảnh sát Cộng hòa Séc đã phá vỡ một băng nhóm sử dụng phương thức này sau khi bắt giữ một trong những thành viên của nhóm đang rút tiền mặt từ một máy ATM ở Prague (Cộng hòa Séc).
Cần lưu ý, hiện không có ứng dụng nào chứa NGate được phát hiện trên Google Play nhờ chức năng tự động bảo vệ của Google Play Protect, vốn được bật theo mặc định trên các thiết bị Android có Google Play Services.
Google cũng cho biết họ không tìm thấy phần mềm độc hại nào như vậy được liệt kê trong Google Play bởi Play Protect có thể cảnh báo người dùng và chặn các ứng dụng có hành vi độc hại ngay cả khi các ứng dụng đó đến từ nguồn của bên thứ ba. Sáu ứng dụng chứa NGate đã tấn công 3 ngân hàng tại Cộng hòa Séc được phát hiện từ các nguồn không phải Play Store trong khoảng thời gian từ tháng 11.2023 đến tháng 3.2024.
Lukáš Štefanko chia sẻ, để đảm bảo bảo vệ khỏi các cuộc tấn công phức tạp như vậy, người dùng cần phải chủ động chống lại bằng cách: Kiểm tra URL của các trang web; tải xuống ứng dụng từ các cửa hàng chính thức; giữ bí mật mã PIN; sử dụng các ứng dụng bảo mật trên điện thoại thông minh; tắt chức năng NFC khi không cần thiết…
Theo Nguyệt Lượng (Nhịp Sống Thị Trường)








- Bộ Ngoại giao thông tin về 2 người Việt tử vong ở Hy Lạp (23:35)
- Các Em Xinh bị loại làm nền cho đội LyHan: Lộ rõ kịch bản dàn xếp? (1 giờ trước)
- Chơi chứng khoán năm 14 tuổi, thanh niên bỏ đại học, bán kem mỗi năm thu 17 tỷ (1 giờ trước)
- Rò rỉ tin Lầu Năm Góc cân nhắc chuyển vũ khí từ Ukraine về Mỹ (1 giờ trước)
- Biển người đổ về Đông Anh (1 giờ trước)
- Công an tìm được chủ xe Mercedes GLC 300 gắn nơ hồng che biển số (1 giờ trước)
- Chuyện lạ ở thị trường xe điện Trung Quốc: Người dân không còn đổ xô mua xe mới, một dòng khác "lên ngôi" (2 giờ trước)
- Được tỷ phú Dubai cầu hôn nhưng yêu cầu bỏ việc, cô gái bỏ luôn bạn trai, quyết "đánh cược" số phận rồi nhận cái kết không ngờ (2 giờ trước)
- Sống lại sau 6 phút chết lâm sàng, người đàn ông dùng 2 từ để mô tả cảm giác ở "thế giới bên kia" (2 giờ trước)
- "Hoa hậu tiểu tam" 7 năm quỳ lạy cha mẹ chồng tỷ phú vẫn không được hưởng 1 đồng thừa kế (2 giờ trước)




