پرش به محتوا
آخرین اخبار
هزاران مخزن جعلی GitHub کاربران و عامل‌های هوش مصنوعی را هدف گرفتند حملات گسترده به وردپرس با دو آسیب‌پذیری بحرانی آغاز شد باج‌افزار جدید ENCFORGE زیرساخت‌های هوش مصنوعی را هدف قرار داد حمله یک عامل هوش مصنوعی به پلتفرم Hugging Face تأیید شد آسیب‌پذیری بحرانی nginx امکان اجرای کد از راه دور را فراهم می‌کند سه بسته مخرب در RubyGems توسعه‌دهندگان Ruby را هدف قرار دادند هکرها از دو آسیب‌پذیری روز صفر SonicWall برای نفوذ به شبکه‌ها استفاده کردند آسیب‌پذیری خطرناک ۷-Zip با انتشار نسخه جدید برطرف شد هزاران مخزن جعلی GitHub کاربران و عامل‌های هوش مصنوعی را هدف گرفتند حملات گسترده به وردپرس با دو آسیب‌پذیری بحرانی آغاز شد باج‌افزار جدید ENCFORGE زیرساخت‌های هوش مصنوعی را هدف قرار داد حمله یک عامل هوش مصنوعی به پلتفرم Hugging Face تأیید شد آسیب‌پذیری بحرانی nginx امکان اجرای کد از راه دور را فراهم می‌کند سه بسته مخرب در RubyGems توسعه‌دهندگان Ruby را هدف قرار دادند هکرها از دو آسیب‌پذیری روز صفر SonicWall برای نفوذ به شبکه‌ها استفاده کردند آسیب‌پذیری خطرناک ۷-Zip با انتشار نسخه جدید برطرف شد
اخبار

بدافزار NGate با سوءاستفاده از NFC کاربران اندروید را هدف قرار داد

اردیبهشت ۱, ۱۴۰۵ نوشتهٔ hraicp3 بدون نظر

کمیته رکن چهارم – نسخه جدید بدافزار NGate با پنهان شدن در اپلیکیشن پرداخت HandyPay، کاربران اندروید را هدف سرقت اطلاعات بانکی قرار داده است. این بدافزار از طریق فناوری NFC داده‌های کارت را استخراج می‌کند.

به گزارش کمیته رکن چهارم، بدافزار NGate که پیش‌تر نیز در حملات مرتبط با سرقت اطلاعات پرداخت شناسایی شده بود، اکنون با روشی جدید و پنهان‌کارانه بازگشته است. در این نسخه، مهاجمان از یک اپلیکیشن به‌ظاهر معتبر برای انجام پرداخت‌های موبایلی استفاده کرده‌اند تا شناسایی بدافزار را دشوارتر کنند.

در این حملات، پس از نصب برنامه آلوده، کاربر ترغیب می‌شود اپلیکیشن را به‌عنوان ابزار پیش‌فرض پرداخت NFC تنظیم کند و سپس اطلاعاتی مانند رمز کارت بانکی را وارد کند. در مرحله بعد، از کاربر خواسته می‌شود کارت بانکی خود را به گوشی نزدیک کند تا اطلاعات آن خوانده شود. داده‌های استخراج‌شده به مهاجم ارسال شده و می‌تواند برای سوءاستفاده مالی مورد استفاده قرار گیرد.

بررسی‌ها نشان می‌دهد این بدافزار از روش‌های مهندسی اجتماعی برای فریب کاربران استفاده می‌کند و از طریق اپلیکیشن‌های جعلی یا صفحات اینترنتی مشابه سرویس‌های معتبر منتشر می‌شود. در برخی موارد، کاربران با وعده‌های فریبنده به نصب فایل‌های مخرب هدایت می‌شوند.

پیشینه

در سال‌های اخیر، استفاده از فناوری‌های ارتباطی کوتاه‌برد مانند NFC در پرداخت‌های موبایلی افزایش یافته است. همزمان، بدافزارهایی که این فناوری را هدف قرار می‌دهند نیز در حال گسترش هستند و می‌توانند تهدیدی جدی برای امنیت اطلاعات مالی کاربران ایجاد کنند.

منبع: BleepingComputer

دیدگاه خود را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *


Type The Red Captcha Characters Below.