NFC Teilen Sie die Bedrohung, die Ihr Telefon in einen berührungslosen Kartenklon verwandelt

Autor: Veröffentlicht 4 min de lectura 162 Lesen

Die Bilder in diesem Artikel wurden mit künstlicher Intelligenz erstellt. So veröffentlichen wir

Eine neue Welle von Betrug nutzt das Vertrauen der Benutzer in die Bank-Anwendung Updates zu verbreiten Varianten von Android-Malware bekannt als NFC Anteil die nun in öffentlichen Repositorien wie GitHub gehostet und als legitime "Updates" europäischer Banken präsentiert wird. Im Gegensatz zu Anschlägen, die nur Tasten oder Entführungen aufnehmen, hat sich diese Familie entwickelt, um die NFC-Hardware des Telefons auszunutzen und Kontaktkartendaten mittels der IsoDep-Schnittstelle und EMV-Befehle zu lesen, nicht nur die Anzahl und das Ablaufdatum zu erfassen, sondern auch die vierstellige PIN, die das Opfer in einen betrügerischen Bildschirm einführt.

Der Modus operandi kombiniert Phishing Web- und Social Engineering-Techniken: Das Opfer erreicht eine Seite, die die Bank imitiert, Anmeldeinformationen einführt oder Anweisungen erhält, um Ihre Karte "zu verifizieren" und dann wird gebeten, eine APK von einem GitHub-Link herunterzuladen. Bei einigen Zwischenfällen wurde der Einsatz von Anrufen oder SMS von Akteuren beobachtet, die als Bankmitarbeiter Stellung nehmen, um den Druck zu stärken. Sobald die Anwendung installiert ist, zeigt die Anwendung Bildschirme, die die Karte induzieren, um den Smartphone-NFC-Chip anzusprechen; die Lesedaten werden an einen Steuerserver über einen WebSocket-Kanal gesendet, wodurch die sofortige Verwendung in Relais- oder Betrugssystemen erleichtert wird.

NFC Teilen Sie die Bedrohung, die Ihr Telefon in einen berührungslosen Kartenklon verwandelt
Bild generiert mit IA.

Die Forscher, die dem Fall folgten, einschließlich des Teams, das es ursprünglich dokumentierte, haben eine Zunahme des Zielspektrums beobachtet: von einem ursprünglichen Angriff auf eine einzelne Einrichtung bis hin zu Kampagnen, die mehrere Bank-Apps in Italien und Spanien imitieren. Darüber hinaus enthalten jüngste Proben bewusst fehlerhafte APK-Verpackungen, um automatische Analysewerkzeuge zu verwechseln, eine Technik, die keine manuelle Analyse unmöglich macht, aber die Reibung für Detektoren und Scanplattformen erhöht.

Die Auswirkungen sind stark: ein kompromittiertes Telefon kann ein Werkzeug für Klon oder berührungsloses Zahlungsrelais werden und die Kombination von Kartendaten mit der PIN erleichtert betrügerische Transaktionen oder ihren Verkauf in kriminellen Märkten. Operationen sind nicht auf ein Land oder eine einzige Finanzgesellschaft beschränkt, so dass Kunden in jeder Gerichtsbarkeit mit Kontaktkarten davon ausgehen müssen, dass die Bedrohung besteht und Maßnahmen ergreifen.

Im Bereich der Benutzerprävention sollten eine Reihe von grundlegenden, aber wirksamen Vorsichtsmaßnahmen angewendet werden: Bankanwendungen nur von offiziellen Läden herunterladen, mit der Bank alle dringenden Anträge auf "Update" prüfen und externe Links, die APKs anbieten, misstrauen. Es wird auch empfohlen NFC deaktivieren, wenn nicht verwendet, schließen Sie keine Kontaktkarten an das Telefon, es sei denn, die Operation ist legitim und aktivieren Sie Systemschutz wie Play Protect. Für technische Referenzen und offizielle Beratung über NFC auf Android kann der Entwickler oder Benutzer die Android-Dokumentation konsultieren: https: / / entwickelt, und Google Play Protect Sicherheitsempfehlungen sind verfügbar unter: https: / / support.google.com / googleplay / ansher / 2812853.

NFC Teilen Sie die Bedrohung, die Ihr Telefon in einen berührungslosen Kartenklon verwandelt
Bild generiert mit IA.

Für Sicherheitsteams und Banken lässt die Kampagne Betriebsstunden: Sicherheitskontrollen sollten die Erkennung von abnormalen Downloads von öffentlichen Plattformen, die Blockierung und Analyse von APKS mit atypischer Verpackung und die Überwachung von WebSocket-Ausgangsmustern auf nichtliefernde Hosts beinhalten. Finanzinstitute sollten Kundenwarnkampagnen intensivieren, überprüfbare Kanäle für die Kommunikationsverifikation bereitstellen und die Authentifizierung bei sensiblen Transaktionen verstärken, um die Auswirkungen von begangenen Anmeldeinformationen oder Kartendaten zu reduzieren.

Wenn Sie denken, dass Sie eine böswillige App herunterladen könnten oder wenn Sie gebeten wurden, Ihre Karte als "Verification" zu scannen, kontaktieren Sie Ihre Bank sofort, registrieren Sie den Vorfall und fordern Sie die vorbeugende Sperrung der Zahlungsmittel. Frühe Warnung und Einschränkung von Operationen drastisch reduzieren die Fähigkeit von Angreifern, die Informationen, die durch diese Art von Malware erhalten.

Öffentliche Analysen, die dieses Verhalten dokumentiert haben, helfen, die Evolution der Bedrohung zu verstehen; für mehr Kontext und einen technischen Bericht über NFCShare, siehe die Forschung veröffentlicht von dem Team, das darauf folgte: https: / / www.d3lab.net / nfcshare-android-trojan-nfc-card-data-theft-via-malicious-apk /. Die Verteidigung auf dem Laufenden zu halten, Nutzer zu erziehen und den NFC-Expositionsbereich einzuschränken, sind Maßnahmen, die die Wirksamkeit dieser Kampagnen mindern.

Deckung

Verwandte Artikel

Weitere Neuigkeiten zum selben Thema.