歡迎登入資安人
若您還不是會員,請點選下方加入會員
忘記密碼
加入資安人會員
登入
新聞
觀點
專題
解決方案
活動
訂閱電子報
資安人粉絲團
聯絡我們
關於我們
合作詢問
隱私權政策
香港商法蘭克福展覽有限公司台灣傳媒分公司
110 台北市信義區市民大道六段288號8F
886-2-8729-1099
新聞
觀點
專題
解決方案
活動
訂閱電子報
登入
登入
訂閱電子報
新聞
觀點
專題
解決方案
活動
新聞
您現在位置 : 首頁 >
新聞
新型 NFC 惡意程式鎖定 Android 用戶 竊取銀行資訊
2024 / 08 / 29
編輯部
資安專家最近發現了一款新型 Android 惡意程式 NGate。這款程式能夠複製實體信用卡和金融卡的行動支付資料,並將其傳送至駭客的 Android 裝置進行詐騙交易。此惡意程式是專家首次發現的新威脅,凸顯了駭客手法正在不斷演進。
濫用合法工具
NGate 實際上是以 NFCgate 為基礎開發的。NFCgate 最初由德國達姆施塔特大學的學生所開發,目的是用來擷取、分析和修改近距離無線通訊(NFC)流量。這些學生開發 NFCgate 作為合法研究工具,主要用於逆向工程或評估不同流量條件下的協議安全性。
NFCgate 的功能包括:
擷取 Android 手機上應用程式的 NFC 流量
、
透過伺服器在裝置間轉發 NFC 流量
、
重播擷取的流量
,以及
複製識別初始標籤資訊
。資深惡意程式研究員解釋,該軟體最初是為研究目的而開發,旨在證明 Android 手機的 NFC 感應通訊距離通常僅有 5 至 10 公分。
駭客利用 NFCGate,結合釣魚和社交工程手法,試圖透過虛假 ATM 交易從受害者的銀行帳戶中盜取現金。
隱蔽的詐騙手法
駭客會透過簡訊向民眾發送假稅務通知,受害者點擊簡訊中的連結後,會下載一個漸進式網頁應用程式(PWA)或網頁版APK檔案。這些惡意程式會竊取使用者的網路銀行帳號和密碼,並將資料回傳給駭客,而這類釣魚手法已被駭客長期使用,藉以騙取民眾的金融資訊。
接著,駭客會冒充銀行員工致電潛在受害者,聲稱其帳戶發生安全問題,並要求更改 PIN 碼和驗證卡片。一旦受害者落入陷阱,便會收到一個下載 NGate 的連結。這款惡意軟體隨後會執行一連串步驟,進行 ATM 提款詐騙。
資安專家進一步指出,NGate 安裝並開啟後會顯示一個虛假網站,誘導用戶輸入銀行資訊,隨後將這些資料傳送至駭客的伺服器。此惡意程式會要求受害者輸入多項敏感資訊,包括銀行客戶 ID、出生日期和銀行卡 PIN 碼等。此外,還會指示受害者啟用智慧型手機的 NFC 功能,並將卡片貼近手機背面,直到惡意軟體成功識別卡片。
此時,NGate 會擷取受害者卡片的 NFC 資料,並透過伺服器將其傳送至駭客的 Android 裝置。駭客的 Android 手機必須具有 root 權限或已在系統層級遭入侵,才能使用這些轉發的資料。這些 NFC 資料讓駭客能在自己的智慧型手機上複製受害者的卡片,進而在支援 NFC 功能的 ATM 上提款。
其他案例
駭客也可利用類似 NGate 的惡意程式竊取和轉發 NFC 資料,透過實體接觸或誘導使用者將卡片或標籤靠近被駭的 Android 手機來達成目的。資安業者指出,他們已成功測試並轉發了 MIFARE Classic 1K 使用者ID,這種 ID常用於大眾運輸票證、門禁卡、會員卡或學生證等。
Google 發言人強調,目前檢測結果顯示
Google Play 商店中未發現含有此惡意程式的應用程式
,而具備 Google Play 服務的 Android 裝置預設受到 Google Play Protect 自動保護。即使惡意應用程式來源非 Google Play 商店,Google Play Protect 仍能警告用戶或阻擋已知的惡意應用程式。
本文轉載自 DarkReading。
NFC
Android
PWA
NGate
最新活動
2025.09.10
【從外部到內部:AI如何重新定義資安攻防戰線】實體研討會
2025.08.29
商丞科技『Superna: CyberStorage與 DASM 軟體』與『tendfold 身份與存取管理軟體』網路研討會
2025.09.05
從零開始學IT網路 – 5 天帶你掌握 IT 網路核心、拿下國際認證!
2025.09.05
商丞科技『ForestSafe 特權帳號管理軟體』與『Silverfort 身份安全平台』網路視訊研討會。
2025.09.11
9/11-9/12【API 安全開發指南:漏洞修復與授權管理實務】兩日精華班
2025.09.18
「密碼規範越嚴,反而更危險?」從稽核角度解讀帳號管理誤區與最佳實務
2025.09.24
資安攻防演練
2025.09.25
面對勒索病毒威脅,資料遺失怎麼辦?3 招讓備份真的能用
看更多活動
大家都在看
Apple緊急修補CVE-2025-43300零時差漏洞 已遭利用於「極度複雜」定向攻擊
偽ChatGPT應用程式傳播Play勒索軟體 攻擊Windows零時差漏洞
新型勒索軟體「卡隆」採用APT級攻擊技術 疑與中國國家級駭客組織有關
資安署25年7月資安月報:第七期「國家資通安全發展方案」啟動;可攜式裝置成攻擊媒介
Gartner:2025年全球終端用戶資訊安全支出將達6.5兆台幣
資安人科技網
文章推薦
Check Point Software 強化在台佈局,設立 PoP 強化零信任資安防線
威脅警報:全球大規模釣魚攻擊正在蔓延
Docker 修補 CVE-2025-9074 嚴重容器逃脫漏洞,CVSS 風險評分達 9.3