Az NFC-malware tarolja Európa bankkártyáit

Az NFC-malware tarolja Európa bankkártyáit
Az utóbbi hónapokban Kelet-Európában ugrásszerűen megnőtt az NFC-relével működő malware-ek száma, amelyek több mint 760 Android-alkalmazáson keresztül próbáltak fizetési kártyaadatokat lopni. Ezek a kártevők nem a hagyományos banki trükkökkel, például adathalászablakokkal vagy távoli hozzáféréssel dolgoznak, hanem az Android Host Card Emulation (HCE) funkcióját használják ki. Így képesek érintésmentes bankkártyákat szimulálni vagy adatokat megszerezni. Az EMV-mezőket rögzítik, majd a POS-terminálok lekérdezéseire a támadók által összeállított válaszokkal szolgálnak, akár úgy is, hogy közben a terminál kérését egy távoli szerverre továbbítják, amely elkészíti a megfelelő válaszokat. Így lehetségessé válik, hogy a fizetési tranzakciót a kártyabirtokos jelenléte nélkül hajtsák végre.

Trükkös lehetőségek az adathalászatban

Az első mintákat 2023-ban Lengyelországban fedezték fel, azóta pedig robbanásszerűen terjedtek más országokban is, például Oroszországban, Csehországban és Szlovákiában. Többféle változat is elterjedt: némelyik Telegramra vagy más platformokra továbbítja az ellopott EMV-mezőket, más változatok a POS-terminállal való valós idejű kommunikációra szakosodnak, és akadnak olyanok is, amelyek alapértelmezett fizetési alkalmazásként települnek Androidra.

Álcázott alkalmazások, ellopott adatok

A csalók nem bízzák a véletlenre: a Google Pay vagy különböző nagybankok, például a Santander, a VTB Bank, a Tinkoff Bank vagy az ING Bank logói alatt jelenítik meg fertőzött alkalmazásaikat. Eddig több mint 70 vezérlőszervert és alkalmazásterjesztő központot azonosítottak, a lopott adatokat pedig akár tucatnyi privát Telegram-csatornán cserélgetik.

Így védd meg magad

Az Android-felhasználóknak fontos, hogy csak hivatalos forrásból vagy a bank weboldaláról telepítsenek alkalmazásokat, kockázatos APK-t soha ne töltsenek le máshonnan. Mindig ellenőrizni kell a gyanús engedélykéréseket (például az NFC vagy a háttérszolgáltatások használatát), és érdemes bekapcsolva tartani a Play Protect beépített védelmét. Az NFC-t pedig érdemes kikapcsolni, ha nincs rá szükség.

2025, adrienne, www.bleepingcomputer.com alapján

Legfrissebb posztok

MA 08:36

Az Apple TV végre kap Google Castot – de csak Androidon

Az Apple TV alkalmazás mostantól támogatja a Google Castet Androidon, így a felhasználók egyszerűbben nézhetik kedvenc filmjeiket és sorozataikat a tévén...

MA 08:30

Az élet legnagyobb rejtélye: miért létezik egyáltalán tudat?

Mindennapjainkat mélyen áthatja a tudatos tapasztalás: legyen szó a nap melegéről a bőrödön, a madarak énekéről reggel, vagy éppen arról, amikor fájdalmat érzel egy esés után, vagy küzdesz az állandó rosszkedvvel...

MA 08:23

Az ősi tengeri hódítók nyomai felforgatják Skandinávia történelmét

Érdekes fejlemény, hogy Skandinávia legrégebbi fából készült hajóján, a Hjortspring-hajón most először sikerült egy ősi ujjlenyomatot és több kémiai nyomot is azonosítani...

MA 08:15

Az OpenAI és a Disney exkluzív üzlete csak egy évig tart

🔗 A Disney és az OpenAI között múlt héten kötött hároméves licencmegállapodás csak egy évig biztosít kizárólagosságot, utána a Disney szabadon köthet hasonló szerződéseket más MI-cégekkel is...

MA 08:08

Az olcsó 10 gigabites Ubiquiti, ami felforgatja a piacot

Az Ubiquiti Flex 10 GbE USW-Flex-XG sokáig hiányzott a hálózatos otthonokból, pedig vonzó: négy darab 10GBASE-T portot kínál, mellé egy további 1 GbE uplink csatlakozót is...

MA 08:01

A milliárdok ellenére még mindig nincs áttörés az ipari MI-ben

📋 A gyárakban elmarad az MI várt forradalma: hiába ígértek okosabb, gyorsabb és biztonságosabb üzemeltetést a gépi tanulás, a prediktív karbantartás és a valós idejű minőségellenőrzés segítségével, a mindennapi valóságban ezek az újítások sokszor elakadnak...

MA 07:57

Nem csúszik az Oracle százbillió dolláros MI-felhőüzlete

A tőzsdei pletykák és aggodalmak ellenére az Oracle ragaszkodik hozzá, hogy az OpenAI-jal kötött, körülbelül 110 billió forintos (300 milliárd USD) felhőmegállapodás továbbra is menetrend szerint halad...

MA 07:51

Az új SoundCloud-botrány: milliók adatai veszélyben, tiltólistán a VPN

A SoundCloud napok óta tartó leállásait és VPN-problémáit egy komoly biztonsági incidens okozta...

MA 07:44

A botok vették át a netet, a Google még rátesz egy lapáttal

Az internethasználat robbanásszerűen nőtt 2025-ben: a forgalom világszerte 19 százalékkal emelkedett egy év alatt...

MA 07:36

A Google búcsút int a dark web-jelentésnek – mi lesz veled?

A Google 2026 januárjában megszünteti a dark web-jelentés szolgáltatását, amely eddig figyelmeztette a felhasználókat, ha e-mail-címük vagy más személyes adatuk megjelent a dark weben...

MA 07:29

Az LG titokban Copilotot telepített a tévékre

👀 Néhány LG okostévé-tulajdonos az elmúlt napokban észrevette, hogy egy Microsoft Copilot nevű alkalmazás bukkant fel a készülékükön – és sehogy sem tudják eltávolítani...

MA 07:22

Az F-150 Lightning parkolópályára kerül, a Ford az akkukban hisz

🚗 Ford leállította az F-150 Lightning gyártását, és helyette ismét a benzin- és hibrid meghajtású pickupokat helyezte előtérbe...

APP
MA 07:13

APPok, Amik Ingyenesek MA, 12/16

Fizetős iOS appok és játékok, amik ingyenesek a mai napon.     Resting Heart Rate Tracker (iPhone/iPad)A nyugalmi pulzusszám az egyik legfontosabb jelzője szívünk és érrendszerünk állapotának...

MA 07:10

Az új Jolla: végre kitörhetünk az iOS–Android unalomból

Egy lényeges szempont, hogy az okostelefon-kínálatban ritka az igazi változatosság: az Apple és a Google rendszerei uralják a piacot...

MA 07:02

Az univerzum harminc elmélete bukott meg egy teleszkóp utolsó adataival

2022-ben végleg elbúcsúzott az Atacama Cosmology Telescope (ACT), amely 15 éven át vizsgálta a világegyetem titkait a chilei hegyekben...

MA 06:57

Az LG Micro RGB tévéje forradalmi áttörést ígér

Az LG a 2026-os CES kiállításon, januárban mutatja be első Micro RGB televízióját...

MA 06:50

A JPMorgan saját kriptoalapot indít – új korszak kezdődik

A JPMorgan Chase újabb nagybankként veti bele magát a blokklánc-alapú pénzügyi megoldásokba, és most a hagyományos befektetési alapok világában hoz innovációt...

MA 06:43

A rejtett dimenziók leleplezhetik a tömeg titokzatos eredetét

🔍 A téridő geometriája sokkal fontosabb szerepet játszhat a fizikában, mint eddig gondoltuk...

MA 06:38

Az új Pokémon DLC-ért kár a bitekért is

🙁 Pokémon Legends: Z-A legújabb kiegészítője, a Mega Dimension, nagy elvárásokat teremtett, de elképzelhető, hogy csak tovább fokozza az alapjáték problémáit...